ShinyHunters стверджує, що зламав ФБР і вкрав понад 2 ТБ даних співробітників — і цього разу це особисті дані. Група хоче, щоб Федерація чітко показала, як вона працює.
“Це не фінансово мотивоване”, – сказав представник Shiny зареєструватися. «Ми хочемо, щоб ФБР виправило або відкликало свої заяви, які містили неправдиві звинувачення».
ФБР не відразу відреагувало зареєструватисязапит на коментар.
За словами представника ShinyHunters, група здирників використовувала вразливість нульового дня Oracle PeopleSoft на веб-сайті вакансій ФБР, яка, за її словами, дозволяла віддалене виконання коду (RCE) на серверах. Потім група зіпсувала веб-сайт, замінивши його банером і спільним зображенням із написом «Цей сайт був захоплений ShinyHunters». зареєструватися.

Під час преси сайт повідомляє, що “наразі він не працює на технічне обслуговування, але незабаром буде відновлено!”

ShinyHunters також стверджує, що перемістився зі зламаного сайту на керовані ФБР сервери в AWS GovCloud і завантажив приблизно від 2 ТБ до 3 ТБ даних, що належать нинішнім, колишнім і потенційним співробітникам ФБР.
“У нас є інформація про всіх співробітників ФБР і заявників”, – сказав наш речник.
ShinyHunters стверджує, що постраждалі служби ФБР включають відділ кадрів, MedLink та Інформаційну службу кримінального правосуддя.
Ні Oracle, ні AWS не відповіли негайно на наші запити, включно з тим, чи знала Oracle про нульовий прогноз PeopleSoft RCE і чи мала AWS уявлення про потенційну крадіжку даних. Ми оновимо цю історію, якщо отримаємо відповідь.
На відміну від більшості репресій групи, які включають вимагання багатомільйонних викупів за нерозкриття вкрадених файлів, ShinyHunters заявили, що не вимагають здирництва від ФБР.
Натомість він хоче, щоб федеральна поліція відкликала заяву про ShinyHunters в інформаційному бюлетені від 15 травня, незабаром після того, як група зламала платформу Canvas технічного гіганта Instructure і заявила, що викрала дані про сотні мільйонів студентів, викладачів і персоналу. ФБР заявило, що ShinyHunters використовували «стратегії переслідування, надсилаючи погрозливі текстові повідомлення та телефонні дзвінки жертвам та членам їхніх сімей, а в деяких випадках і спецназ».
У попередженні безпеки також зазначено, що здирники «можуть неправдиво стверджувати, що мають конфіденційну або вразливу інформацію, включаючи незручні фотографії або відео жертв, яких часто не існує».
Шайні стверджує, що все це неправда. «Я робив усе, що в моїх силах, щоб боротися зі звинуваченнями», — сказали вони нам. «І це найкращий спосіб зробити це». ®