Hakerska grupa ShinyHunters izjavila je da je uspješno provalila u nekoliko FBI-jevih sustava i ukrala bazu podataka koja sadrži informacije o svim zaposlenicima i kandidatima FBI-ja. Prema njihovim tvrdnjama, ukradeni podaci uključuju osobne informacije poput imena, adresa, telefonskih brojeva te detalje o bračnim drugovima agenata.
Grupa je kao dokaz proslijedila uzorak podataka za 5.000 osoba. Analize dijelova ukradenih podataka potvrđuju da su brojevi telefona povezani sa stvarnim osobama koje rade u američkom Ministarstvu pravosuđa, što dodatno potvrđuje vjerodostojnost izjava hakerske grupe.
ShinyHunters su također izvršili defacing FBI-jeve stranice za zapošljavanje. Na toj stranici objavljena je poruka da je web lokacija zauzeta od strane njih, uz napomenu da su kompromitirani svi podaci, uključujući osobne i medicinske informacije zaposlenika i kandidata za posao.
Detalji napada i posljedice
Prema dostupnim neslužbenim informacijama, hakeri su iskoristili zero day ranjivost u Oracleovom proizvodu PeopleSoft, čime su potom pristupili serverima u AWS GovCloud infrastrukturi. Iz te su infrastrukture preuzeli između dva i tri terabajta podataka.
Trenutačno FBI nije službeno komentirao incident. Iako hakeri obično koriste ukradene podatke za iznudu, predstavnik ShinyHuntersa tvrdi da u ovom slučaju nije riječ o financijskoj motivaciji, već o nečem što opisuju kao “prisilu”.

