קבוצת ההאקרים ShinyHunters טוענת שגנבה מידע רגיש על עובדים בהווה ובעבר של ה־FBI ועל אנשים שהגישו מועמדות לעבודה בארגון. רויטרס בחנה דגימות של מסמכים רפואיים, פסיכיאטריים ותעסוקתיים, אך הבדיקה אינה מאמתת את מלוא היקף הגניבה או את טענת הקבוצה שניגשה למערכות FBI נוספות.
4
5
1
מה כללו החומרים שנבדקו?
רויטרס דיווחה כי בחנה מסמכי הערכה רפואית ופסיכיאטרית, וכי הצליחה לאמת חלק מהקבצים באופן חלקי. בדיווח נפרד היא תיארה גיליון של כ־5,000 שורות ובו פרטי עובדים ותיאור של תחומי אחריותם, לרבות עבודה הנוגעת למודיעין הסיני והרוסי ולקרטלי סמים.
5
1
לפי דיווחי BBC, דגימות של בדיקות כשירות רפואיות כללו תוצאות של בדיקות דם ושתן והערות רופאים. מדובר במידע אישי ורגיש, אך בדיקת דגימות אינה מלמדת כשלעצמה כמה מסמכים נגנבו בסך הכול.
6
החומרים שדווח עליהם כללו גם פרטים מזהים ואישיים: שמות, כתובות, מספרי טלפון, תאריכי לידה, מספרי ביטוח לאומי אמריקאי ופרטי קשר לשעת חירום.
1
מה עדיין בגדר טענה?
- היקף הגניבה: ShinyHunters טוענת שבידיה מידע על כמעט כל אנשי ה־FBI ועל מועמדים לעבודה, וכן 2–3 טרה־בייט של מידע הקשור ל־FBI ולמשרד המשפטים האמריקאי. הנתונים האלה לא אומתו כמלאי שלם.
4
10
11
- היקף הגישה: החומרים שנבדקו אינם מוכיחים שהקבוצה השיגה את כל המידע שעליו היא טוענת, או שנכנסה למערכות FBI נוספות מעבר לפעילות הנטענת באתר המשרות.
- שיטת הפריצה: הקבוצה טענה שניצלה חולשה ב־Oracle PeopleSoft, תוכנה לניהול משאבי אנוש. רויטרס לא הצליחה לאמת את הטענה הזאת.
3
ה־FBI מסר שהוא מודע לדיווחים על פעילות בלתי מורשית שהשפיעה על FBIjobs.gov ושהוא חוקר את האירוע; בהמשך תיאר את החקירה כאינטנסיבית. הוא לא אישר את מלוא גרסת ההאקרים. מנגד, ShinyHunters הצהירה בפומבי שפרצה ל־FBI ושברשותה מידע רגיש על עובדים ומועמדים.
4
5
11
למה המידע עלול להוות סיכון מודיעיני?
פירוט של תפקידים ומשימות רגישות עלול לסייע בזיהוי אנשי צוות המעורבים בחקירות מסוימות. מידע רפואי ואישי עשוי גם לספק לאויבים אפשרות לנסות להתחזות לאנשים, להפעיל עליהם לחץ או למקד בהם ניסיונות פגיעה. אלה סיכונים אפשריים הנובעים מסוג המידע שתואר — לא הוכחה שמישהו כבר ניצל אותו.
1
5