ΗΠΑ: Το FBI συνέλαβε τον βασικό ύποπτο για την μεγάλη παραβίαση προσωπικών δεδομένων πρακτόρων των μυστικών υπηρεσιών

Το FBI προχώρησε στη σύλληψη ενός άνδρα στην Πενσυλβάνια, ο οποίος φέρεται να βοήθησε στην εκτέλεση κυβερνοεπίθεσης που εξέθεσε ευαίσθητα δεδομένα εν ενεργεία και πρώην προσωπικού του FBI. Η σύλληψη ανακοινώθηκε από τον Διευθυντή του FBI, Κας Πατέλ, ενώ η έρευνα συνεχίζεται και για άλλα εμπλεκόμενα άτομα, συμπεριλαμβανομένης της ομάδας ShinyHunters που ανέλαβε την ευθύνη για την επίθεση.

ΣΥΝΟΨΗ ΑΡΘΡΟΥ

Τα βασικά σημεία του άρθρου

  • Το FBI συνέλαβε έναν άνδρα στην Πενσυλβάνια, ο οποίος φέρεται να βοήθησε στην οργανωμένη εκτέλεση της κυβερνοεπίθεσης που εξέθεσε ευαίσθητα δεδομένα εν ενεργεία και πρώην προσωπικού του.
  • Η ομάδα ShinyHunters ανέλαβε την ευθύνη για τη διάσπαση της πύλης του FBI και την απόκτηση πρόσβασης στα προσωπικά δεδομένα χιλιάδων εν ενεργεία και πρώην υπαλλήλων του.
  • Εσωτερική έρευνα του FBI διαπίστωσε ότι ένας εξωτερικός ανάδοχος παρέλειψε να ενημερώσει λογισμικό ασφαλείας στην πύλη θέσεων εργασίας, με αποτέλεσμα την απομάκρυνσή του.

Το κείμενο κάθε σύνοψης ελέγχεται από δημοσιογράφους του ENIKOS

Google Προσθέστε το ENIKOS ως προτιμώμενη πηγή στη Google

Στη σύλληψη ενός άνδρα προχώρησε το FBI, που πραγματοποίησε κυβερνοεπίθεση και εξέθεσε ευαίσθητα δεδομένα εν ενεργεία και πρώην προσωπικού των μυστικών υπηρεσιών των ΗΠΑ.

FBI: Συνέλαβε 35χρονη που σχεδίαζε να ανατινάξει το Καπιτώλιο της Νέας Υόρκης – Είχε ορκιστεί πίστη στο Ισλαμικό Κράτος

Συγκεκριμένα, το FBI συνέλαβε έναν άνδρα στην Πενσυλβάνια, ο οποίος, σύμφωνα με αξιωματούχους, βοήθησε στην οργανωμένη εκτέλεση μιας πρόσφατης και ζημιογόνας κυβερνοεπίθεσης που εξέθεσε ευαίσθητα δεδομένα εν ενεργεία και πρώην προσωπικού του FBI, όπως αναφέρουν δύο πηγές που γνωρίζουν το θέμα.

Ο Διευθυντής του FBI, Κας Πατέλ (Kash Patel), ανακοίνωσε τη σύλληψη νωρίτερα σήμερα, Παρασκευή (9/10), αλλά δεν αποκάλυψε πού συνέβη ή ποιος ήταν ο υποτιθέμενος ρόλος του άνδρα στην παραβίαση.

Ο πρώην διευθυντής του FBI Τζέιμς Κόμι, κατηγορείται για μια ανάρτησή του με κοχύλια που θεωρείται κωδικό μήνυμα δολοφονίας του Τραμπ

«Νωρίτερα αυτή την εβδομάδα, οι πράκτορές μας στο πεδίο συνέλαβαν έναν ακόμη εικαζόμενο συνεργό» της ομάδας κυβερνοεγκληματιών που θεωρείται υπεύθυνη για την επίθεση, δήλωσε ο Κας Πατέλ την Παρασκευή.

Πάντως, η έρευνα βρίσκεται σε εξέλιξη και για άλλα άτομα που εκτιμάται ότι εμπλέκονται στην επίθεση, ανέφεραν οι πηγές. Την περασμένη εβδομάδα, το FBI ανακοίνωσε ότι οι ολλανδικές Αρχές συνέλαβαν «έναν από τους φερόμενους ηγέτες» της εγκληματικής ομάδας, γνωστής ως ShinyHunters. Η εφημερίδα «The New York Times» ανέφερε πρώτη τη σύλληψη του άνδρα στην Πενσυλβάνια.

ΗΠΑ: Χάκερ που συνδέονται με το Ιράν παραβίασαν το email του διευθυντή του FBI

Πως δρούσε η ShinyHunters

Η δυναμική αντίδραση του FBI έρχεται μετά από μία από τις σοβαρότερες παραβιάσεις δεδομένων της υπηρεσίας εδώ και χρόνια. Τον περασμένο μήνα, η ομάδα ShinyHunters ανέλαβε την ευθύνη για τη διάσπαση της πύλης του FBI και την απόκτηση πρόσβασης στα προσωπικά δεδομένα χιλιάδων εν ενεργεία και πρώην υπαλλήλων του. Οι ταυτότητες προσωπικού του FBI που εργάζεται σε ευαίσθητες μονάδες για την Κίνα και τη Ρωσία εκτέθηκαν, σύμφωνα με πηγές που έχουν δει τα δεδομένα.

Η ομάδα ShinyHunters χρησιμοποίησε τον ιστότοπό της στο σκοτεινό διαδίκτυο (dark web) για να απαιτήσει από το FBI να τροποποιήσει μια προηγούμενη οδηγία/προειδοποίηση που είχε εκδώσει για την ομάδα πριν από την παραβίαση, δηλώνοντας «προσβεβλημένη» από τον τρόπο με τον οποίο η υπηρεσία περιέγραφε τις εικαζόμενες τακτικές της για την απόσπαση χρημάτων από οργανισμούς-θύματα. Πολλοί στον κλάδο της κυβερνοασφάλειας εξέλαβαν την απαίτηση ως έμμεση απειλή ότι η ShinyHunters θα διαρρεύσει τα κλεμμένα δεδομένα. Οι χάκερ ισχυρίστηκαν αργότερα ότι αυτός δεν ήταν ποτέ ο σκοπός τους.

Ορισμένοι υπάλληλοι του FBI ένιωσαν απογοητευμένοι από τους πόρους ασφαλείας που προσφέρθηκαν στα θύματα της παραβίασης, όπως είχε αναφέρει προηγουμένως το CNN. Εν μέσω εσωτερικών επικρίσεων και δημοσιογραφικής πίεσης, ο Κας Πατέλ και ένα ανώτερο στέλεχος κυβερνοασφάλειας του FBI, ο Μπρετ Λέδερμαν (Brett Leatherman), δημοσίευσαν μια σειρά από δημόσιες δηλώσεις και βιντεοσκοπημένα μηνύματα με ενημερώσεις για την έρευνα. Ορισμένα απευθύνονταν στους ίδιους τους κυβερνοεγκληματίες.

«Οι συλλήψεις έχουν τον τρόπο να αλλάζουν το ποιος είναι διατεθειμένος να μιλήσει και οι κατασχεθείσες υποδομές έχουν τον τρόπο να μας δείχνουν ποιος έχει απομείνει», δήλωσε ο Μπρετ Λέδερμαν σε βίντεο που αναρτήθηκε μετά τη σύλληψη από τις ολλανδικές αρχές. «Όσο περισσότερο μένετε σε αυτό, τόσο περισσότερα μαθαίνουμε για εσάς. Ξέρετε πώς να μας βρείτε και ξέρουμε πώς να σας βρούμε. Σας προτείνω να επικοινωνήσετε πρώτοι, όσο η επιλογή είναι ακόμη δική σας», υπογράμμισε.

Σε εξέλιξη η εσωτερική έρευνα του FBI

Υπήρξε επίσης εσωτερική έρευνα στο FBI για το πώς συνέβη μια τόσο κρίσιμη παραβίαση ασφαλείας. Το FBI διαπίστωσε ότι ένας εξωτερικός ανάδοχος που διαχειριζόταν την πύλη θέσεων εργασίας της υπηρεσίας παρέλειψε να ενημερώσει λογισμικό που είχε εκδοθεί «ρητά για την ασφάλεια της πλατφόρμας», δήλωσε ο Μπρετ Λέδερμαν την περασμένη εβδομάδα. «Το FBI απομάκρυνε τον ανάδοχο», διευκρίνισε.

Το εν λόγω λογισμικό είναι μια πλατφόρμα διαχείρισης ανθρώπινου δυναμικού της Oracle, σύμφωνα με τους ShinyHunters. Οι χάκερ είχαν χρησιμοποιήσει προηγουμένως ένα κενό ασφαλείας στο λογισμικό για να επιτεθούν σε στόχους στον τομέα της εκπαίδευσης τον Μάιο και τον Ιούνιο, σύμφωνα με την Ομάδα Πληροφοριών Απειλών (Threat Intelligence Group) της Google. Ωστόσο, μήνες αργότερα, ο ανάδοχος του FBI φαίνεται πως ακόμα δεν είχε εφαρμόσει την ενημέρωση ασφαλείας (patch) που ήταν διαθέσιμη για το λογισμικό.

Πηγή: CNN

Google Προσθέστε το ENIKOS στην Google
Ακολουθήστε το ENIKOS στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.