XMASKNEWS
Aktualizacja:
SekurakPLHacking

System FBI zaatakowany przez cyberprzestępców. Efekt? Wyciek danych z systemu HR

Sytuacja niczym jak z filmów o hakerach? Wybitni specjaliści forsujący zabezpieczenia NASA, CIA czy NSA dla zabawy? Nie do końca. Zwykli cyberprzestępcy chwalą się uzyskaniem dostępu do jednego z systemów Federalnego Biura Śledczego (FBI)…

Grupa cyberprzestępcza ShinyHunters ogłosiła przejęcie kontroli nad portalem rekrutacyjnym FBI (apply.fbijobs.gov). Atak doprowadził do rzekomego wycieku około 2-3 TB danych z chmury AWS GovCloud, obejmującego wrażliwe informacje o pracownikach agencji oraz kandydatach do służby.

Według napastników motywacją ataku nie są pieniądze, lecz chęć wymuszenia zmiany oficjalnego komunikatu FBI dotyczącego działalności grupy. Przestępcy udostępnili mediom próbki danych, które potwierdziły obecność informacji o agentach specjalnych oraz dyrekcji agencji.

Atak ma być wynikiem wykorzystania nowej podatności typu 0-day w systemie ERP Oracle PeopleSoft. Choć grupa nie podała dokładnych szczegółów technicznych, wskazują na komponenty takie jak PSEMHUB, co może wiązać się z mechanizmami deserializacji danych lub wykorzystaniem luk typu SSRF.

FBI potwierdziło incydent i prowadzi śledztwo, jednak nie odniosło się do deklarowanej przez hakerów skali wycieku. Obecnie portal rekrutacyjny jest niedostępny, a służby weryfikują zakres skompromitowanych danych osobowych i medycznych.

Źródło: Sekurak
Przeczytaj oryginał ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Sekurak. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.