أعلن مكتب التحقيقات الفدرالي الأميركي «إف بي آي» أنه يحقق في اختراق استهدف موقعًا خارجيًا تابعًا له ومخصصًا للتوظيف، بعدما أعلنت مجموعة الابتزاز الإلكتروني «شايني هانترز» مسؤوليتها عن الهجوم، وفق ما أوردته وكالة «رويترز».
وبحسب التقارير، وقع الاختراق يوم الثلاثاء 22 سبتمبر/أيلول، وسط ادعاءات بسرقة بيانات عدد كبير من الموظفين الحاليين والسابقين، إلى جانب بيانات أخرى مرتبطة بالمكتب.
«شايني هانترز» تنشر عينات من البيانات
وأعلنت المجموعة مسؤوليتها عن الهجوم عبر منشور على موقع تابع لها في الإنترنت المظلم، وقدمت ما قالت إنها بيانات لنحو 5 آلاف عميل في المكتب، إلى جانب لقطة شاشة لموقع التوظيف وعينة من البيانات التي تزعم سرقتها.
وأفادت «رويترز» بأنها اطلعت بشكل مستقل على البيانات التي قدمتها المجموعة، لكنها أشارت إلى عدم تمكنها من التحقق من صحة لقطة الشاشة أو التأكد بشكل مستقل من مصدر جميع البيانات المسربة.
ويأتي ذلك بعدما تعرض موقع التوظيف التابع للمكتب، إلى جانب بوابة العملاء، لعطل خلال الفترة الأخيرة.
وتضمنت البيانات التي قدمتها المجموعة معلومات قالت إنها تخص مدير «إف بي آي» كاش باتيل، إلا أن مصدر هذه البيانات لم يتضح، وما إذا كانت قد حصلت عليها من بوابة داخلية تابعة للمكتب أو من مصادر أخرى.
«إف بي آي» يفتح تحقيقًا
وأكد مكتب التحقيقات الفدرالي علمه بالاختراق، مشيرًا إلى أن التحقيقات لا تزال جارية لتحديد مصدر الهجوم وحجم البيانات التي تعرضت للسرقة.
وقال المكتب، وفق ما نقلته شبكة «إن بي سي»، إن التحقيق يشمل جميع الاحتمالات، سواء كانت نقطة الاختراق مرتبطة بجهة خارجية أو مؤسسة تابعة للمكتب.
وتشير تقارير إلى أن هذه ليست المرة الأولى التي تتعرض فيها منصات مرتبطة بـ«إف بي آي» للاختراق، وسط تحذيرات من إمكانية استغلال البيانات المسروقة للضغط على أشخاص مرتبطين بالمكتب.
المجموعة تتحدث عن «انتقام»
وقالت «شايني هانترز» إن الهجوم جاء، بحسب زعمها، ردًا على إعلان خدمة عامة نشره «إف بي آي» في مايو/أيار الماضي، واتهمت المجموعة المكتب بتضمين الإعلان معلومات غير صحيحة عنها.
وطالبت المجموعة بإزالة الإعلان، مهددة بنشر البيانات التي تزعم سرقتها عبر منتديات الإنترنت المظلم في حال عدم الاستجابة لمطالبها، ومنحت المكتب مهلة تقارب أسبوعًا قبل إتاحة البيانات، وفق ما أوردته التقارير.
كما ادعت المجموعة أنها استولت على نحو 3 تيرابايتات من البيانات من منصة التوظيف ومنصات حكومية أخرى تابعة للمكتب، وهي ادعاءات لم يتم التحقق بشكل مستقل من كامل تفاصيلها.
وتُعد «شايني هانترز» من مجموعات الابتزاز الإلكتروني التي تستهدف المؤسسات بهدف سرقة البيانات والمطالبة بمقابل مالي، وقد ارتبط اسمها بعدد من عمليات الاختراق وتسريب البيانات.
وفي سياق متصل، كانت شركة «أنثروبيك» قد أعلنت في ديسمبر/كانون الأول الماضي إيقاف حسابات مرتبطة بأفراد من المجموعة، ضمن إجراءات للحد من إساءة استخدام أدوات الذكاء الاصطناعي في أنشطة إلكترونية ضارة.
ولا يزال التحقيق الذي يجريه «إف بي آي» مستمرًا لتحديد كيفية حدوث الاختراق، والجهات المسؤولة عنه، وحجم البيانات التي ربما تكون قد تعرضت للسرقة.

