ShinyHunters отказались публиковать украденные данные ФБР
Хакерская группировка ShinyHunters заявила, что не намерена публиковать конфиденциальные данные, украденные у ФБР, несмотря на попытки оказать давление на агентство с требованием выкупа на прошлой неделе.
«С самого начала этого события мы однозначно и настойчиво подчеркивали, что это НЕ вымогательство, НЕ запрос выкупа и не продиктовано финансовыми мотивами», — сообщили в группе в понедельник в обращении к журналистам.
Ранее группировка привлекла внимание СМИ, похитив от 2 до 3 ТБ данных ФБР, предположительно через уязвимость в онлайн-доске вакансий агентства. По словам источника, знакомого с ситуацией, украденная выборка выглядит подлинной и содержит адреса, номера телефонов, номера социального страхования и контактную информацию для экстренной связи действующих агентов.
Изначально ShinyHunters опубликовали сообщение, в котором утверждали, что атака стала ответом на предупреждение ФБР, распространенное в мае. В том документе описывалась тактика группировки, включая склонность к «реальным или преувеличенным заявлениям» для давления на жертв с целью получения оплаты.
Тогда хакеры дали агентству неделю, чтобы «исправить или удалить» оскорбившее их предупреждение. Однако спустя семь дней рекомендация ФБР осталась доступна, а ShinyHunters удалили свои угрозы. В «заключительном заявлении», переданном изданию PCMag, группа отметила, что общественность и СМИ ошибались, ожидая слива данных, так как «мы все знаем, включая нас самих, что [ФБР] никогда не пойдет на это».
«Причина, по которой мы неоднократно заявляли, что это не вымогательство, заключается в том, что с самого начала мы приняли решение никогда не публиковать эти данные», — говорится в заявлении. «Все это было маркетинговой кампанией для защиты нашего бизнеса и борьбы с дезинформацией. В обычном режиме внимание к нашим словам и намерениям никогда не стало бы столь масштабным».
В сообщении также утверждается, что ShinyHunters удалось добиться своей цели, привлекши широкое внимание. Группа заявила, что оставила этот инцидент позади, намекая, что факт кражи данных ФБР запугал других потенциальных жертв и способствовал успеху их текущих операций.
Ранее эта же группа была ответственна за взлом образовательного IT-провайдера Canvas. ShinyHunters регулярно публикуют списки жертв, чтобы принудить их к выплате выкупа во избежание утечки.
Отказ от публикации данных может разрядить обстановку после одного из самых резонансных взломов в истории ФБР — структуры, специализирующейся на борьбе с киберпреступностью. Официально агентство ограничилось заявлением о том, что инцидент расследуется. Однако, по данным The New York Times, ФБР разослало внутренний меморандум, подтверждающий кражу данных сотрудников. Серьезным риском остается вероятность тайной продажи информации другим хакерам или государственным структурам, что может поставить под удар секретные операции и работу агентов под прикрытием.
