أخبار تقنية

اختراق FBI وسرقة البيانات.. ShinyHunters تزعم الاستيلاء على معلومات آلاف العملاء

Published

on

زعمت مجموعة ShinyHunters المتخصصة في اختراق FBI وسرقة البيانات أنها تمكنت من الوصول إلى أنظمة تابعة لمكتب التحقيقات الفيدرالي الأميركي، والاستيلاء على معلومات شخصية تخص آلاف العملاء والمتقدمين للعمل داخل الوكالة.

اختراق FBI وسرقة البيانات يطال معلومات حساسة

نشرت المجموعة ادعاءاتها عبر موقع مخصص لتسريب البيانات على شبكة الإنترنت المظلم (Dark Web)، وقالت إنها حصلت على معلومات تخص معظم عملاء FBI تقريبًا، إلى جانب بيانات أشخاص تقدموا بطلبات للعمل لدى الوكالة.

وكان موقع “404 Media” أول من كشف تفاصيل الواقعة، بعدما حصل على عينة من البيانات التي يُعتقد أنها مسروقة. وتضمنت العينة أسماء وعناوين منازل وأرقام هواتف لعدد من عملاء FBI وأزواجهم، وتمكن الموقع من التحقق من بعض المعلومات من خلال مقارنتها بسجلات متاحة للعامة.

لماذا تقول ShinyHunters إنها نفذت الاختراق؟

بحسب ما نقلته تقارير إعلامية، قالت ShinyHunters إن العملية لم تكن بهدف الحصول على المال، وإنما طالبت مكتب التحقيقات الفيدرالي بحذف تقرير منشور تزعم المجموعة أنه يحتوي على اتهامات غير صحيحة بحقها.

ووفقًا لما أورده موقع “TechCrunch”، نقلًا عن تقارير حول الحادثة، لم تحدد المجموعة ما إذا كانت ستستخدم البيانات أو تسربها في حال رفض FBI تنفيذ مطلبها.

كيف تمكن القراصنة من الوصول إلى البيانات؟

أوضح تقرير “404 Media” أن المهاجمين تمكنوا في البداية من اختراق خادم Oracle PeopleSoft، وهو نظام تستخدمه جهات حكومية ومؤسسات مختلفة في عمليات الموارد البشرية والتوظيف، ويحتوي على معلومات شخصية للمتقدمين إلى الوظائف.

وبعد الوصول إلى هذا النظام، تمكن القراصنة من التحرك نحو بيئة سحابية حكومية تستضيفها شركة Amazon، حيث كانت تُخزن بيانات مرتبطة بعملاء FBI والمتقدمين للعمل في الوكالة.

وتقول ShinyHunters إنها استولت على تيرابايتات من المعلومات، لكنها لم تكشف بصورة واضحة عن طبيعة البيانات التي ستنشرها أو الإجراء الذي ستتخذه إذا لم يستجب FBI لمطالبها.

اختراق FBI وسرقة البيانات.. ShinyHunters تزعم الاستيلاء على معلومات آلاف العملاء

مخاوف من استغلال بيانات عملاء FBI

يثير اختراق FBI وسرقة البيانات مخاوف أمنية كبيرة، خصوصًا مع احتمال احتواء المعلومات المسروقة على تفاصيل يمكن أن تكشف هوية عملاء الوكالة وأفراد عائلاتهم.

وقد تتيح مثل هذه البيانات للقراصنة أو جهات استخباراتية أجنبية إمكانية استهداف العملاء أو أقاربهم بالضغط والابتزاز، في محاولة لدفعهم إلى التعاون مع جهات حكومية أجنبية.

تعطل أنظمة التوظيف التابعة لـFBI

لم تقتصر تداعيات الواقعة، وفق التقارير، على سرقة البيانات فقط، إذ تمكن المهاجمون أيضًا من العبث بموقع التوظيف التابع لمكتب التحقيقات الفيدرالي.

وكانت بوابة التوظيف تظهر وقت نشر التقارير باعتبارها متوقفة مؤقتًا بسبب أعمال الصيانة، بينما أشار التقرير كذلك إلى توقف البوابة المخصصة لتقديم طلبات الالتحاق بوظيفة عميل خاص في FBI.

ثاني اختراق معروف لأنظمة FBI خلال العام

تأتي هذه الواقعة بعد اختراق آخر لأنظمة FBI خلال العام الجاري، إذ تمكن قراصنة لم تُحدد هويتهم من الوصول إلى أحد أنظمة الوكالة المستخدمة في إدارة عمليات التنصت الفوري، إلى جانب أوامر جمع المعلومات الاستخباراتية الأجنبية.

وكان من الممكن أن تحتوي هذه الأنظمة على معلومات تكشف هويات أشخاص يخضعون للمراقبة ضمن عمليات تجريها الوكالة، ما يضيف بُعدًا أمنيًا حساسًا إلى الحادثة السابقة.

اختراق بريد مدير FBI في حادثة منفصلة

وفي واقعة أخرى منفصلة، تعرض حساب البريد الإلكتروني الشخصي لمدير FBI كاش باتيل للاختراق، قبل أن تقوم مجموعة القرصنة Handala بتسريب محتوياته.

وارتبطت تلك الحادثة، بحسب التقارير، بمجموعة Handala المدعومة من إيران، وجاءت بعد الضربات التي قادتها الولايات المتحدة ضد إيران.

وتسلط الحوادث المتتالية الضوء على حساسية البيانات التي تحتفظ بها المؤسسات الأمنية، خصوصًا عندما تتعلق بهويات العاملين والعملاء وأفراد عائلاتهم.

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

Trending

Exit mobile version