ΗΠΑ: Το FBI συνέλαβε τον βασικό ύποπτο για τη μεγάλη παραβίαση προσωπικών δεδομένων πρακτόρων των μυστικών υπηρεσιών
Το FBI τον εντόπισε στην Πενσυλβάνια, καθώς φέρεται να συντόνισε πρόσφατη κυβερνοεπίθεση που αποκάλυψε ευαίσθητα δεδομένα πρακτόρων και πρώην εργαζομένων των μυστικών υπηρεσιών των ΗΠΑ.

Το FBI συνέλαβε άνδρα που εξαπέλυσε κυβερνοεπίθεση, εκθέτοντας ευαίσθητα στοιχεία εν ενεργεία και πρώην εργαζομένων στις μυστικές υπηρεσίες των ΗΠΑ.
Σύμφωνα με δύο πηγές που γνωρίζουν την υπόθεση, ο συλληφθείς εντοπίστηκε στην Πενσυλβάνια. Αξιωματούχοι αναφέρουν ότι συνέβαλε στον συντονισμό μιας πρόσφατης, ζημιογόνας κυβερνοεπίθεσης, η οποία αποκάλυψε ευαίσθητα δεδομένα εν ενεργεία και πρώην υπαλλήλων του FBI.
Την είδηση της σύλληψης γνωστοποίησε νωρίτερα σήμερα, Παρασκευή (9/10), ο διευθυντής του FBI, Κας Πατέλ (Kash Patel). Δεν διευκρίνισε, ωστόσο, ούτε τον τόπο της επιχείρησης ούτε τον φερόμενο ρόλο του άνδρα στην παραβίαση.
«Νωρίτερα αυτή την εβδομάδα, οι πράκτορές μας στο πεδίο συνέλαβαν έναν ακόμη εικαζόμενο συνεργό» της ομάδας κυβερνοεγκληματιών που θεωρείται υπεύθυνη για την επίθεση, δήλωσε την Παρασκευή ο Κας Πατέλ.
Οι έρευνες συνεχίζονται για τον εντοπισμό και άλλων προσώπων που φέρονται να έχουν συμμετάσχει στην επίθεση, σύμφωνα με τις πηγές. Την προηγούμενη εβδομάδα, το FBI ανακοίνωσε πως οι ολλανδικές Αρχές συνέλαβαν «έναν από τους φερόμενους ηγέτες» της εγκληματικής οργάνωσης που είναι γνωστή ως ShinyHunters. Πρώτη μετέδωσε την είδηση για τη σύλληψη στην Πενσυλβάνια η εφημερίδα «The New York Times».
Πώς λειτουργούσε η ομάδα ShinyHunters
Η κινητοποίηση του FBI ακολούθησε μία από τις σοβαρότερες παραβιάσεις δεδομένων της υπηρεσίας των τελευταίων ετών. Τον προηγούμενο μήνα, η ομάδα ShinyHunters δήλωσε ότι εισέβαλε στην πύλη του FBI και απέκτησε προσωπικά στοιχεία χιλιάδων νυν και πρώην υπαλλήλων. Πηγές που έχουν εξετάσει τα δεδομένα αναφέρουν ότι αποκαλύφθηκαν οι ταυτότητες στελεχών του FBI σε ευαίσθητες μονάδες για την Κίνα και τη Ρωσία.
Μέσω της ιστοσελίδας της στο σκοτεινό διαδίκτυο (dark web), η ομάδα ζήτησε από το FBI να αλλάξει προηγούμενη προειδοποίηση που είχε εκδώσει για εκείνη πριν από την παραβίαση. Δήλωσε ότι θεωρούσε προσβλητική την περιγραφή των φερόμενων μεθόδων της για την απόσπαση χρημάτων από οργανισμούς που στοχοποιούσε. Στον χώρο της κυβερνοασφάλειας, πολλοί θεώρησαν πως το αίτημα αποτελούσε έμμεση προειδοποίηση ότι η ShinyHunters θα δημοσιοποιούσε τα κλεμμένα δεδομένα. Αργότερα, οι χάκερ υποστήριξαν ότι δεν είχαν ποτέ αυτόν τον σκοπό.
Όπως είχε μεταδώσει νωρίτερα το CNN, ορισμένοι εργαζόμενοι του FBI εξέφρασαν δυσαρέσκεια για τη στήριξη ασφαλείας που δόθηκε στα θύματα της παραβίασης. Μετά τις εσωτερικές επικρίσεις και την πίεση των μέσων ενημέρωσης, ο Κας Πατέλ και ο Μπρετ Λέδερμαν (Brett Leatherman), ανώτερο στέλεχος κυβερνοασφάλειας του FBI, έδωσαν δημόσιες δηλώσεις και βιντεοσκοπημένα μηνύματα σχετικά με την πορεία της έρευνας. Ορισμένα από αυτά απευθύνονταν απευθείας στους κυβερνοεγκληματίες.
«Οι συλλήψεις έχουν τον τρόπο να αλλάζουν το ποιος είναι διατεθειμένος να μιλήσει και οι κατασχεθείσες υποδομές έχουν τον τρόπο να μας δείχνουν ποιος έχει απομείνει», ανέφερε ο Μπρετ Λέδερμαν σε βίντεο που δημοσιεύτηκε μετά τη σύλληψη από τις ολλανδικές αρχές. «Όσο περισσότερο μένετε σε αυτό, τόσο περισσότερα μαθαίνουμε για εσάς. Ξέρετε πώς να μας βρείτε και ξέρουμε πώς να σας βρούμε. Σας προτείνω να επικοινωνήσετε πρώτοι, όσο η επιλογή είναι ακόμη δική σας», πρόσθεσε.
Η εσωτερική έρευνα του FBI συνεχίζεται
Παράλληλα, το FBI διεξήγαγε εσωτερική έρευνα για τα αίτια μιας τόσο σοβαρής παραβίασης ασφαλείας. Όπως δήλωσε την περασμένη εβδομάδα ο Μπρετ Λέδερμαν, διαπιστώθηκε ότι εξωτερικός ανάδοχος, υπεύθυνος για την πύλη θέσεων εργασίας της υπηρεσίας, δεν εγκατέστησε ενημέρωση λογισμικού που είχε εκδοθεί «ρητά για την ασφάλεια της πλατφόρμας». «Το FBI απομάκρυνε τον ανάδοχο», διευκρίνισε.
Οι ShinyHunters ανέφεραν ότι το λογισμικό ήταν πλατφόρμα διαχείρισης ανθρώπινου δυναμικού της Oracle. Σύμφωνα με την Ομάδα Πληροφοριών Απειλών της Google (Threat Intelligence Group), τον Μάιο και τον Ιούνιο οι χάκερ είχαν εκμεταλλευτεί κενό ασφαλείας του λογισμικού για να πλήξουν στόχους στον εκπαιδευτικό τομέα. Παρ’ όλα αυτά, μήνες αργότερα ο ανάδοχος του FBI φαίνεται ότι δεν είχε ακόμη εγκαταστήσει τη διαθέσιμη ενημέρωση ασφαλείας (patch).
Πηγή: CNN
Μη χάνετε τίποτα από το ΔΕΔΟΜΕΝΟ
Ειδήσεις τη στιγμή που συμβαίνουν, αναλύσεις και reels κάθε μέρα.
// ΣΧΟΛΙΑ
Γίνετε ο πρώτος που θα σχολιάσει αυτό το άρθρο.