ShinyHunters, група крадіжок і здирництва даних, яка викрала конфіденційну інформацію мільйонів хворих на рак, студентів університетів і K-12, а також крейсерів Carnival, хотіла зберегти свою репутацію та зберегти свій «бізнес». Тож група зламала ФБР, щоб зробити заяву зареєструватися.
«Це гра, і це світ, у якому ми живемо», — сказав нам представник ShinyHunters. «Ми просто захищаємо свій бізнес, як і будь-який інший бізнес. Справа в тому, хто виконує свою роботу найкраще».
У п’ятницю ФБР підтвердило злом зареєструватисяпісля заяви на початку цього тижня, що бюро розслідує звинувачення ShinyHunters.
«ФБР відомо про групу кіберзлочинців, які стверджують, що скомпрометували портал FBIJobs.gov і потенційно вплинули на особисту інформацію (PII) співробітників ФБР», — сказав представник ФБР. зареєструватися. «Хоч суть порушення ще невідома — чи була це третя сторона, чи компанія ФБР, — ми активно й агресивно розслідуємо це питання та тісно співпрацюємо зі сторонніми постачальниками, які підтримують FBIJobs.gov, щоб зменшити будь-який ризик».
У вівторок зловмисники повідомили нам, що зламали бюро через ще одну помилку нульового дня Oracle PeopleSoft на порталі FBIJobs.gov, яка залишалася на місці до п’ятниці. Потім вони зламали керовані сервери ФБР на AWS GovCloud і видалили тисячі особистих файлів, що належали нинішнім, колишнім і потенційним співробітникам ФБР.
«У нас є дуже конфіденційна інформація про майже ВСІХ агентів ФБР та осіб, які звернулися до ФБР з проханням працевлаштуватися», — йдеться в повідомленні групи, опублікованому в Інтернеті директору ФБР Кешу Пателу та Бретту Летерману, заступнику директора кібервідділу ФБР.
Приклади, розглянуті журналістами та дослідниками безпеки, здається, включають домашні адреси агентів, номери телефонів, адреси електронної пошти, номери соціального страхування, назви посад, призначений польовий офіс та контактну інформацію для екстрених випадків.
«Ми відкидаємо неправдиву інформацію, поширену ФБР»
За словами представника ShinyHunters, злом ФБР не пов’язаний з грошима, і команда не вимагала багатомільйонних виплат за нерозкриття особистих даних агентів.
«Наше порушення ФБР було здійснено спеціально для протидії звинуваченням проти ShinyHunters у звіті FLASH за травень 2026 року», — сказав речник. зареєструватися.
У бюлетені ФБР, опублікованому незабаром після того, як група зламала платформу Canvas гіганта електронних технологій Instructure і стверджувала, що викрала дані про сотні мільйонів студентів, викладачів і співробітників, говориться, що ShinyHunters «використовує стратегії переслідування, надсилання погрозливих повідомлень і телефонних дзвінків жертвам і членам їхніх сімей».
Злочинці, як і далі, «можуть неправдиво стверджувати, що володіють конфіденційною або шкідливою інформацією, включаючи незручні фотографії або відео жертв, яких часто не існує».
ShinyHunters стверджує, що все це брехня. Зламавши ФБР і опублікувавши заяву про злом, «ми продемонстрували наші технічні можливості та прямо спростували неправдиву інформацію, поширену ФБР, журналістами та галузевими дослідниками», — сказав нам речник в інтерв’ю.
«Це була в основному піар-маркетингова ініціатива для нашого бізнесу», — сказали вони.
«Професіонали, орієнтовані на результат» чи злочинці?
ShinyHunters заявила, що вірить, що «наші майбутні корпоративні партнери розглядатимуть ці документи для оплати та зміцнять нашу репутацію серйозних і орієнтованих на результат професіоналів, які зосереджені лише на транзакціях і рішеннях».
Більшість людей називають цих «майбутніх корпоративних партнерів» потерпілими організаціями, які були скомпрометовані цифровими злодіями та яким загрожує витік даних, якщо вони не виконають вимоги вимагання.
Участь ФБР «стверджує нашу довіру, технічну перевагу, досконалість і можливості з майбутніми корпоративними зацікавленими сторонами та позиціонує нас як професійну та передбачувану організацію, зосереджену на ефективних переговорах», — сказав речник.
Це також ставить величезну ціль на екіпаж, і ми вважаємо, що ФБР, яке вже працювало над арештом членів ShinyHunters, тепер подвоює свої зусилля.
Прес-секретар сказав, що вони та інші учасники команди починали як GnosticPlayers, перш ніж змінити бренд на ShinyHunters у 2020 році, і відтоді вони бачили «більшість» учасників GnosticPlayers заарештованих.
Але цей бізнес є кримінальним. Ми запитали їх, чому вони вважають, що громадськість довіряє словам злочинців, а не словам правоохоронних органів.
Вони сказали, що це пов’язано з «унікальною та ексклюзивною репутацією ShinyHunters разом із більш ніж п’ятирічною історією в космосі… Ми перебуваємо в унікальному становищі, і завдяки нашим величезним можливостям і ресурсам жертви, швидше за все, швидко та дешево вирішать ситуацію з нами, а не підуть шляхом повного розкриття».
Подумайте про дітей
Ми також запитали, як вони виправдовують те, що вони роблять у цьому «бізнесі» — злом ІТ-систем, крадіжка даних, вимагання жертв — враховуючи особисту шкоду, яку це завдає людям, особливо коли викрадені файли містять конфіденційну інформацію про дітей, як це було під час атаки на Canvas.
ShinyHunters стверджує, що вони «не атакують людей. Ми атакуємо корпоративні структури. Підприємства. Не людей. Гроші надходять із страхових кишень. Не люди чи підприємства. Повне покриття страхуванням. Жодних особистих збитків, лише бізнесові збитки, які вони відшкодовують щоквартально залежно від типу атаки».
За їх словами, програмне забезпечення-вимагач та інші підривні атаки «значно гірші та дорожчі».
«Те, що ми робимо, інколи нам доводиться доводити корпорацію до абсолютної межі, щоб залучити її до столу», — продовжили вони, зазначивши, що була «початкова проблема» з втручанням Canvas, яку ми не можемо пояснити, але вона дуже пов’язана з дезінформацією, з якою ми маємо справу. блефувати / перебільшувати те, що маєш.
Хоча ми точно не знаємо, в чому полягала проблема, ShinyHunters почали здирництво між школами після того, як Instructure, компанію, яка володіє навчальною платформою Canvas, було зламано наприкінці квітня та після пропуску початкового терміну оплати або виходу 6 травня.
Вони ввели повідомлення про викуп приблизно в 330 шкільних порталів для входу в Canvas, змусивши Instructure перевести платформу в автономний режим на один день — під час випускних іспитів і тестування для підвищення кваліфікації для багатьох.
Тим часом настав 0день PeopleSoft
Зрештою компанія ed-tech «досягла мирової угоди» з ShinyHunters, яка є корпоративною, тому що вони заплатили грабіжницькі вимоги. Раніше заявив генеральний директор Alliance Risk Девід Вайнер зареєструватися за його оцінками, ця цифра становить від 5 до 30 мільйонів доларів.
За словами ShinyHunters, уразливість PeopleSoft, яку вони використали під час атаки ФБР, досі не має виправлення. Oracle не відповів на них зареєструватисяЗапитання щодо нульового дня або будь-якого плану виправлення.
Shiny «не коментував» щодо того, чи використовувала група помилку PeopleSoft для компрометації інших організацій. Але вони додали: «нульовий день дозволяє нам отримати доступ до подібних даних про кадри/співробітників для інших корпорацій, які є вразливими».
Вони не вказали жодного долара на те, скільки вони заробляють на здирництві з бізнесу, але похвалилися: «Наші доходи значно перевершили показники як наших аналогів, так і законних реальних підприємств. У нас є підстави вважати, що через кілька місяців або найближчим часом фінансовий аналіз або майбутні звіти, які відстежуватимуть наші доходи, відображатимуть значне зростання доходів».
І вони не коментують, коли їх запитують, чи хвилюються вони, що їх заарештують і притягнуть до відповідальності за цифрові хакерські атаки та атаки здирництва. ®