Τα δεδομένα προσωπικού του FBI που εκλάπησαν πρόσφατα από τους χάκερ της ομάδας ShinyHunters περιλαμβάνουν ευαίσθητα αρχεία ψυχιατρικών και ιατρικών αξιολογήσεων, σύμφωνα με τους ίδιους τους χάκερ και έγγραφα που εξέτασε το Reuters.
Η ShinyHunters, μία από τις πιο διαβόητες ομάδες χάκερ στον κόσμο, ανακοίνωσε για πρώτη φορά την Τρίτη ότι είχε παραβιάσει τα συστήματα του FBI. Κατά τη διάρκεια της εισβολής, η ομάδα απέκτησε λεπτομερείς πληροφορίες σχετικά με τους υπαλλήλους του FBI και τις αποστολές τους, όπως είχε αναφέρει προηγουμένως το Reuters, συμπεριλαμβανομένων ευαίσθητων εργασιών κατά Κινέζων κατασκόπων, ρωσικών μυστικών υπηρεσιών, καρτέλ ναρκωτικών και άλλων.
Η παραβίαση έχει ήδη ταράξει το FBI, αλλά τώρα απειλεί να μετατραπεί σε σοβαρό κίνδυνο για την αντικατασκοπεία, δήλωσε ο Έρικ Ο’Νιλ, πρώην πράκτορας του FBI που ίδρυσε την εταιρεία συμβούλων κυβερνοασφάλειας Nexasure AI.
Ο Ο΄Νίλ ανέφερε ότι η παρουσία ιατρικών δεδομένων αποτελεί ένδειξη ότι η εισβολή πλησιάζει σε μέγεθος την εισβολή του 2015 στο Γραφείο Διαχείρισης Προσωπικού, η οποία εξέθεσε ευαίσθητες πληροφορίες σχετικά με την ασφάλεια εκατομμυρίων Αμερικανών, σύμφωνα με ισχυρισμούς, στις κινεζικές μυστικές υπηρεσίες.
Πρόσθεσε ότι τα δεδομένα αυτά θα αποτελέσουν ισχυρό πόλο έλξης για εχθρικούς κατασκόπους. «Θα με εξέπληττε αν οι ρωσικές μυστικές υπηρεσίες δεν χτυπούσαν την πόρτα τους και δεν έλεγαν: “Θέλουμε αυτά τα στοιχεία, παραδώστε τα”», δήλωσε ο Ο΄Νιλ.
Δείγματα των αρχείων έχουν δοθεί σε δημοσιογράφους προς διασταύρωση
Η ShinyHunters διένειμε τα ιατρικά αρχεία σε έναν μικρό κύκλο δημοσιογράφων νωρίτερα αυτή την εβδομάδα, αφού ανακοίνωσε ότι είχε εισβάλει στον ιστότοπο FBIjobs.gov και είχε κλέψει, όπως ισχυρίστηκε, 2 έως 3 τεραμπάιτ δεδομένων.
Η BBC ανέφερε νωρίτερα την Παρασκευή ότι μεταξύ των δειγμάτων υπήρχε ένα έγγραφο σχετικά με εξετάσεις αίματος και ούρων, αλλά η παρουσία άλλων ευαίσθητων αρχείων, συμπεριλαμβανομένης μιας αξιολόγησης ψυχικής υγείας και άλλων εγγράφων, δεν είχε αναφερθεί προηγουμένως.
Το Reuters κατάφερε να επαληθεύσει εν μέρει την αυθεντικότητα ορισμένων από τα έξι αρχεία με διάφορους τρόπους, μεταξύ των οποίων η αντιπαραβολή δύο αριθμών κοινωνικής ασφάλισης που περιέχονταν σε αυτά με τα δεδομένα του γραφείου πιστωτικών πληροφοριών, καθώς και η σύγκριση της ημερομηνίας μιας αξιολόγησης ψυχικής υγείας πριν την πρόσληψη με το προφίλ ενός πρώην αναλυτή του FBI στο LinkedIn.
Το Reuters ταύτισε επίσης το όνομα ενός ψυχιάτρου του FBI που αναφερόταν στο έγγραφο με ένα προφίλ στο LinkedIn με το ίδιο όνομα και τον ίδιο τίτλο θέσης.
Σε μία περίπτωση, το Reuters κατάφερε να επιβεβαιώσει με ένα πρόσωπο που είναι εξοικειωμένο με το θέμα ότι ένας επαγγελματίας του ιατρικού κλάδου, ο οποίος αναφερόταν σε ένα από τα έγγραφα ως υπεύθυνος για την πραγματοποίηση αξιολογήσεων του FBI, πράγματι ασκούσε αυτό το καθήκον εκείνη την περίοδο, αν και το πρόσωπο αυτό δεν μπόρεσε να επαληθεύσει ολόκληρο το αρχείο.
Το πρόσωπο αυτό μίλησε υπό τον όρο της ανωνυμίας, καθώς δεν είχε εξουσιοδότηση να συζητήσει το θέμα.
Τα έγγραφα περιέχουν ιατρικές λεπτομέρειες
Τα έγγραφα που εξέτασε το Reuters παρουσιάζουν διαφορετικό βαθμό ευαισθησίας. Σε ένα ιατρικό ιστορικό, το οποίο αποτελούσε μέρος μιας εξέτασης «καταλληλότητας για υπηρεσία» που υποβάλλονταν οι υποψήφιοι υπάλληλοι, αναφερόταν ότι ένας υποψήφιος έπαιρνε ασπιρίνη καθημερινά και ήταν αλλεργικός στη σκόνη και στις γάτες.
Ένα άλλο αρχείο ανέφερε ότι ένας υποψήφιος υπάλληλος παρουσίαζε «συμπτώματα κατάθλιψης» κατά τη διάρκεια του λυκείου. Ένα τρίτο έγγραφο περιείχε τα αποτελέσματα ενός ηλεκτροκαρδιογραφήματος.
Το Reuters δεν μπόρεσε να διαπιστώσει εάν ο περιορισμένος αριθμός των εγγράφων που εξετάστηκαν ήταν αντιπροσωπευτικός του υπόλοιπου όγκου δεδομένων που κατείχε η ShinyHunters, ή εάν υπήρχαν καν άλλα έγγραφα. Σε ανακοίνωση του FBI που εκδόθηκε τον Μάιο αναφερόταν ότι η ομάδα αυτή είχε στο παρελθόν προσπαθήσει να εκβιάσει τα θύματά της.
Η ShinyHunters δήλωσε στο Reuters την Τρίτη ότι τα δεδομένα που είχε στη διάθεσή της ήταν «πολύ, πολύ, πολύ ευαίσθητα» και περιλάμβαναν ιατρικές πληροφορίες, εξιτήρια, συνταγές, κλινικές επισκέψεις και «οποιαδήποτε προβλήματα υγείας των πράκτορων».
Οι χάκερ δήλωσαν ότι είχαν παραβιάσει αρκετές από τις εσωτερικές υπηρεσίες του FBI, συμπεριλαμβανομένου του συστήματος ελέγχου ιστορικού και αξιολόγησης υποψηφίων υπαλλήλων του FBI, του FBI MedLink — το οποίο περιέχει ιατρικά αρχεία του προσωπικού της υπηρεσίας — καθώς και της μονάδας «Background Investigation Contract Services» του FBI. Το Reuters δεν μπόρεσε να επιβεβαιώσει αυτούς τους συγκεκριμένους ισχυρισμούς.
Αρχικά, η ομάδα δήλωσε ότι θα κρατούσε τα δεδομένα έως ότου το FBI ανακαλέσει τη συμβουλευτική ανακοίνωσή του του Μαΐου, με την οποία, όπως ανέφερε, διαφωνούσε. Έκτοτε, οι ShinyHunters έχουν αφαιρέσει αυτή την προκλητική δήλωση από τον ιστότοπό τους, αναφέροντας την Πέμπτη ότι δεν θα σχολιάσουν τι θα πράξουν «εάν το θύμα δεν συμμορφωθεί με το ευγενικό αίτημά μας».
Πηγή: in.gr





