
Хакерська група ShinyHunters заявила про крадіжку медичних карток співробітників ФБР
Хакерська група ShinyHunters заявила про крадіжку медичних карток співробітників ФБР


Хакерська група ShinyHunters заявила, що під час зламу системи Федерального бюро розслідувань США на початку тижня були викрадені конфіденційні записи психіатричних та медичних оцінок співробітників бюро. Про це повідомляють Reuters и BBC News.
У якості доказу злочину ShinyHunters розповсюдила деякі медичні файли серед невеликого кола журналістів після того, як у вівторок оголосила про злам сайту FBIjobs.gov та крадіжку, за її словами, від 2 до 3 терабайтів даних.
Тоді група повідомила, що під час зламу отримала детальну інформацію про співробітників бюро та їхні завдання, зокрема про конфіденційну роботу проти китайських шпигунів, російської розвідки, наркокартелів та інших. Але саме витік медичної інформації може перетворитися на серйозну контррозвідувальну загрозу.
Документи, які переглянуло агентство Reuters, мають різну конфіденційність. В одній медичній картці, яка була частиною іспиту на «придатність до служби», що проводився для майбутніх працівників, зазначалося, що кандидат щодня приймав аспірин і мав алергію на пил і котів.
В іншому записі йшлося про те, що потенційний працівник демонстрував «симптоми депресії» у старшій школі. У третьому документі містився результат електрокардіограми.
BBC News ознайомилася з іншими зразками викрадених медичних оглядів про «придатність до роботи», які містять таку інформацію, як результати аналізів крові та сечі, а також довідки лікарів, у яких згадуються такі захворювання, як «алергія на молюсків та банани».
Reuters і BBC News зазначають, що документи, що їх передали хакери, мають ознаки справжніх, проте не дозволяють оцінити реальні масштаби витоку.
Медіа зауважили, що записи містять повні імена та адреси агентів. Саме тому злом може зробити агентів вразливими до шахрайства, шантажу та цілеспрямованих атак, а також допомогти злочинцям видавати себе за співробітників правоохоронних органів.
«У списку зіставлено тисячі агентів з їхніми медичними записами та записами про фізичну підготовку. Паролі можна скинути у разі крадіжки, але медичні записи – ні, тому після того, як ці дані будуть оприлюднені, вони залишаються скомпрометованими назавжди. Саме ця сталість, що застосовується до всього персоналу, робить цей витік настільки серйозним», – сказав ВВС віце-президент з розвідки загроз у Cato Networks Етай Маор.
Фото:pixabay.com












