Raffaello Satter E Anche Vicens
Washington – I dati dell’FBI presumibilmente rubati dal gruppo di hacker ShinyHunters contengono dettagli granulari su decine di incarichi di lavoro dei funzionari dell’ufficio, inclusi lavori delicati contro spie cinesi, intelligence russa, cartelli della droga e altro, ha scoperto Reuters.
Il foglio di calcolo da 5000 righe – che secondo gli hacker rappresenta solo una piccola parte del loro tesoro da due a tre terabyte – include nomi, indirizzi, numeri di telefono, date di nascita, numeri di previdenza sociale e dettagli di contatto di emergenza di quelli che secondo loro erano migliaia di dipendenti dell’FBI.
Include anche dettagli sugli incarichi a specifici uffici sul campo e, in alcuni casi, a unità impegnate in attività di intelligence, sicurezza o controspionaggio ad alto rischio.
In una dichiarazione, l’FBI ha affermato di essere a conoscenza di “un gruppo aziendale criminale informatico che sostiene una compromissione del portale FBIJobs.gov e un presunto impatto sulle informazioni di identificazione personale dei dipendenti dell’FBI”.
L’ufficio di presidenza ha affermato che la causa della violazione è ancora indeterminata, ma che sta “indagando attivamente e in modo aggressivo sulla questione”.
Martedì (ora di Washington) gli hacker hanno dichiarato di aver violato l’FBI, rubando dati su un gran numero di attuali ed ex dipendenti dell’FBI. ShinyHunters ha affermato che terrà i dati in ostaggio finché l’ufficio di presidenza non annullerà una dichiarazione poco lusinghiera sul gruppo rilasciata a maggio.
L’ex agente del controspionaggio dell’FBI Eric O’Neill ha affermato che i dati presumibilmente rubati da ShinyHunters erano “una miniera d’oro dei servizi di intelligence stranieri”.
“La Cina sarebbe incredibilmente interessata a conoscere le persone che lavorano contro di essa”, ha detto O’Neill
ha fondato la società di sicurezza informatica Nexasure AI dopo il suo periodo presso l’ufficio di presidenza. Predisse che altri servizi segreti ostili sarebbero stati ansiosi di mettere le mani sui dati, insieme agli estremisti scontenti negli Stati Uniti.
“Se fossi in quella lista sarei molto preoccupato”, ha detto.
Mercoledì ShinyHunters ha dichiarato in una dichiarazione che nel frattempo stava cercando di impedire che le informazioni sul personale circolassero ampiamente. “Se i dati di 5000 campioni trapelano, non è a causa nostra”, ha detto il gruppo.
Sebbene Reuters non sia stata in grado di autenticare l’intero foglio di calcolo, è stata in grado di verificare individualmente i dettagli di più di 22 persone incrociando le informazioni nei dati compromessi con i record di credito e le precedenti fughe di dati effettuate dalla piattaforma di dark web intelligence District 4 Labs.
Alcuni dettagli dell’incarico nei dati di ShinyHunters sono indistinguibili da ciò che i dipendenti stessi potrebbero dire pubblicamente, notando ad esempio gli agenti negli uffici sul campo di Baltimora o Newark, nel New Jersey.
Ma in alcuni casi i dati si riferivano a unità o iniziative dell’FBI sensibili o la cui esistenza non era stata precedentemente rivelata.
I dati nominano 14 membri dello staff focalizzati su questioni legate alla Cina, inclusi membri della “China Criminal Enterprise Unit”, della “China Tech Transfer Analysis Unit” e della “China Intelligence Intelligence”.
sezione.”
Altri nove sono elencati come in servizio in ruoli legati alla Russia, di cui due nella “Sezione operazioni russe” e uno che lavora su “Infrastrutture critiche per la Russia e minacce tecnologiche”. Tre persone sono elencate come impiegate in ruoli di intelligence focalizzati sull’Iran o su Hezbollah.
“Non è necessario cercare lontano per trovare esempi di agenti sotto copertura che sono stati danneggiati quando la loro copertura è saltata.”
Trevor Hilligoss, responsabile dell’intelligence per la società di sicurezza informatica SpyCloud
Altri diciotto sono elencati come lavoratori con tecnologie di “intercettazione dati” o “intercettazione telecomunicazioni”, o nell’unità “operazioni tecniche clandestine” dell’FBI, o nella sua “sezione accesso segreto”, o in ruoli di sorveglianza video, audio o elettronica.
Altri 11 membri dello staff dell’FBI sono elencati come impiegati in lavori HUMINT, o di intelligence umana, inclusi diversi elencati come impiegati nella “sezione di gestione del programma Humint”.
Trevor Hilligoss, un ex investigatore dell’esercito che ha lavorato con l’FBI, ha affermato che le informazioni che collegano persone specifiche al lavoro di intelligence umana sono particolarmente preoccupanti.
“Non è necessario cercare lontano per trovare esempi di agenti sotto copertura che sono stati danneggiati quando la loro copertura è saltata”, ha detto.
Hilligoss, ora capo dell’intelligence per la società di sicurezza informatica SpyCloud, ha affermato che le sue preoccupazioni erano tali
accentuato dall’inclusione di contatti di emergenza – spesso coniugi o figli – “che potrebbero avere meno conoscenze di sicurezza operativa rispetto ai loro parenti che lavorano in un settore sensibile”.
Reuters non ha potuto verificare che tutti gli incarichi di lavoro fossero autentici o aggiornati, ma è stata in grado di abbinare i dettagli della carriera o i titoli di otto persone i cui dati erano trapelati a informazioni contenute in documenti giudiziari, articoli di notizie o profili pubblici su LinkedIn o a post online su siti come Instagram.
ShinyHunters aveva precedentemente rivendicato il presunto furto di milioni di documenti aziendali da parte dello sviluppatore di videogiochi Rockstar Games, il produttore di Gran furto d’autoE un’intrusione si è concentrato sullo strumento educativo Canvas che ha innescato disagi diffusi nelle scuole statunitensi.
A maggio, l’FBI ha affermato che ShinyHunters a volte utilizzava “dichiarazioni esagerate di accesso a informazioni sensibili o personali per sollecitare il pagamento da parte delle vittime”. ShinyHunters ha affermato che “le minacce e le affermazioni sono molto reali”, aggiungendo che la dichiarazione dell’FBI è il motivo per cui ha preso di mira l’ufficio.
Reuters non è stata in grado di verificare cos’altro hanno in mano gli hacker.
ShinyHunters aveva precedentemente affermato di aver ottenuto file relativi al controllo di dipendenti e candidati, all’appalto di indagini di fondo e ai dati medici sensibili degli agenti, ma mercoledì ha affermato che non avrebbe rilasciato ulteriori dati.
O’Neill, l’ex agente dell’FBI, ha messo in guardia dal trarre conclusioni su ciò che sostengono gli hacker. “Stanno davvero cercando di spaventare a morte l’FBI”, ha osservato.
Reuters



