ShinyHunters pretendon se ka hakuar FBI-në

foto

ShinyHunters pretendon se ka hakuar FBI-në dhe ka vjedhur më shumë se 2 TB të dhëna punonjësish dhe këtë herë janë personale. Banda dëshiron që Federalët të korrigjojnë të dhënat se si funksionon.

foto

“Kjo NUK është e motivuar financiarisht”, tha një zëdhënës i Shiny për The Register. “Ne duam që FBI-ja të korrigjojë ose tërheqë deklaratat e saj, të cilat përfshinin akuza të rreme të konsiderueshme.”

FBI-ja nuk iu përgjigj menjëherë kërkesës së The Register për koment.

Sipas një zëdhënësi të ShinyHunters, grupi i zhvatjes shfrytëzoi një dobësi zero-day të Oracle PeopleSoft në faqen e internetit të punës së FBI-së, e cila thotë se lejonte ekzekutimin e kodit në distancë (RCE) në servera. Grupi më pas e dëmtoi faqen e internetit, duke e zëvendësuar atë me një banderolë dhe imazh “Kjo faqe është sekuestruar nga ShinyHunters” të ndarë me The Register.

Në kohën e shtypit, faqja thotë se “aktualisht është jashtë funksionit për mirëmbajtje, por do të rikthehet së shpejti!”

foto

ShinyHunters gjithashtu pretendon se është zhvendosur anash nga faqja e kompromentuar në serverat e menaxhuar të FBI-së në AWS GovCloud dhe ka shkarkuar rreth 2 deri në 3 TB të dhëna që u përkasin punonjësve aktualë, ish-punonjësve dhe atyre të ardhshëm të FBI-së.

“Ne mbajmë të dhëna për të gjithë punonjësit dhe aplikantët e FBI-së, na tha zëdhënësi.

ShinyHunters pretendon se shërbimet e kompromentuara të FBI-së përfshijnë burimet njerëzore, MedLink dhe Shërbimet e Informacionit për Drejtësinë Penale.

As Oracle dhe as AWS nuk iu përgjigjën menjëherë pyetjeve tona, duke përfshirë nëse Oracle është në dijeni të një RCE paraprake të PeopleSoft për një datë zero-ditore, dhe nëse AWS ka ndonjë informacion mbi vjedhjen e supozuar të të dhënave. Ne do ta përditësojmë këtë histori nëse marrim ndonjë përgjigje.

Ndryshe nga shumica e operacioneve të grupit “goditje dhe grabitje” që përfshijnë një kërkesë për shpërblim prej shumë milionë dollarësh për të mos zbuluar skedarët e vjedhur, ShinyHunters tha se nuk po kërkon një pagesë zhvatjeje nga FBI-ja.

Në vend të kësaj, FBI-ja dëshiron që policia federale të tërheqë deklaratat e bëra në lidhje me ShinyHunters në një buletin të 15 majit, menjëherë pasi banda hyri me forcë në platformën Canvas të gjigantit të teknologjisë arsimore Instructure dhe pretendoi se kishte vjedhur të dhëna të lidhura me qindra miliona studentë, mësues dhe staf. FBI-ja tha se ShinyHunters përdor “strategji ngacmimi, duke dërguar mesazhe kërcënuese me tekst dhe telefonata viktimave dhe anëtarëve të familjeve të tyre, dhe në disa raste, swatting”.

Alarmi i sigurisë tha gjithashtu se shantazhistët “mund të pretendojnë në mënyrë të rreme se kanë informacione të ndjeshme ose kompromentuese, duke përfshirë fotografi ose video të turpshme të viktimave, të cilat shpesh nuk ekzistojnë”.

Shiny pretendon se asgjë nga këto nuk është e vërtetë. “Kam bërë çmos për të luftuar këto akuza”, na thanë ata. “Dhe kjo është mënyra më e mirë për ta bërë këtë.”