هک وبسایت استخدامی اف بی آی توسط شاینی هانترز
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه روز سهشنبه با نفوذ به وبسایت FBIjobs.gov تصاویر رسمی این سازمان را با تصویری از یک شخصیت پوکمون (Pokémon) که به نماد غیررسمی شاینی هانترز (ShinyHunters) تبدیل شده، جایگزین کرد.
شاینی هانترز سپس در وبسایت افشای اطلاعات خود بیانیهای طولانی منتشر کرد و به اطلاعیه عمومی اف بی آی (FBI) که اوایل سال جاری درباره این گروه منتشر شده بود، اعتراض کرد.
اف بی آی در آن اطلاعیه برخی ادعاهای شاینی هانترز را نادرست یا اغراقآمیز دانسته بود.
این گروه تهدید کرد در صورت حذف نشدن اطلاعیه، اطلاعات مربوط به تمام مأموران اف بی آی و افرادی را که برای استخدام در این سازمان درخواست دادهاند، منتشر خواهد کرد.
یک سخنگوی اف بی آی در گفتوگو با خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) تأیید کرد که این سازمان از ادعاهای مربوط به فعالیت غیرمجاز در FBIjobs.gov مطلع است و در حال تحقیق درباره آن است.
با این حال، اف بی آی درباره سایر ادعاهای مطرحشده از سوی شاینی هانترز توضیحی ارائه نکرد.
تا صبح روز چهارشنبه، وبسایت استخدامی اف بی آی همچنان پیامی نمایش میداد که بر اساس آن، سامانه درخواست استخدام مأموران ویژه موقتاً در دسترس نیست.
شاینی هانترز نمونههایی شامل ۵ هزار رکورد سرقتشده مربوط به مأموران اف بی آی را در اختیار مدیا 404 (404 Media) و چند رسانه دیگر قرار داده است. این رسانهها صحت نمونههای ارائهشده را تأیید کردهاند.
این گروه همچنین اتهامات مطرحشده از سوی اف بی آی مبنی بر اغراق در حجم اطلاعات سرقتشده و اخاذی از کارکنان شرکتهای قربانی را رد کرده است.
شاینی هانترز همچنین ادعاهایی مبنی بر انجام حملات سوآتینگ (Swatting) علیه کارکنان قربانیان یا تهدید اعضای خانواده آنها را رد و تأکید کرده که اطلاعات حساس یا تصاویر خصوصی قربانیان را در اختیار ندارد.
این گروه همچنین عضویت در د کام (The Com)، شبکهای از هکرهای جوان انگلیسیزبان که به جرایم مختلف آنلاین متهم شدهاند، را تکذیب کرده است.
اطلاعیه مورد اعتراض شاینی هانترز در ماه مه و پس از حمله این گروه به شرکت اینستراکتر (Instructure)، تولیدکننده نرمافزارهای آموزشی، منتشر شد.
این حمله فعالیت هزاران دانشگاه و مدرسه در سراسر آمریکا را مختل کرد و در نهایت شرکت برای بازگرداندن خدمات خود باج پرداخت کرد.
شاینی هانترز طی حدود یک سال گذشته هدف تحقیقات اف بی آی بوده و حملات گستردهای علیه شرکتهایی مانند تیکت مستر (Ticketmaster)، ای تی اند تی (AT&T)، مک گرو هیل (McGraw Hill)، کارناوال کروز لاین (Carnival Cruise Line) و سون الون (7-Eleven)انجام داده است.
برت لدرمن، معاون بخش سایبری اف بی آی، دو هفته پیش اعلام کرده بود که پس از دستگیری اعضای یک گروه مجرم سایبری مرتبط، تمرکز اف بی آی اکنون بر شاینی هانترز قرار گرفته است؛ زیرا این گروه در زمینه سرقت دادهها و حملات اخاذی تهدید قابلتوجهی محسوب میشود.
کارشناسان هشدار دادهاند که احتمال انتشار اطلاعات سرقتشده وجود دارد.
با این حال، اندرو برنت از شرکت امنیت سایبری هانترس (Huntress) معتقد است نگرانی بزرگتر میتواند فروش اطلاعات به سایر گروههای مجرم یا حتی عوامل دولتی باشد؛ زیرا اطلاعات مأموران امنیتی ممکن است برای کلاهبرداری مالی، تهدید کارکنان و خانوادههایشان یا حملات هدفمند سایبری و حتی فیزیکی مورد سوءاستفاده قرار گیرد.