Compliance · · 3 min read
مكتب التحقيقات الفيدرالي يحقق في سرقة مزعومة لبيانات موظفين من موقع التوظيف
يفحص مكتب التحقيقات الفيدرالي مزاعم بأن مجموعة شيني هنترز استغلت ثغرة برمجية غير معروفة للوصول إلى معلومات حساسة مرتبطة بموظفين حاليين وسابقين.
يحقق مكتب التحقيقات الفيدرالي في اختراق مزعوم لموقع التوظيف التابع له، بعدما زعمت مجموعة القرصنة شيني هنترز أنها حصلت على كمية كبيرة من المعلومات الشخصية الخاصة بموظفين حاليين وسابقين في الوكالة، ومتقدمين للوظائف وأقاربهم.
وقالت المجموعة إنها دخلت إلى FBIJobs.gov مستغلةً ثغرة غير معروفة سابقاً في Oracle PeopleSoft، وهو برنامج يُستخدم في إدارة الموارد البشرية والشؤون المالية. ولم يؤكد مكتب التحقيقات الفيدرالي وقوع الاختراق أو يحدد كيفية الدخول المحتملة إلى أنظمته. وأفادت Ars Technica بأن الوكالة فتحت مع ذلك تحقيقاً وتتعاون مع شركات تساعد في تشغيل موقع الوظائف.
وكان الموقع لا يزال غير متاح يوم الأربعاء. وذكرت Bloomberg أن موظفي مكتب التحقيقات الفيدرالي تلقوا تحذيراً عبر البريد الإلكتروني لاتخاذ إجراءات وقائية بينما يستمر التحقيق.
ما يزعم القراصنة أنهم حصلوا عليه
أبلغت شيني هنترز The New York Times بأن المواد المسروقة تراوحت بين تيرابايتين وثلاثة تيرابايتات. وقالت إن البيانات التي حصلت عليها لم تُنشر على الإنترنت بعد، لكنها وصفتها بأنها تشمل أسماء وعناوين سكنية وأرقام هواتف وأسماء الأزواج وبعض التفاصيل الطبية المرتبطة بعناصر وموظفين سابقين ومتقدمين للوظائف في مكتب التحقيقات الفيدرالي.
وقد تتضمن المعلومات أيضاً تفاصيل عن المجالات المهنية التي يعمل فيها بعض موظفي مكتب التحقيقات الفيدرالي. وذكرت Bloomberg أن إحدى العينات بدت وكأنها تشير إلى موظفين مشاركين في شؤون مكافحة التجسس المتعلقة بالصين وروسيا وإيران، فضلاً عن تحقيقات في عصابات الشوارع.
وقد يؤدي هذا المزيج من المعلومات الشخصية والمهنية إلى مخاطر تتجاوز سرقة الهوية المعتادة. إذ قد يكشف عائلات الموظفين، ويفصح عن أماكن سكنهم، ويوفر مؤشرات على المهام الحساسة. وذكرت Bloomberg أن المواد قد تُستخدم لاستهداف العناصر أو الانتقام منهم، رغم أن مكتب التحقيقات الفيدرالي لم يؤكد صحة الملفات المزعومة أو نطاقها.
وظهرت مزاعم المجموعة علناً بعدما أفادت 404 Media بأن شيني هنترز عطّلت موقع الوظائف ووضعت رسالة على صفحته الرئيسية تعلن الاستيلاء عليه. وأصبح الموقع لاحقاً غير متاح، وفقاً للتقارير التي استشهدت بها Ars Technica.
خلاف بشأن تحذير من مكتب التحقيقات الفيدرالي
قالت شيني هنترز إن العملية كانت تهدف إلى الضغط على مكتب التحقيقات الفيدرالي بسبب تحذير أصدره في مايو. واعترضت المجموعة على وصف الوكالة لأنشطتها، ولا سيما الإيحاءات بأنها تضخم أحياناً مزاعمها من أجل الحصول على مدفوعات من الضحايا.
كما رفض القراصنة تأكيد مكتب التحقيقات الفيدرالي أنهم ينفذون هجمات «سواتينغ» ضد موظفي الشركات أو يستخدمون تهديدات الابتزاز الجنسي. وقالت شيني هنترز إن هذه المزاعم أساءت تمثيل سلوكها، وطالبت بسحب التحذير أو تعديله.
ومنحت المجموعة مدير مكتب التحقيقات الفيدرالي كاش باتيل وبريت ليثيرمان، مساعد مدير قسم الأمن السيبراني في الوكالة، أسبوعاً واحداً للرد. ووصفت الإجراء بأنه حملة لتصحيح رواية مكتب التحقيقات الفيدرالي عن أنشطتها، وليس مطالبة بالمال. ولم توضح شيني هنترز ما ستفعله إذا انقضت المهلة، لكن متخصصين في الأمن السيبراني أبلغوا The New York Times بأن نشر البيانات المزعومة سيكون النتيجة الأرجح.
الاختراق لا يزال غير مؤكد
يتمثل سؤال محوري في ما إذا كانت المجموعة قد وصلت مباشرة إلى أنظمة مكتب التحقيقات الفيدرالي أو دخلت عبر شركة تدعم بوابة التوظيف. وقال المكتب في منشور على منصة إكس إن المحققين لم يحددوا نقطة الدخول، وإنهم يفحصون الاحتمالين. وأضافت الوكالة أنها تتخذ خطوات للحد من المخاطر المحتملة بينما يتواصل التحقيق.
ولا تزال التفاصيل التقنية محدودة. وقالت شيني هنترز إنها استخدمت ثغرة «يوم الصفر» في PeopleSoft، أي خللاً لم يكن قد اكتُشف أو عولج من قبل. ولم تكن Oracle، التي توفر البرنامج، قد علّقت علناً على الثغرة المزعومة في التقارير التي استشهدت بها Ars Technica.
وقالت شيني هنترز أيضاً إنها تعتزم مواصلة استخدام الثغرة فيما سمّته عملياتها التجارية المعتادة. وقد تكون لهذا الادعاء تداعيات تتجاوز مكتب التحقيقات الفيدرالي إذا كانت الثغرة موجودة في إصدارات من PeopleSoft تستخدمها منظمات أخرى، رغم أن التقارير لا تثبت ما إذا كانت أنظمة أخرى قد تأثرت.
في الوقت الراهن، لا تزال سرقة البيانات المزعومة وحجم مجموعة البيانات وهويات أي أشخاص قد تكون معلوماتهم مشمولة فيها، أموراً غير مؤكدة. ويتعين على تحقيق مكتب التحقيقات الفيدرالي تحديد ما إذا كانت البيانات قد أُزيلت، ومعرفة ما إذا كان مزود خدمة من طرف ثالث متورطاً، وتقييم ما إذا كانت المواد قد تعرض الموظفين أو عائلاتهم للخطر. وإلى أن تتم الإجابة عن هذه الأسئلة، فإن اختفاء موقع الوظائف وتحذيرات القراصنة يمثلان دليلاً على حادثة آخذة في التطور، لا إثباتاً للاختراق الكامل الذي يصفونه.