Compliance · · 3 min read
FBI investigat furtum assertum notitiarum operariorum ex situ interretiali ad munera
FBI examinat assertiones ShinyHunters vitium ignotum programmatum adhibuisse ut ad notitias sensitivas ad hodiernos pristinosque operarios pertinentes accederet.
FBI investigat assertam violationem situs interretialis ad operarios conducendos, postquam grex piraticus ShinyHunters affirmavit se magnam copiam notitiarum personalium ad operarios agentiae hodiernos pristinosque, petitores munerum eorumque propinquos pertinentium impetravisse.
Grex dixit se ad FBIJobs.gov accessisse, vitio antea ignoto in Oracle PeopleSoft abutens, programmate ad res humanas et administrationem nummariam adhibito. FBI non confirmavit intrusionem factam esse neque statuit quomodo systemata eius intrari potuerint. Ars Technica rettulit agentiam nihilominus investigationem aperuisse et cum societatibus quae situm munerum administrare adiuvant cooperari.
Situs die Mercurii adhuc praesto non erat. Bloomberg rettulit personas FBI per epistulam electronicam monitas esse ut, dum inquisitio pergeret, cautiones tutelas adhiberent.
Quid piratae se abstulisse dicant
ShinyHunters dixit The New York Times materiam furtivam inter duo et tria terabytes constitisse. Dixit eam nondum in interreti editam esse, sed exposuit in ea contineri nomina, inscriptiones domicilii, numeros telephonicos, nomina coniugum et quaedam indicia medica ad agentes, operarios pristinos et petitores munerum pertinentia.
Notitiae etiam continere possunt rationes de locis professionalibus in quibus quidam operarii FBI laborant. Bloomberg rettulit unum exemplum ad personas pertinere videri quae rebus contra exploratores pertinentibus ad Sinas, Russiam et Iranam, necnon investigationibus in greges viarum implicatae sunt.
Haec coniunctio notitiarum personalium et professionalium pericula ultra furtum ordinarium identitatis creare potuit. Familias operariorum exponere, locum ubi homines habitant patefacere et signa de muneribus sensitivis praebere posset. Bloomberg rettulit materiam ad agentes petendos vel ulciscendos adhiberi posse, quamquam FBI veritatem aut amplitudinem tabularum assertarum non confirmavit.
Assertiones publicae gregis emerserunt postquam 404 Media rettulit ShinyHunters situm munerum perturbavisse et nuntium in prima eius pagina posuisse, declarantem situm occupatum esse. Pagina postea praesto non erat, secundum relationem ab Ars Technica citatam.
Disceptatio de monito FBI
ShinyHunters dixit actionem eo spectavisse ut FBI de monito mense Maio edito urgeret. Grex descriptioni agentiae de suis actionibus obiecit, praesertim suggestionibus eum interdum assertiones suas augere ut a victimis solutiones obtineret.
Piratae etiam negaverunt assertionem FBI se contra operarios societatum impetus swatting dictos facere aut minis sextortionis uti. ShinyHunters dixit eas accusationes mores suos falso repraesentare atque postulavit ut monitum subtraheretur aut recognosceretur.
Grex Kash Patel, moderatori FBI, et Brett Leatherman, moderatori adiuncto Divisionis Cyberneticae agentiae, unam hebdomadem ad respondendum dedit. Actionem descripsit ut expeditionem ad rationem FBI de suis actionibus corrigendam, non ut pecuniam postularet. ShinyHunters non explicavit quid facturum esset si terminus praeteriret, sed periti securitatis cyberneticae The New York Times dixerunt publicationem datae assertae eventum maxime probabilem fore.
Violatio adhuc comprobata non est
Quaestio praecipua est utrum grex ad systemata FBI directe pervenerit an per societatem quae portam munerum sustinet intraverit. In nuntio apud X edito, FBI dixit inquisitores nondum statuisse qua parte ingressus factus esset atque utramque possibilitatem examinare. Agentia dixit se consilia capere ad pericula potentialia minuenda dum investigatio procederet.
Singula technica adhuc pauca sunt. ShinyHunters dixit se vitio zero-day in PeopleSoft usum esse, id est vitio quod antea nec inventum nec emendatum erat. Oracle, quae programmatum suppeditat, in relationibus ab Ars Technica citatis de vitio asserto publice nondum commentata erat.
ShinyHunters etiam dixit se vitio uti pergiturum esse in iis quae sua consueta negotia appellavit. Haec assertio consectaria ultra FBI habere posset, si vitium in versionibus PeopleSoft ab aliis institutis adhibitis exsistit, quamquam relatio non statuit utrum alia systemata affecta sint.
Nunc enim furtum assertum, amplitudo datorum et identitates omnium quorum notitia comprehendi possit confirmata non sunt. Investigatio FBI statuere debet utrum notitia ablata sit, determinare utrum provisor tertius implicatus fuerit atque aestimare utrum materia operarios vel eorum familias in discrimen adducere possit. Donec hae quaestiones respondeantur, situs munerum absens et monita piratarum indicia sunt rei quae evolvitur, non probatio plenae violationis quam describunt.