
Le célèbre groupe de hackers ShinyHunters affirme avoir volé les données de tous les employés et candidats du FBI, et avoir piraté le site de recrutement du bureau pour le prouver. Les hackers affirment avoir pénétré dans les systèmes du FBI en exploitant la plateforme PeopleSoft d’Oracle.
« Nous avons piraté le FBI. Nous détenons les données de tous les employés et candidats du FBI », a déclaré un représentant du groupe à 404 Media. Cette affirmation est intervenue après le piratage et la modification de la page apply.fbijobs.gov mardi, une opération qui aurait été menée lundi soir. Le site de recrutement du FBI et son portail destiné aux candidats au poste d’agent spécial étaient alors indiqués comme « actuellement indisponibles », avec le message : « Apply.fbijobs.gov et le portail des candidats agents spéciaux sont actuellement indisponibles. »
Le message affiché après le piratage était présenté sous la forme d’un avis de saisie des forces de l’ordre. Il indiquait : « Ce site a été saisi par ShinyHunters », avant d’affirmer que la compromission était bien plus vaste que le seul site internet : « Toutes les données du FBI ont été compromises, y compris les informations personnelles identifiables et les informations de santé protégées concernant les employés actuels et anciens du FBI ainsi que toutes les informations des candidats. Nous avons bien plus que ce que nous affirmons ici. »
404 Media a examiné un échantillon des données prétendument volées concernant 5 000 agents présumés, comprenant leurs noms, adresses personnelles, numéros de téléphone, dates de naissance ainsi que des informations concernant les conjoints des employés. Les journalistes ont vérifié les numéros de téléphone de l’échantillon à l’aide de l’outil OSINT Industries et ont constaté qu’ils correspondaient aux mêmes noms figurant dans le fichier. Une vérification distincte effectuée avec Darkside, un outil de recherche de données compromises développé par l’entreprise de cybersécurité District 4, a fait apparaître certains numéros de téléphone associés à des employés du département américain de la Justice.
ShinyHunters affirme avoir pénétré dans les systèmes grâce à une faille zero-day dans le logiciel PeopleSoft d’Oracle, puis avoir utilisé cet accès pour atteindre des serveurs AWS GovCloud et télécharger les données. Un représentant du groupe a déclaré à 404 Media que les hackers avaient récupéré entre deux et trois téraoctets d’informations.
Cette opération ne correspond pas au mode opératoire habituel du groupe. ShinyHunters pirate généralement une victime puis menace de publier les données si une rançon ne lui est pas versée. Le groupe a déclaré à 404 Media : « Cette opération n’est pas motivée financièrement. »
La potentielle cyberattaque semble être liée à un différend concernant un rapport du FBI consacré au groupe. Ce rapport affirmait que ShinyHunters exagérait son niveau d’accès aux systèmes de ses victimes afin de les pousser à payer, envoyait des messages et passait des appels menaçants aux victimes et à leurs familles et avait, dans certains cas, mené des attaques de type « swatting ».
ShinyHunters a publié sur son site de fuite de données un message qualifiant le contenu du rapport de « fausses accusations » et exigeant une correction. Le groupe avait donné au FBI, selon ses propres termes, « une semaine pour corriger » ou retirer le rapport.
Source: Brietbart – Read the original Article
