Κυβερνοεγκληματίες που παραβίασαν συστήματα του FBI υποστηρίζουν ότι έχουν στην κατοχή τους εξαιρετικά ευαίσθητα ιατρικά δεδομένα χιλιάδων ειδικών πρακτόρων της υπηρεσίας.
Το BBC News έχει δει δείγματα των ιατρικών εξετάσεων που αφορούν την καταλληλότητα των εργαζομένων για την άσκηση των καθηκόντων τους. Σε αυτά περιλαμβάνονται αποτελέσματα εξετάσεων αίματος και ούρων, καθώς και σημειώσεις γιατρών που αναφέρονται σε παθήσεις ή προβλήματα υγείας, όπως «αλλεργία στα οστρακοειδή και τις μπανάνες».
Τα αρχεία περιλαμβάνουν επίσης τα πλήρη ονόματα και τις διευθύνσεις πρακτόρων, καθώς και αναφορές σε ιατρικά ζητήματα, όπως «αίμα στα ούρα» και «υψηλή χοληστερόλη», όπως μεταδίδει το BBC.
Ειδικοί προειδοποιούν ότι η κυβερνοεπίθεση, την οποία ερευνά το FBI, θα μπορούσε να καταστήσει πράκτορες ευάλωτους σε απάτες, εκβιασμούς και στοχευμένες επιθέσεις, αλλά και να διευκολύνει εγκληματίες να παρουσιαστούν ως στελέχη των διωκτικών αρχών.
«Η λίστα αντιστοιχίζει χιλιάδες πράκτορες με τα ιατρικά δεδομένα τους και τα στοιχεία που αφορούν τη φυσική τους κατάσταση», δήλωσε ο Ετάι Μαόρ (Etay Maor), αντιπρόεδρος του τμήματος πληροφοριών για κυβερνοαπειλές της Cato Networks.
«Οι κωδικοί πρόσβασης μπορούν να αλλάξουν εάν κλαπούν, τα ιατρικά αρχεία όμως όχι. Επομένως, από τη στιγμή που αυτά τα δεδομένα διαρρεύσουν, παραμένουν εκτεθειμένα για πάντα. Αυτή η μονιμότητα, όταν αφορά ένα ολόκληρο ανθρώπινο δυναμικό, είναι που καθιστά τη διαρροή τόσο σοβαρή», πρόσθεσε.
Το FBI δεν έχει απαντήσει σε αιτήματα για σχόλιο. Ωστόσο, την Τετάρτη αναγνώρισε ότι σημειώθηκε παραβίαση και ανακοίνωσε ότι διερευνά «εντατικά» τον τρόπο με τον οποίο συνέβη.
Οι ShinyHunters πίσω από την επίθεση
Η ομάδα κυβερνοεγκληματιών ShinyHunters ισχυρίζεται ότι παραβίασε τα συστήματα του FBI τη Δευτέρα και στη συνέχεια δημοσίευσε λεπτομέρειες της επίθεσης στον ιστότοπό της στο σκοτεινό διαδίκτυο (dark web).
Η ομάδα μοιράστηκε επίσης με δημοσιογράφους δείγματα των δεδομένων που φέρεται να έχουν κλαπεί, συνοδεύοντάς τα από απαίτηση προς το FBI.
Σε μια ασυνήθιστη κίνηση, οι χάκερ δεν ζητούν χρήματα. Αντίθετα, απαιτούν την ανάκληση προειδοποίησης του FBI που δημοσιεύθηκε τον Μάιο και η οποία, όπως υποστηρίζουν, τους «προσέβαλε».
Τα δείγματα που κοινοποιήθηκαν σε δημοσιογράφους φαίνονται αυθεντικά και περιλαμβάνουν ονόματα, διευθύνσεις, αριθμούς τηλεφώνου, αριθμούς υπηρεσιακών σημάτων, θέσεις εργασίας και πληροφορίες για συζύγους.
Τα αρχεία φαίνεται να αφορούν χιλιάδες πράκτορες, μεταξύ των οποίων και υψηλόβαθμα στελέχη, όπως υποδιευθυντές.
Ο καθηγητής Κίαραν Μάρτιν (Ciaran Martin), πρώην επικεφαλής του Εθνικού Κέντρου Κυβερνοασφάλειας του Ηνωμένου Βασιλείου, χαρακτήρισε την κυβερνοεπίθεση, εφόσον επιβεβαιωθεί, ως μία από τις σοβαρότερες δυνατές περιπτώσεις παραβίασης δεδομένων.
Τελεσίγραφο 5 ημερών από τους χάκερ
Σύμφωνα με το Reuters, ορισμένα από τα δεδομένα περιλαμβάνουν πληροφορίες για πράκτορες που συμμετείχαν σε έρευνες σχετικές με τη Ρωσία, την Κίνα και καρτέλ ναρκωτικών.
Ρεπορτάζ του 404 Media αναφέρει επίσης ότι ενδέχεται να αποκαλύφθηκαν στοιχεία μιας μέχρι πρότινος ελάχιστα γνωστής μονάδας του FBI που ειδικεύεται σε επιχειρήσεις hacking.
Αρχικά εκτιμήθηκε ότι η παραβίαση αφορούσε τους 38.000 εν ενεργεία εργαζομένους του FBI, ωστόσο οι χάκερ υποστηρίζουν πλέον ότι ο αριθμός ενδέχεται να είναι πολύ μεγαλύτερος.
Η ομάδα αναφέρει ότι αρχικά υποτίμησε την έκταση της κλοπής δεδομένων και ισχυρίζεται πλέον ότι διαθέτει ευαίσθητες πληροφορίες για περίπου 60.000 νυν και πρώην εργαζομένους του FBI.
Ο Τζέιμι Άκταρ (Jamie Akhtar), διευθύνων σύμβουλος και συνιδρυτής της CyberSmart, επισήμανε ότι οι ισχυρισμοί των χάκερ πρέπει να αντιμετωπίζονται με επιφύλαξη, ωστόσο χαρακτήρισε την παραβίαση εξαιρετικά ανησυχητική.
«Τέτοιου είδους δεδομένα θα μπορούσαν να χρησιμοποιηθούν για ιδιαίτερα πειστικές επιθέσεις phishing, πλαστοπροσωπία, κλοπή ταυτότητας, εκβιασμό ή ακόμη και επιχειρήσεις που στοχεύουν στελέχη των διωκτικών αρχών, γεγονός που καθιστά τις πιθανές συνέπειες ιδιαίτερα σοβαρές», δήλωσε.
Οι χάκερ, οι οποίοι επικοινωνούν στα αγγλικά με δημοσιογράφους μέσω της εφαρμογής Telegram, υποστηρίζουν ότι θα δημοσιοποιήσουν το σύνολο των δεδομένων σε πέντε ημέρες, εάν το FBI δεν ικανοποιήσει τα αιτήματά τους.
Πώς υποστηρίζουν ότι παραβίασαν τα συστήματα
Οι ShinyHunters είναι μια διεθνής ομάδα χάκερ που δραστηριοποιείται από το 2019 και έχει συνδεθεί με σειρά κυβερνοεπιθέσεων υψηλού προφίλ, μεταξύ των οποίων περιστατικά που επηρέασαν τη Rockstar Games και την εκπαιδευτική πλατφόρμα Canvas.
Η ομάδα ισχυρίζεται ότι εκμεταλλεύτηκε ευπάθεια σε σύστημα αποθήκευσης cloud της Oracle που χρησιμοποιεί το FBI, αποκτώντας πρόσβαση σε πολλαπλές πλατφόρμες.
Μεταξύ αυτών, σύμφωνα με τους ισχυρισμούς των χάκερ, περιλαμβάνονται το FBIJobs, το FBI BEAST, το οποίο χρησιμοποιείται για ελέγχους ιστορικού εργαζομένων και υποψηφίων, το FBI MedLink, όπου αποθηκεύονται ιατρικά αρχεία, και το FBI BICS, το οποίο περιέχει πληροφορίες σχετικές με έρευνες.
Σε ανακοίνωσή του στην πλατφόρμα X, το FBI ανέφερε ότι εξακολουθεί να προσπαθεί να εξακριβώσει εάν οι χάκερ παραβίασαν απευθείας τα συστήματά του ή εάν απέκτησαν πρόσβαση μέσω τρίτου παρόχου.
«Διερευνούμε ενεργά και εντατικά το ζήτημα και συνεργαζόμαστε στενά με τους τρίτους παρόχους που υποστηρίζουν το FBIJobs.gov, προκειμένου να περιορίσουμε κάθε πιθανό κίνδυνο», ανέφερε η υπηρεσία.
The FBI is aware of a cyber-criminal enterprise group claiming a compromise of the https://t.co/CXFsC8cNUA portal and alleged impact to FBI employee personally identifiable information (PII). While the point of breach is still undetermined—whether a third-party or the FBI’s…
— FBI (@FBI) September 23, 2026
Διαβάστε τις Ειδήσεις σήμερα και ενημερωθείτε για τα πρόσφατα νέα.
Ακολουθήστε το Skai.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.