ShinyHunters tvrde da su provalili u FBI i daju rok od nedelju dana
Grupa ShinyHunters tvrdi da je u noći na 22. septembar ušla u sisteme američkog FBI-ja i iznela podatke o zaposlenima i kandidatima za posao u ovoj agenciji. Prvi je o tome pisao 404 Media, koji je od grupe dobio uzorak od oko 5.000 zapisa sa imenima, kućnim adresama, brojevima telefona i podacima o bračnim partnerima. Treba razdvojiti šta je provereno, a šta nije. Provereno je da je deo podataka u uzorku tačan: brojevi telefona poklapaju se sa imenima, a neki pripadaju zaposlenima u Ministarstvu pravde. Sajt za zapošljavanje u FBI-ju prikazuje obaveštenje o održavanju, a njegova ranija verzija je, izgleda, nosila poruku da ga je grupa zauzela. FBI je potvrdio da zna za tvrdnje o neovlašćenoj aktivnosti na tom sajtu i da je istraga u toku. Sve ostalo tvrdi sama grupa. Navode da su iskoristili do tada nepoznat propust u Oracle PeopleSoftu, sistemu u kojem velike organizacije vode kadrove i plate, i da su ga pronašli dan pre upada u FBI. Tvrde i da su odneli dva do tri terabajta podataka o gotovo svim agentima i svim kandidatima, da su prešli u FBI-jev deo Amazonovog oblaka za državne službe i da istu rupu sada koriste protiv drugih velikih američkih kompanija. Ništa od toga nije nezavisno potvrđeno, a ni Oracle se nije oglasio, pa za navodni propust nema ni upozorenja ni zakrpe. Grupa od FBI-ja traži da u roku od nedelju dana ispravi ili povuče svoje majsko upozorenje, u kome je opisana kao grupa koja pritiskom i pretnjama proganja svoje žrtve, ali i preteruje u svojim tvrdnjama. Kažu da im nije stalo do novca i da ovo nije iznuda. Na pitanje da li će objaviti podatke ako FBI odbije da se povinuje njihovom zahtevu, odgovorili su: bez komentara.
Priča koja se deli po društvenim mrežama, u stilu „FBI je hakovan, niko nije siguran“, još nije u potpunosti dokazana. Za sada je potvrđena izmena sajta za zapošljavanje i deo jednog uzorka, a sve ostalo je tvrdnja same grupe. Zahtev je da FBI povuče saopštenje o njenim taktikama iz maja meseca. Ceo slučaj svakako nije za potcenjivanje. Podaci o kojima je reč sadrže kućne adrese agenata i njihovih porodica. Istraživač Dan Calderone primećuje da bi takve podatke rado preuzele strane službe i da bi provala u FBI bila stavka za strahopoštovanje u biografiji bilo koje sajber kriminalne grupe — što je, uzgred, i dobar razlog za preterivanje. Za nas je praktična strana u PeopleSoftu. U njemu kadrove vode veće firme, univerziteti i javne ustanove, pa ako je propust stvaran, već se koristi i zakrpe nema, jedina odbrana je da se takav sistem skine sa interneta.
- Ako koristiš Oracle PeopleSoft, proveri koji su njegovi delovi dostupni sa interneta i skloni ih iza VPN-a ili ograniči pristup na poznate adrese
- Prati Oracle bezbednosna obaveštenja narednih dana, jer zakrpa za navodni propust za sada ne postoji
- Pregledaj dnevnike PeopleSoft servera na neobične zahteve i pokretanje komandi od početka septembra
- Zaposlene u osetljivim službama pripremi na ciljane pozive i poruke koje koriste lične podatke iz ovakvih curenja
- Tvrdnje hakerskih grupa u internim izveštajima prenosi kao tvrdnje, a ne kao činjenice, dok ih neko ne potvrdi