ضربة سيبرانية ضخمة
وقال القراصنة، الذين يطلقون على أنفسهم اسم "ShinyHunters"، إنّ السجلات سُرقت من بوابة إلكترونية للوظائف تابعة للمكتب، وإنها تضمنت أسماء عملاء حاليين وسابقين، بالإضافة إلى المتقدمين للوظائف، وعناوين منازلهم وأرقام هواتفهم وأسماء أزواجهم وبعض المعلومات الطبية وبيانات أخرى.
ولا يبدو أنّ المجموعة قد سرّبت أيًا من البيانات علنًا حتى الآن. وقالت المجموعة في رسالة نُشرت على الإنترنت ووجّهتها إلى مدير مكتب التحقيقات الفيدرالي كاش باتيل، وإلى بريت ليذرمان، الذي يشرف على قسم الأمن السيبراني في المكتب: "لقد اخترقنا مكتب التحقيقات الفيدرالي.. نحن نملك بيانات شديدة الحساسية عن جميع عملاء مكتب التحقيقات الفيدرالي تقريبًا، وعن الأفراد الذين قدّموا طلبات للعمل في مكتب التحقيقات الفيدرالي".
وقالت "ShinyHunters" في رسالتها إنها استهدفت مكتب التحقيقات الفيدرالي انتقامًا من تحذير علني أصدره المكتب في الربيع وحذّر فيه من أساليب المجموعة.
وطالبت المجموعة مكتب التحقيقات الفيدرالي بأن "يصحح أو ببساطة يزيل التحذير"، الذي قال إنّ "ShinyHunters" معروفة بمضايقة الضحايا وأفراد عائلاتهم من خلال أساليب تهديدية أو قسرية، وأن تفعل ذلك في غضون أسبوع وإلا فإنها ستواجه عواقب إضافية.
وأقرت متحدثة باسم مكتب التحقيقات الفيدرالي بوقوع الاختراق، قائلة إنّ المكتب كان على علم بهذه الادعاءات وإنه يحقق فيها.
وقال المكتب في بيان: "في حين أن نقطة الاختراق لا تزال غير محددة، سواء كانت جهة خارجية أو مؤسسة مكتب التحقيقات الفيدرالي، فإننا نحقق في هذه المسألة بنشاط وبشكل مكثف، ونعمل عن كثب مع مزودي الخدمات الخارجيين الذين يدعمون FBIJobs.gov للتخفيف من أي مخاطر وكل المخاطر".
وظل موقع الوظائف غير متاح مساء الأربعاء، بعد أن ظهرت على صفحته الرئيسية في اليوم السابق لافتة تقول: "تم الاستيلاء على هذا الموقع بواسطة SHINYHUNTERS".
ثغرة أمنية محتملة مدمرة
وكشفت "ShinyHunters" لصحيفة "نيويورك تايمز" وبعض المؤسسات الإخبارية الأخرى، عما قالت إنه عينة من المواد المخترقة.
وأشارت عمليات مطابقة بعض بيانات تلك العينة مع المعلومات المتاحة للعامة على الإنترنت، إلى أنّ المواد كانت على الأرجح حقيقية. وكانت "404 Media"، وهي مؤسسة إخبارية إلكترونية متخصصة في الأمن السيبراني والتكنولوجيا، قد أبلغت في وقت سابق عن خبر الاختراق المزعوم.
وقال مسؤولون حاليون وسابقون في مكتب التحقيقات الفيدرالي، وخبراء في الأمن السيبراني يتابعون المجموعات الإجرامية، إنّ الاختراق يبدو حقيقيًا وإنه يمثل ثغرة أمنية محتملة مدمرة وخطرًا في مجال مكافحة التجسس بالنسبة إلى المكتب.
ومن بين المخاوف الأخرى، أنّ معلومات موظفي مكتب التحقيقات الفيدرالي، إذا نُشرت على شبكة الإنترنت المظلم، يمكن أن تحصل عليها أجهزة الاستخبارات الأجنبية في الصين أو روسيا أو أماكن أخرى، وأن تُستخدم كسلاح في عمليات التجسس.
وقال شريك في مكتب المحاماة Baker McKenzie ومسؤول سابق رفيع المستوى في مكتب التحقيقات الفيدرالي ووزارة العدل عمل على قضايا الأمن السيبراني، ويُدعى سومون دانتيكي: "إذا كان هذا صحيحًا، فإنّ اختراق البيانات هذا يذكّرنا بأنّ لا أحد بمنأى عن التهديدات السيبرانية، وللأسف، فإنه يثير مخاطر خطيرة على السلامة العامة ومكافحة التجسس".
ولم يكن واضحًا ما الذي كانت "ShinyHunters"، التي قالت إنها استولت على ما مجموعه بين تيرابايتين و3 تيرابايتات من البيانات، تعتزم فعله إذا لم يتراجع مكتب التحقيقات الفيدرالي عن تحذيره بشأن المجموعة.
وقالت شركة "Flashpoint"، وهي شركة للأمن السيبراني في الولايات المتحدة، إنها تتوقع أن يتبع القراصنة على الأرجح أسلوب عملهم المعتاد ضد الضحايا من الشركات، وأن يسرّبوا البيانات المسروقة قريبًا على الإنترنت.
وقالت "ShinyHunters" في رسالتها الإلكترونية إلى "The Times": "لا يمكننا التعليق على ما سنفعله إذا لم يمتثل مكتب التحقيقات الفيدرالي لطلبنا.. ونكرر أننا لا نبتز مكتب التحقيقات الفيدرالي، وهذا الأمر ليس مدفوعًا بدوافع مالية".
وأضاف القراصنة: "إنّ نيتنا وهدفنا ودافعنا هو فقط تصحيح السجل ووضع الأمور في نصابها".
(ترجمات)
