Сведения о состоянии здоровья и личных делах персонала ФБР могли оказаться в руках хакеров. Группировка ShinyHunters объявила о масштабном взломе, в результате которого, по их версии, были похищены психиатрические и медицинские карты агентов. Как сообщает Reuters, изучив часть предоставленных документов, издание подтвердило наличие в утечке крайне чувствительной информации.
Атака на систему произошла 22 сентября. Злоумышленники утверждают, что им удалось завладеть не только медицинскими картами, но и сведениями о текущих операциях бюро. Речь идет о данных, касающихся противодействия российским спецслужбам, китайскому шпионажу и деятельности наркокартелей. По заявлениям преступников, целью взлома стали портал FBIjobs.gov, база FBI MedLink и подразделение, отвечающее за проверку биографических данных сотрудников. Группировка заявляет, что объем похищенного массива информации составляет от 2 до 3 терабайт, хотя независимых доказательств масштаба кражи пока нет.
Документы, переданные журналистам, содержат результаты первичных медосмотров, сведения об аллергимуческих реакциях, принимаемых препаратах и даже данные электрокардиограмм. В одном из файлов зафиксированы симптомы депрессии, которые проявлялись у кандидата еще в школьный период. Часть подлинности этих материалов подтверждается косвенными уликами: Reuters обнаружило, что номера социального страхования в документах совпадают с записящимся в кредитных бюро, а даты психиатрических экспертиз — с информацией в публичных профилях LinkedIn. Один из источников в агентстве подтвердил, что указанный в документах психиатр действительно проводил обследования для ФБР в это время, однако полную достоверность всего массива данных подтвердить не смог.
Последствия инцидента уже ощутимы: портал для приема заявок на работу в ФБР был временно отключен от сети. В бюро официально признали факт проведения расследования по поводу возможной компрометации системы, однако пока неясно, произошел ли прорыв через внутреннюю инфраструктуру ведомства или через уязвимость одного из сторонних подрядчиков.
Экспертное сообщество крайне обеспокоено ситуацией. Эрик О’Нил, основатель компании Nexasure AI и бывший агент ФБР, охарактеризовал потенциальную утечку как критическую угрозу для контрразведки. По его мнению, знание подробностей личной жизни, состояния здоровья и специфики заданий может стать инструментом для шантажа или вербовки сотрудников иностранными разведками. О’Нил провел параллель с масштабной атакой 2015 года на Управление кадровой службы США, когда под угрозой оказались данные 21,5 миллиона человек.
История противостояния с ShinyHunters полна попыток давления. Ранее в мае бюро предупреждало, что эта группировка склонна преувеличивать масштаб своих успехов ради вымогательства. В частности, хакеры требовали отозвать официальный документ с критикой их действий, угрожая публикацией украденного, но позже это требование исчезло из их публичного пространства. Стоит отметить, что деятельность этой сети уже привлекала внимание правосудия: в январе 2024 года Себастьен Рауль, связанный с этой структурой, получил трехлетний тюремный срок и штраф в размере более 5 миллионов долларов. Согласно материалам Минюста США, в период с 2020 по 2021 год группа ShinyHunters выставила на продажу данные более чем 60 организаций, затронув сотни миллионов пользователей.