Hacker, die mit Angriffen auf Rockstar in Verbindung stehen, behaupten, sie hätten sich Zugang zu den Systemen des FBI verschafft und sensible Daten von Ermittlern gestohlen

Meta-Beschreibung: ShinyHunters, eine Cyberkriminalitätsgruppe, die mit früheren Angriffen auf Rockstar in Verbindung gebracht wird, behauptet, in FBI-Systeme eingedrungen zu sein und an sensible Personaldaten gelangt zu sein.

Eine Cyberkriminalitätsgruppe, die mit früheren Angriffen auf große Technologie- und Gaming-Unternehmen in Verbindung steht, hat eine ihrer bislang schwerwiegendsten Behauptungen aufgestellt. ShinyHunters gibt an, Systeme mit Verbindungen zum FBI kompromittiert und sensible Informationen über Bundesbedienstete und Bewerber erlangt zu haben.

Das FBI hat das volle Ausmaß des mutmaßlichen Einbruchs noch nicht bestätigt. Die Behörde teilt jedoch mit, dass sie Vorwürfe über unbefugte Aktivitäten, die ihr Portal FBIJobs.gov betreffen, sowie eine mögliche Offenlegung personenbezogener Daten untersucht.

Die Geschichte hat auch in der Gaming-Community Aufmerksamkeit erregt, da ShinyHunters mit Angriffen in Verbindung gebracht wurde, die sich gegen Unternehmen wie Rockstar Games richteten.

Diese Verbindung erinnert unweigerlich an die Sicherheitsprobleme rund um „GTA 6“, obwohl der aktuelle Vorfall beim FBI nichts mit Rockstar und „Grand Theft Auto VI“ zu tun hat.

ShinyHunters behauptet, an Personalakten des FBI gelangt zu sein

ShinyHunters behauptet, Zugang zu Daten über FBI-Mitarbeiter und Personen erhalten zu haben, die sich bei der Behörde beworben hatten.

Die Gruppe hat weitreichende Behauptungen über den Umfang des Materials aufgestellt und erklärt, sie habe Informationen über einen großen Teil der FBI-Mitarbeiter und -Bewerber erhalten.

Berichten zufolge wurden Journalisten Muster zur Verfügung gestellt, die Tausende von angeblichen Personalakten enthielten. Einige Informationen in diesen Beispielen stimmten Berichten zufolge mit tatsächlichen Mitarbeitern des FBI oder des Justizministeriums überein.

Dies liefert gewisse Hinweise darauf, dass die Hacker über echte Informationen verfügen. Es bestätigt jedoch nicht unabhängig jede Behauptung, die die Gruppe hinsichtlich des Umfangs oder der Quelle des Datensatzes aufgestellt hat.

Das FBI untersucht daher weiterhin, was genau geschehen ist.

Das FBI sagt, die Ursache des Datenlecks sei noch unklar

Die Behörde hat die Situation bestätigt, sich dabei jedoch deutlich zurückhaltender geäußert als die Hacker.

Nach Angaben des FBI untersuchen die Ermittler einen mutmaßlichen Sicherheitsverstoß im Zusammenhang mit FBIJobs.gov und eine mögliche Offenlegung personenbezogener Daten von Mitarbeitern.

Entscheidend ist, dass die Behörde noch nicht festgestellt hat, ob der ursprüngliche Angriff direkt innerhalb der FBI-Infrastruktur oder über einen Drittanbieter erfolgte, der die Stellenplattform unterstützt.

Diese Unterscheidung ist wichtig.

Große Regierungs- und Unternehmenssysteme sind häufig auf externe Softwareanbieter, Cloud-Plattformen und Auftragnehmer angewiesen. Ein Sicherheitsvorfall, bei dem Daten einer Organisation betroffen sind, bedeutet nicht automatisch, dass Angreifer direkt in deren zentrales internes Netzwerk eingedrungen sind.

Das FBI gibt an, während der Untersuchung des Vorfalls mit Drittanbietern zusammenzuarbeiten und zu versuchen, daraus resultierende Risiken zu minimieren.

Hacker behaupten, der Angriff habe FBIJobs.gov betroffen

Die Rekrutierungsinfrastruktur des FBI rückte als einer der sichtbarsten Aspekte des Vorfalls in den Fokus.

FBIJobs.gov wird von Personen genutzt, die eine Karriere beim FBI anstreben, darunter Bewerber für Stellen als Special Agent und in unterstützenden Funktionen.

Nach dem mutmaßlichen Datenleck waren Teile des Bewerbungssystems nicht mehr verfügbar. Die Behörde veröffentlichte einen Hinweis, in dem sie die Nutzer darüber informierte, dass ihre Bewerbungsportale vorübergehend offline seien.

Laut Berichten aus dem Bereich Cybersicherheit verunstalteten die „ShinyHunters“ zudem vorübergehend die Stellenbörse.

Die mögliche Beteiligung einer Rekrutierungsplattform wirft besonders schwerwiegende Datenschutzbedenken auf, da Bewerbungssysteme weitaus mehr Informationen enthalten können als gewöhnliche Website-Konten.

Je nach betroffenem System können Personal- und Bewerbungsunterlagen Kontaktdaten, Beschäftigungsinformationen und andere sensible personenbezogene Daten enthalten.

Einige gemeldete Daten könnten schwerwiegende Sicherheitsrisiken darstellen

Die Folgen könnten über gewöhnlichen Identitätsdiebstahl hinausgehen, sollten sich die weiterreichenden Behauptungen der Hacker als zutreffend erweisen.

Informationen, die Strafverfolgungsbeamte identifizieren, können Risiken für die Beamten und ihre Familien mit sich bringen. Privatadressen, Telefonnummern und Angaben zur Familie könnten potenziell für Belästigungen, Identitätsbetrug oder andere Formen der gezielten Übergriffe missbraucht werden.

Berichte haben zudem Bedenken hinsichtlich potenziell sensibler medizinischer Informationen im Zusammenhang mit FBI-Mitarbeitern aufkommen lassen.

Daher ist eine Überprüfung besonders wichtig.

Das Vorhandensein authentischer Datensätze in einer Stichprobe beweist nicht zwangsläufig, dass jede behauptete Informationskategorie kompromittiert wurde. Die Ermittler müssen noch feststellen, auf welche Systeme zugegriffen wurde, wie viele Informationen diese Systeme verlassen haben und ob weitere Datensätze offengelegt wurden.

Die Ermittlungen des FBI dauern weiterhin an.

Warum GTA-6-Fans den Namen „ShinyHunters“ vielleicht wiedererkennen

Für das Gaming-Publikum hat der Name ShinyHunters eine weitere Assoziation.

Das mit der Gruppe verbundene Ökosystem der Cyberkriminalität wurde in der Berichterstattung bereits zuvor mit Angriffen auf Rockstar Games in Verbindung gebracht, wodurch es in die breitere Geschichte von Sicherheitsvorfällen rund um einen der geheimnisvollsten Entwickler der Gaming-Branche eingeordnet wird.

Rockstar erlitt während der Entwicklung von „GTA 6“ einen besonders schwerwiegenden Sicherheitsverstoß, als unfertiges Material aus dem Spiel im Internet auftauchte.

Dieser Vorfall brachte Entwicklungsmaterial ans Licht, lange bevor Rockstar beabsichtigte, das Projekt öffentlich zu präsentieren, und wurde zu einem der bedeutendsten Informationslecks in der modernen Gaming-Geschichte.

Rockstar bestätigte später, dass ein unbefugter Dritter auf vertrauliche Informationen aus seinen Systemen zugegriffen hatte.

Die aktuelle FBI-Ermittlung ist ein eigenständiger Vorfall, und die Umstände sollten nicht als identisch betrachtet werden. Das Auftauchen einer Gruppe, die mit Angriffen auf große Unternehmen in Verbindung gebracht wird, verdeutlicht jedoch, wie dieselben Cyberkriminalitätsnetzwerke zwischen sehr unterschiedlichen Zielen wechseln können.

Der mutmaßliche Angriff auf das FBI scheint ein anderes Motiv zu haben

Ein weiterer ungewöhnlicher Aspekt der Geschichte betrifft die von den Hackern angegebene Motivation.

ShinyHunters hat öffentlich Einspruch gegen eine Warnmeldung des FBI erhoben, in der die mit der Gruppe in Verbindung stehenden Aktivitäten als Datendiebstahl, Erpressung und Belästigungstaktiken charakterisiert wurden.

Die Hacker forderten Änderungen an Teilen dieser Warnmeldung und setzten der Behörde Berichten zufolge eine Frist.

Die Gruppe behauptet, ihre aktuellen Aktionen seien nicht finanziell motiviert.

Diese Aussagen stammen von ShinyHunters selbst und sollten nicht als unabhängige Beschreibung ihrer Motive gewertet werden. Das FBI hat Organisationen bereits zuvor vor Akteuren gewarnt, die unter dem Namen ShinyHunters operieren, sowie vor den damit verbundenen Taktiken.

Durch diese Meinungsverschiedenheit gerät die Gruppe nun in einen ungewöhnlich direkten Konflikt mit der für die Ermittlung von Cyberkriminalität zuständigen Bundesbehörde.

Das volle Ausmaß des Vorfalls beim FBI ist noch unbekannt

Der wichtigste Teil dieser Geschichte bleibt ungeklärt.

ShinyHunters behauptet, einen groß angelegten Datenklau begangen zu haben, bei dem umfangreiche Informationen über FBI-Mitarbeiter und -Bewerber gestohlen wurden. Berichten zufolge haben Journalisten Datenproben untersucht, die Informationen enthalten, welche mit echten Regierungsmitarbeitern übereinstimmen.

Gleichzeitig hat das FBI die Darstellung der Hacker nicht vollständig bestätigt.

Die Behörde teilt mit, dass die Ermittler noch dabei sind, festzustellen, wo der Datenverlust stattfand und welche Informationen möglicherweise betroffen sind.

Bis diese Ermittlungen klarere Ergebnisse liefern, sollten Behauptungen über den genauen Umfang der gestohlenen Daten oder die konkret angegriffenen Systeme mit Vorsicht behandelt werden.

Was bestätigt ist, ist schon schwerwiegend genug. Das FBI ermittelt aktiv gegen unbefugte Aktivitäten im Zusammenhang mit seiner Rekrutierungsinfrastruktur, und möglicherweise sind sensible Personalinformationen betroffen.

Für die Spieleindustrie ist dieser Vorfall zudem eine weitere Mahnung hinsichtlich der Sicherheitsbedrohung, der Unternehmen ausgesetzt sind, die wertvolle private Informationen speichern.

Rockstar hat diese Lektion bereits während der Entwicklung von GTA 6 gelernt. Nun beansprucht eine Cyberkriminellen-Gruppe, die mit Angriffen im gesamten Technologiesektor in Verbindung gebracht wird, ein weitaus bedeutenderes Ziel für sich.

Die nächsten Schritte werden davon abhängen, was die Ermittlungen des FBI tatsächlich ergeben.

Related posts

Die physische Ausgabe von GTA 6 wirkt wie eine verpasste Chance, wenn man bedenkt, was Rockstar mit „Red Dead Redemption 2“ gemacht hat

Rockstar legt im Vorfeld von GTA 6 neue Modding-Regeln fest – und einige Fans sind bereits besorgt

GTA 6-Teaser auf Spotify weckt Hoffnungen auf eine Funktion, die sich Fans schon seit Jahren wünschen