Hackerii au atacat FBI și susțin că au sustras un mare număr de date despre angajați

Gruparea de hackeri ShinyHunters a anunțat că a compromis sistemele Biroului Federal de Investigații (FBI) și a sustras date privind un număr uriaș de angajați actuali și foști angajați.
Alatura-te Profit InsiderJoin Profit Insider
Hackerii au atacat FBI și susțin că au sustras un mare număr de date despre angajați

FBI a indicat că "este la curent cu afirmațiile privind o activitate neautorizată care afectează site-ul FBIjobs.gov și investighează în prezent situația".

Alexandru Nen, CloudXEdge: Crește cererea pentru infrastructură cloud hibridă, pe măsură ce companiile caută mai mult control și adaptabilitate CITEȘTE ȘI Alexandru Nen, CloudXEdge: Crește cererea pentru infrastructură cloud hibridă, pe măsură ce companiile caută mai mult control și adaptabilitate

Într-un comunicat publicat pe site-ul său de pe dark web și într-o discuție online cu agenția Reuters, ShinyHunters a precizat că a vizat FBI ca răspuns la un anunț făcut de agenție în mai 2026, în care erau detaliate metodele grupării și se recomanda victimelor să nu plătească răscumpărarea, scrie Agerpres.

Gruparea de extorcare digitală a susținut că a sustras date despre "aproape TOȚI agenții FBI și despre persoanele care au depus o candidatură pentru un post în cadrul FBI", prezentând drept dovadă ceea ce a descris drept o captură de ecran a site-ului de recrutare al FBI vandalizat, precum și informații despre aproximativ 5.000 de agenți - date prezentate ca fiind doar un eșantion din volumul total de informații sustrase.

Reuters nu a putut verifica autenticitatea capturii de ecran, însă site-ul de recrutare părea să fi suferit recent perturbări. Un mesaj afișat pe site marți preciza că atât acesta, cât și "Portalul pentru candidații la postul de agent special" al FBI erau "momentan indisponibile".

Eșantionul de date părea să conțină informații precum nume ale agenților FBI, adresele lor de domiciliu, numere de asigurări sociale, misiunile încredințate și, cel puțin în unele cazuri, nume ale membrilor de familie ale acestora.

Benzinării MOL pe Autostrada Moldovei A7. Grupul maghiar își consolidează prezența în România cu noi stații de alimentare CITEȘTE ȘI Benzinării MOL pe Autostrada Moldovei A7. Grupul maghiar își consolidează prezența în România cu noi stații de alimentare

Agenția Reuters menționează că a reușit să verifice parțial autenticitatea informațiilor comparând detaliile - inclusiv numerele de securitate socială - cu înregistrările birourilor de credit și cu date provenite din breșe de securitate anterioare, stocate de District 4 Labs, specializată în monitorizarea amenințărilor din dark web.

În cel puțin 10 cazuri - inclusiv în cazul directorului FBI, Kash Patel - Reuters a identificat detalii care păreau să coincidă. O persoană aflată la curent a indicat că și descrierile posturilor corespundeau realității, cel puțin în unele cazuri.

Totuși, Reuters nu a putut stabili proveniența datelor și nici dacă acestea au fost sustrase din sistemele interne ale FBI, așa cum au susținut hackerii, iar încercările de a contacta persoane ale căror date figurau în eșantionul respectiv au eșuat.

Informația privind breșa de securitate care a vizat FBI a fost relatată inițial de 404 media.

ShinyHunters este una dintre cele mai notorii și dornice de atenție grupări de hackeri din lume. Printre recentele sale intruziuni se numără presupusul furt a milioane de înregistrări comerciale de la dezvoltatorul de jocuri video Rockstar Games - creatorul seriei Grand Theft Auto - și o breșă produsă în luna mai vizând platforma educațională Canvas, care a provocat perturbări majore în școlile din SUA. Mai devreme în septembrie și compania de inteligență artificială Anthropic a anunțat că a depistat hackeri asociați grupării ShinyHunters în timp ce încercau să utilizeze instrumentele sale.

Bruxelles-ul propune un sistem comun de rating pentru centrele de date CITEȘTE ȘI Bruxelles-ul propune un sistem comun de rating pentru centrele de date

Duminică, gruparea a declarat pentru Reuters că a intrat în conflict cu o altă grupare notorie de criminalitate informatică, cl0p, într-un episod rar de 'reglare de conturi' publică.

România și FBI au destructurat un atac informatic asupra a milioane de calculatoare

România a participat, alături de SUA, Bulgaria și Ungaria, la o operațiune internațională de destructurare a unui atac cibernetic prelungit.

Botnet-ul Sality, activ de peste 20 de ani și folosit pentru infectarea a milioane de calculatoare, a fost destructurat. România a participat, alături de Statele Unite, Bulgaria și Ungaria, la o operațiune internațională de destructurare a botnetului, o infrastructură malware folosită pentru furturi de criptomonede și atacuri cibernetice, potrivit Europol.

BERD iese din Digi Communications după aproape 10 ani CITEȘTE ȘI BERD iese din Digi Communications după aproape 10 ani

Acțiunea coordonată, desfășurată la 31 august 2026 și condusă de autoritățile din Statele Unite ale Americii, a vizat o rețea botnet despre care se estimează că funcționează de mai bine de două decenii. La apogeul său, botnet-ul îi oferea operatorului acces la până la un milion de dispozitive infectate la nivel mondial, arată Digi 24.

Până în prezent, peste 11 milioane de adrese IP unice au fost asociate infrastructurii, care putea fi utilizată pentru distribuirea de programe informatice malițioase către dispozitive compromise. România s-a numărat printre țările implicate în operațiune, alături de Statele Unite, Bulgaria și Ungaria. Potrivit Departamentului de Justiție al SUA, Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică au oferit asistență în cadrul anchetei internaționale.

Operațiunea a fost realizată în cooperare cu FBI, Defense Criminal Investigative Service (DCIS), Eurojust, Europol și companiile de securitate cibernetică CrowdStrike și Shadowserver Foundation. Ca parte a acțiunii de destructurare, a fost desfășurată o operațiune de tip „sinkhole” în cadrul rețelei peer-to-peer, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la infrastructura criminală. Astfel, dispozitivele compromise au fost izolate de botnet, iar canalul de comandă al operatorului a devenit nefuncțional.

Criza de memorii afectează aplicațiile de Android CITEȘTE ȘI Criza de memorii afectează aplicațiile de Android

Botnetul Sality este activ din anul 2003 și a fost folosit pentru instalarea de programe malware pe dispozitive compromise. Calculatoarele infectate erau integrate într-o rețea de tip peer-to-peer (P2P), controlată de operatorii malware-ului. Dispozitivele compromise puteau fi utilizate pentru furturi de criptomonede, atacuri cibernetice și transmiterea de mesaje spam, în timp ce proprietarii calculatoarelor nu știau, de regulă, că dispozitivele lor fuseseră transformate în „boți”. În perioada sa de vârf, rețeaua Sality oferea infractorilor acces simultan la peste un milion de dispozitive infectate. Până în prezent, peste 11 milioane de adrese IP unice au fost asociate cu infrastructura compromisă folosită pentru distribuirea malware-ului.

În cadrul operațiunii, autoritățile americane au confiscat domenii asociate Sality în Statele Unite. În Europa, autoritățile din România, Bulgaria și Ungaria au intervenit asupra unor domenii asociate infrastructurii Sality. Departamentul de Justiție al SUA precizează că anchetatorii și procurorii din mai multe jurisdicții au oferit „asistență crucială”, România fiind reprezentată de Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică.

Pentru a bloca infrastructura criminală, autoritățile și partenerii privați au desfășurat o operațiune specializată de tip sinkhole. Prin această metodă, comunicațiile dintre calculatoarele infectate și infrastructura controlată de infractori au fost redirecționate către servere controlate de anchetatori. Astfel, dispozitivele compromise au fost izolate de infrastructura criminală, iar canalele prin care operatorii transmiteau comenzi au devenit inutilizabile. Operațiunea a fost coordonată de echipa Counter Adversary Operations a CrowdStrike, împreună cu Departamentul de Justiție, FBI, DCIS, autorități internaționale și alți parteneri din industrie.

FOTO Radare care zâmbesc șoferilor în România. Unde au fost deja amplasate. Deocamdată au rolul de a descuraja viteza CITEȘTE ȘI FOTO Radare care zâmbesc șoferilor în România. Unde au fost deja amplasate. Deocamdată au rolul de a descuraja viteza

Nu este prima colaborare între FBI și autoritățile din România. În luna martie, președintele Nicușor Dan a anunțat că FBI, împreună cu mai mulți parteneri, printre care SRI, a anunțat destructurarea unui atac informatic prelungit asupra infrastructurii sensibile din mai multe state occidentale.

"Actori cibernetici asociați GRU, serviciul de informații al armatei ruse, colectau informații militare, guvernamentale și legate de infrastructurile critice. Rusia continuă, deci, războiul hibrid împotriva țărilor occidentale și numai cine este de rea-credință nu vede asta. România trebuie să-și îmbunătățească securitatea cibernetică și să colaboreze în continuare cu partenerii occidentali", a scris șeful statului, pe Facebook

Conform FBI, GRU a compromis fără discriminare un număr mare de victime din SUA și din întreaga lume, după care a filtrat utilizatorii afectați, vizând în special informații legate de domeniul militar, guvernamental și infrastructurile critice.

Departamentul american al justiției consemnează că ”Serviciile de informații militare ruse au deturnat din nou echipamentele americanilor pentru a acapara date critice”.

Anthropic are un nou model lingvistic, care a descoperit mii de găuri de securitate CITEȘTE ȘI Anthropic are un nou model lingvistic, care a descoperit mii de găuri de securitate
Prin intermediul rețelei de atac, actorul cibernetic a colectat parole, tokenuri de autentificare și date sensibile, inclusiv e-mailuri și istoricul căutărilor pe internet, informații care în mod normal sunt protejate de protocoale SSL (secure socket layer) și TLS (transport layer security). În acest mod, GRU a compromis o gamă largă de entități de la nivel global și a filtrat victimele, vizând în special informații din domeniile militar, guvernamental și infrastructuri critice, scrie News.ro
 
”Modul de operare al actorului cibernetic evidențiază necesitatea adoptării unor măsuri de protecție din partea tuturor utilizatorilor de dispozitive SOHO (small-office home-office), precum: înlocuirea dispozitivelor End-of-Life și End-of-Support, pentru care producătorii nu mai emit actualizări;  realizarea actualizărilor de firmware; verificarea autenticității conexiunilor realizate de dispozitivele de rețea; revizuirea regulilor firewall pentru a limita expunerea conexiunilor neautorizate de la distanță”, precizează SRI.
 
DEPARTAMENTUL AMERICAN AL JUSTIȚIEI: Serviciile de informații militare ruse au deturnat din nou echipamentele americanilor pentru a acapara date critice
 
”Astăzi, Departamentul de Justiție al SUA și FBI au anunțat o operațiune tehnică autorizată de instanță pentru neutralizarea componentei din SUA a unei rețele de routere de tip small office/home office (SOHO) compromise de o unitate din cadrul Direcției Principale de Informații a Statului Major General al Rusiei (GRU), Unitatea Militară 26165, cunoscută și sub denumirile APT28, Sofacy Group, Forest Blizzard, Pawn Storm, Fancy Bear și Sednit. Unitatea a folosit aceste routere pentru a facilita operațiuni malițioase de deturnare a sistemului de nume de domeniu (DNS) împotriva unor ținte de interes informativ la nivel global pentru guvernul rus, inclusiv persoane din domeniul militar, guvernamental și al infrastructurilor critice”, precizează instituția într-un comunicat datat 7 aprilie.

„Utilizarea abuzivă de către GRU a rețelelor din locuințele și companiile americane pentru operațiuni cibernetice malițioase rămâne o amenințare gravă și persistentă”, a declarat procurorul general adjunct pentru securitate națională, John A. Eisenberg. „Divizia de Securitate Națională va continua să folosească toate instrumentele disponibile pentru a detecta astfel de intruziuni și pentru a elimina actorii străini ostili din rețelele noastre”, a completat el.

METEO Trei zile de vreme deosebit de rece, vânt puternic, ploi, lapoviță sau ninsoare, în aproape toată țara CITEȘTE ȘI METEO Trei zile de vreme deosebit de rece, vânt puternic, ploi, lapoviță sau ninsoare, în aproape toată țara

„Serviciile de informații militare ruse au deturnat din nou echipamentele americanilor pentru a acapara date critice”, a declarat procurorul federal pentru Districtul de Est al Pennsylvaniei, David Metcalf.

„În fața agresiunii continue din partea adversarilor statali, guvernul SUA va răspunde la fel de ferm. Lucrând împreună cu FBI - și cu partenerii noștri din întreaga lume - suntem hotărâți să perturbăm și să expunem astfel de amenințări la adresa securității cibernetice a națiunii”, a spus el.

„Operațiunea Masquerade demonstrează angajamentul FBI de a identifica, expune și contracara eforturile guvernului rus de a compromite dispozitive americane, de a fura informații sensibile și de a viza infrastructuri critice”, a declarat directorul adjunct Brett Leatherman, din cadrul Diviziei Cibernetice a FBI.

FBI: ”GRU a compromis fără discriminare un număr mare de victime din SUA și din întreaga lume, după care a filtrat utilizatorii afectați, vizând în special informații legate de domeniul militar, guvernamental și infrastructurile critice
 
Actori cibernetici ai Direcției Principale de Informații a Statului Major General al Rusiei (GRU) exploatează routere vulnerabile la nivel global pentru a intercepta și a fura informații sensibile din domeniul militar, guvernamental și al infrastructurilor critice. Departamentul de Justiție al SUA și FBI au destructurat recent o rețea GRU formată din routere compromise de tip small-office/home-office (SOHO), utilizate pentru a facilita operațiuni malițioase de deturnare DNS.

”FBI și următorii parteneri emit acest anunț pentru a avertiza publicul și pentru a încuraja pe cei care asigură protecția rețelelor și proprietarii de dispozitive să ia măsuri pentru remedierea vulnerabilităților și reducerea zonei de atac a unor dispozitive similare de tip edge: Agenția Națională de Securitate a SUA (NSA) și parteneri internaționali din Canada, Cehia, Danemarca, Estonia, Finlanda, Germania, Italia, Letonia, Lituania, Norvegia, Polonia, Portugalia, România, Slovacia și Ucraina”, a precizat FBI.

CUM ACȚIONAU

Cel puțin din 2024, actori cibernetici ai Centrului Principal 85 pentru Servicii Speciale (85th GTsSS) din cadrul GRU – cunoscuți și sub denumirile APT28, Fancy Bear și Forest Blizzard – au colectat credențiale și au exploatat routere vulnerabile la nivel global, inclusiv compromițând routere TP-Link folosind vulnerabilitatea CVE-2023-50224, precizează FBI.

Meta Estate Trust semnează cu Penny pentru dezvoltarea unui magazin în județul Galați CITEȘTE ȘI Meta Estate Trust semnează cu Penny pentru dezvoltarea unui magazin în județul Galați

GRU a colectat parole, tokenuri de autentificare și informații sensibile, inclusiv e-mailuri și date de navigare web, care sunt în mod normal protejate prin criptare SSL (Secure Socket Layer) și TLS (Transport Layer Security).

”GRU a compromis fără discriminare un număr mare de victime din SUA și din întreaga lume, după care a filtrat utilizatorii afectați, vizând în special informații legate de domeniul militar, guvernamental și infrastructurile critice”, indică FBI.

viewscnt

Adaugă Profit.ro ca sursa preferata in produsele Google pentru a-ți fi arătate doar știrile din România care te interesează.

Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.2647 -0.00020.00 %
1 USD4.5934 +0.0067+0.15 %
1 GBP6.1371 -0.0009-0.01 %
1 CHF5.6085 +0.0357+0.64 %

Curs BNR oferit de cursvalutar.ro

Partenerii noștri
Cele mai citite