Meta description: ShinyHunters, un gruppo di criminali informatici collegato ai precedenti attacchi contro Rockstar, sostiene di aver violato i sistemi dell’FBI e di aver ottenuto dati sensibili sul personale.
Un gruppo di criminali informatici associato a precedenti attacchi contro importanti aziende tecnologiche e del settore dei videogiochi ha lanciato una delle sue affermazioni più gravi finora. ShinyHunters afferma di aver compromesso sistemi collegati all’FBI e di aver ottenuto informazioni sensibili relative a dipendenti federali e candidati in cerca di lavoro.
L’FBI non ha confermato la portata completa della presunta violazione. Tuttavia, l’agenzia afferma di stare indagando su segnalazioni di attività non autorizzate che hanno interessato il proprio portale FBIJobs.gov e sulla possibile divulgazione di informazioni di identificazione personale.
La vicenda ha attirato l’attenzione anche all’interno della comunità dei videogiochi, poiché ShinyHunters è stato associato ad attacchi contro aziende quali Rockstar Games.
Tale collegamento richiama inevitabilmente alla mente i problemi di sicurezza relativi a GTA 6, sebbene l’attuale incidente che coinvolge l’FBI sia slegato da Rockstar e da Grand Theft Auto VI.
ShinyHunters sostiene di aver ottenuto i dati personali del personale dell’FBI
ShinyHunters sostiene di aver avuto accesso a dati relativi al personale dell’FBI e a persone che avevano presentato domanda di lavoro presso l’agenzia.
Il gruppo ha avanzato affermazioni di ampia portata riguardo alla portata del materiale, sostenendo di aver ottenuto informazioni che coprono gran parte dei dipendenti e dei candidati dell’FBI.
Secondo quanto riportato, ai giornalisti sono stati forniti campioni contenenti migliaia di presunti fascicoli del personale. Alcune informazioni contenute in tali campioni corrisponderebbero, secondo quanto riferito, a personale reale dell’FBI o del Dipartimento di Giustizia.
Ciò fornisce alcune prove del fatto che gli hacker siano in possesso di informazioni autentiche. Tuttavia, ciò non conferma in modo indipendente ogni affermazione fatta dal gruppo riguardo alle dimensioni o alla fonte del set di dati.
L’FBI sta quindi ancora indagando per appurare esattamente cosa sia accaduto.
L’FBI afferma che la fonte della violazione è ancora poco chiara
L’agenzia ha preso atto della situazione, ma si è mostrata notevolmente più cauta rispetto agli hacker.
Secondo l’FBI, gli investigatori stanno esaminando una presunta violazione che coinvolge FBIJobs.gov e la potenziale esposizione di informazioni personali identificabili dei dipendenti.
Fondamentalmente, l’agenzia non ha ancora stabilito se la violazione iniziale sia avvenuta direttamente all’interno dell’infrastruttura dell’FBI o tramite una terza parte che supporta la piattaforma dedicata alle offerte di lavoro.
Questa distinzione è importante.
I grandi sistemi governativi e aziendali dipendono spesso da fornitori di software esterni, piattaforme cloud e appaltatori. Una violazione che coinvolge dati associati a un’organizzazione non significa automaticamente che gli autori dell’attacco siano penetrati direttamente nella sua rete interna centrale.
L’FBI afferma di stare collaborando con i fornitori terzi mentre indaga sull’incidente e cerca di ridurre eventuali rischi conseguenti.
Gli hacker sostengono che l’attacco abbia coinvolto FBIJobs.gov
L’infrastruttura di reclutamento dell’FBI è diventata uno degli aspetti più evidenti dell’incidente.
FBIJobs.gov è utilizzato da chi cerca lavoro presso l’FBI, compresi i candidati per posizioni di agente speciale e di supporto.
A seguito della presunta violazione, alcune parti del sistema di candidatura sono diventate inaccessibili. L’agenzia ha pubblicato un avviso per informare gli utenti che i propri portali di candidatura erano temporaneamente offline.
Secondo quanto riportato dai media specializzati in sicurezza informatica, ShinyHunters ha anche temporaneamente manomesso il sito web dedicato alle offerte di lavoro.
Il potenziale coinvolgimento di una piattaforma di reclutamento solleva preoccupazioni particolarmente gravi in materia di privacy, poiché i sistemi di gestione delle assunzioni possono contenere molte più informazioni rispetto ai normali account dei siti web.
A seconda del sistema coinvolto, i dati relativi al personale e alle candidature possono includere recapiti, informazioni lavorative e altri dati personali sensibili.
Alcuni dati segnalati potrebbero creare gravi rischi per la sicurezza
Le conseguenze potrebbero andare oltre il semplice furto d’identità se le affermazioni più ampie degli hacker dovessero rivelarsi accurate.
Le informazioni che identificano il personale delle forze dell’ordine possono comportare rischi per gli agenti e le loro famiglie. Indirizzi di residenza, numeri di telefono e informazioni sulla famiglia potrebbero potenzialmente essere utilizzati in modo improprio per molestie, furti d’identità o altre forme di persecuzione.
Le segnalazioni hanno inoltre sollevato preoccupazioni riguardo a informazioni mediche potenzialmente sensibili relative al personale dell’FBI.
Ciò rende la verifica particolarmente importante.
L’esistenza di dati autentici all’interno di un campione non dimostra necessariamente che ogni categoria di informazioni dichiarata sia stata compromessa. Gli investigatori devono ancora stabilire a quali sistemi sia stato effettuato l’accesso, quante informazioni siano uscite da tali sistemi e se siano stati esposti ulteriori dati.
L’indagine dell’FBI è ancora in corso.
Perché i fan di GTA 6 potrebbero riconoscere il nome ShinyHunters
Per il pubblico dei videogiocatori, il nome ShinyHunters evoca un’altra associazione.
L’ecosistema del crimine informatico collegato al gruppo è stato in precedenza associato, nei resoconti, ad attacchi che hanno coinvolto Rockstar Games, collocandolo nel contesto più ampio degli incidenti di sicurezza che hanno coinvolto uno degli sviluppatori più riservati del settore videoludico.
Rockstar ha subito una violazione particolarmente dannosa durante lo sviluppo di GTA 6, quando materiale non ancora completato del gioco è apparso online.
Quell’incidente ha reso pubbliche immagini dello sviluppo molto prima che Rockstar intendesse mostrare il progetto al pubblico ed è diventato una delle fughe di notizie più significative nella storia moderna dei videogiochi.
Rockstar ha successivamente confermato che una terza parte non autorizzata aveva avuto accesso a informazioni riservate dai propri sistemi.
L’attuale indagine dell’FBI riguarda un evento distinto e le circostanze non dovrebbero essere considerate identiche. Tuttavia, la comparsa di un gruppo associato ad attacchi contro grandi aziende illustra come le stesse reti di criminalità informatica possano spostarsi tra obiettivi molto diversi.
Il presunto attacco all’FBI sembra avere un movente diverso
Un altro aspetto insolito della vicenda riguarda la motivazione dichiarata dagli hacker.
ShinyHunters ha contestato pubblicamente un avviso dell’FBI che descriveva le attività associate al gruppo come comprensive di furto di dati, estorsione e tattiche di molestia.
Gli hacker hanno chiesto che alcune parti di tale avviso venissero modificate e, secondo quanto riferito, hanno fissato una scadenza all’agenzia.
Il gruppo sostiene che la sua attuale azione non sia motivata da ragioni finanziarie.
Tali dichiarazioni provengono dagli stessi ShinyHunters e non dovrebbero essere considerate come una descrizione indipendente delle loro motivazioni. L’FBI aveva già messo in guardia le organizzazioni riguardo ad attori operanti sotto il nome di ShinyHunters e alle tattiche a loro associate.
Il disaccordo pone ora il gruppo in un conflitto insolitamente diretto con l’agenzia federale responsabile delle indagini sui crimini informatici.
La portata completa dell’incidente che ha coinvolto l’FBI è ancora sconosciuta
La parte più importante di questa vicenda rimane irrisolta.
ShinyHunters sostiene che si sia verificata una grave violazione che coinvolge un’ampia quantità di informazioni relative a dipendenti e candidati dell’FBI. Secondo quanto riferito, i giornalisti hanno esaminato campioni contenenti informazioni che corrispondono a personale governativo reale.
Allo stesso tempo, l’FBI non ha confermato la versione completa degli hacker.
L’agenzia afferma che gli investigatori stanno ancora determinando dove si sia verificata la violazione e quali informazioni possano essere state compromesse.
Fino a quando l’indagine non fornirà risultati più chiari, le affermazioni relative alla quantità esatta di dati rubati o ai sistemi specifici violati dovrebbero essere trattate con cautela.
Ciò che è stato confermato è già di per sé sufficientemente grave. L’FBI sta indagando attivamente su attività non autorizzate collegate alla propria infrastruttura di reclutamento, e potrebbero essere coinvolte informazioni potenzialmente sensibili relative al personale.
Per l’industria dei videogiochi, l’episodio rappresenta anche un ulteriore monito sulla minaccia alla sicurezza che grava sulle aziende detentrici di preziose informazioni private.
Rockstar ha imparato questa lezione durante lo sviluppo di GTA 6. Ora, un gruppo di criminali informatici associato ad attacchi in tutto il settore tecnologico sta rivendicando un obiettivo di portata ben maggiore.
La fase successiva dipenderà da ciò che l’indagine dell’FBI riuscirà effettivamente ad accertare.