Безопасность

Утечка данных с сайта FBIJobs может раскрыть личности сотрудников, связанных с секретными разведывательными должностями

Данные, предположительно полученные из систем подбора персонала ФБР, не только раскрыли личную информацию. Они также могут раскрыть, чем занимаются отдельные сотрудники бюро.

ходе расследования агентство Reuters изучило выборку из 5000 строк личной информации, предположительно принадлежащей тысячам сотрудников ФБР. Группа заявила, что эта выборка представляет собой лишь небольшую часть массива данных объемом 2-3 ТБ.

Хотя агентство Reutersdentподтвердило данные более чем 22 человек, ФБР пока не подтвердило, сколько сотрудников было вовлечено вdentсо взломом.

Почему портал по поиску работы хранит секретныеdentданные?

Секретность утечки заключается в том, что некоторые документы, по всей видимости, связывают конкретных сотрудников с деятельностью, имеющей отношение к разведке. Агентство Reuters.

ФБР об оценке воздействия на конфиденциальность разъясняется, почему платформа по подбору персонала хранит такую важную информацию. Сайт FBIJobs.gov и его портал для кандидатов хранят «конфиденциальную, но не засекреченную» информацию, такую как имя, номер социального страхования, дата рождения, гражданство, пол и право на льготы для ветеранов.

Действующие сотрудники также могут использовать систему для подачи заявок на вакансии, доступные только для внутреннего персонала, через свои учетные записи, подключенные к системам управления персоналом бюро.

ФБР известно о группе киберпреступников, заявивших о взломе fbijobs.gov и предполагаемом ущербе для персональных данных сотрудниковdent.

— Пресс-служба ФБР, Заявление ФБР о взломе fbijobs.gov и предполагаемых последствиях для персональных данных сотрудников ФБР, 23 сентября 2026 г.

Согласно заявлениюФБР, ведомство пока не установило, произошло ли первоначальное нарушение в системе ФБР или через стороннего поставщика, поддерживающего портал.

ShinyHunters, PeopleSoft и контекст рисков

Согласно документации ФБР о конфиденциальности, платформа для подбора персонала использует Oracle PeopleSoft, Oracle Database и Drupal. компания Mandiant, принадлежащая Google , связывала ShinyHunters с атаками на системы Oracle PeopleSoft с использованием уязвимости CVE-2026-35273, которая по оценке Oracle является наиболее критической проблемой с рейтингом 9,8 из 10.

Однако это не устанавливает, как именно произошла утечка данных на сайте FBIJobs.gov. Нет никаких публичных доказательств того, что за это ответственны CVE-2026-35273 или ShinyHunters. Google заявила, что предупредила более 100 организаций, потенциально пострадавших в результате этой масштабной кампании, большинство из которых находятся в США, причем 68% из них работают в сфере высшего образования.

Как украденные персональные данные могут значительно усилить атаки с использованием искусственного интеллекта

Кроме того, нет никаких признаков того, что за взломом ФБР стоял искусственный интеллект. Более насущную проблему представляет собой вопрос о том, как впоследствии могут быть использованы подробные персональные данные.

Google об угрозах , хакеры стали действовать более самостоятельно, чем просто вводя подсказкиdentпользователейdentменее чем за 6 часов.

«Злоумышленники все чаще полагаются на искусственный интеллект, генерируемый генераторами данных, для оказания им помощи на различных этапах атак». — Verizon, Отчет о расследовании утечек данных за 2026 год (DBIR)

Это предупреждение из отчета Verizon DBIR за 2026 год позволяет оценить масштаб риска. Verizon провела анализ более 31 000dentбезопасности и более 22 000 подтвержденных случаев взлома в 145 странах.

В отчете показано, что уязвимости являются причиной взломов более чем в 31% случаев. Однако последствия не обязательно ограничиваются стадией взлома. Украденные персональные данные могут быть использованы для осуществления других атак.

Microsoft подчеркивает этот риск в своих рекомендациях, касающихся утечки данных National Public Data в начале 2024 года. Компания отмечает, что любой раскрытый адрес электронной почты может привести к повышенному риску фишинга и захвата учетных записей, а скомпрометированные номера телефонов могут быть использованы для фишинга посредством звонков и текстовых сообщений.

В случае с ФБР ситуация может ухудшиться, поскольку утечка информации, по всей видимости, выходит за рамки контактных данных сотрудников, связывая ихdentс информацией об их должностях и задачах.

Такое сочетание может предоставить злоумышленникам улучшенные инструменты для разведки, выдачи себя за другое лицо и целенаправленной социальной инженерии. Искусственный интеллект потенциально может ускорить и масштабировать эти усилия, помогая злоумышленникам обрабатывать украденную информацию, создавать убедительные стратегии и автоматизировать их операции.

Cryptopolitan также сообщило об опасениях по поводу использования автономных агентов искусственного интеллекта, которые могут работать гораздо быстрее, чем организации могут ими управлять.

Расходы, связанные с утечкой данных, могут ускориться

Более широкий рынок уже реагирует на это давление. Всемирный экономический форум обнаружил, что 94% опрошенных руководителей ожидают, что ИИ станет главным двигателем изменений в кибербезопасности, а 87% назвалиdent, связанные с ИИ, самым быстрорастущим киберриском.

В то же время, Gartner мировые расходы на ИИ достигнут 2,67 триллиона долларов в 2026 году, включая 51,35 миллиарда долларов на кибербезопасность в сфере ИИ.

Утечка данных, выявленная ФБР, подчеркивает растущие риски и расходы в сфере кибербезопасности ИИ

Утечка информации из ФБР сама по себе не является причиной этих тенденций. Но она показывает, почему правительствам и предприятиям становится все сложнее рассматривать защитуdentданных, обнаружение угроз и защиту с помощью ИИ как нечто необязательное.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 83,773.00
  • ethereumEthereum (ETH) $ 2,670.68
  • tetherTether (USDT) $ 0.999780
  • usd-coinUSDC (USDC) $ 0.999828
  • tronTRON (TRX) $ 0.341287
  • zcashZcash (ZEC) $ 1,511.56
  • dogecoinDogecoin (DOGE) $ 0.093610
  • moneroMonero (XMR) $ 557.41
  • chainlinkChainlink (LINK) $ 12.31
  • cardanoCardano (ADA) $ 0.239002
  • leo-tokenLEO Token (LEO) $ 8.93
  • stellarStellar (XLM) $ 0.201795
  • bitcoin-cashBitcoin Cash (BCH) $ 333.22
  • litecoinLitecoin (LTC) $ 67.76
  • daiDai (DAI) $ 0.999846
  • hedera-hashgraphHedera (HBAR) $ 0.090468
  • crypto-com-chainCronos (CRO) $ 0.061590
  • okbOKB (OKB) $ 119.59
  • ethereum-classicEthereum Classic (ETC) $ 9.45
  • kucoin-sharesKuCoin (KCS) $ 7.17
  • algorandAlgorand (ALGO) $ 0.104786
  • cosmosCosmos Hub (ATOM) $ 1.70
  • dashDash (DASH) $ 60.25
  • vechainVeChain (VET) $ 0.008963
  • true-usdTrueUSD (TUSD) $ 0.999670
  • tezosTezos (XTZ) $ 0.323249
  • decredDecred (DCR) $ 18.34
  • iotaIOTA (IOTA) $ 0.046465
  • neoNEO (NEO) $ 2.53
  • basic-attention-tokenBasic Attention (BAT) $ 0.090794
  • qtumQtum (QTUM) $ 0.965441
  • 0x0x Protocol (ZRX) $ 0.117823
  • liskLisk (LSK) $ 0.418438
  • ontologyOntology (ONT) $ 0.055448
  • ravencoinRavencoin (RVN) $ 0.002329
  • wavesWaves (WAVES) $ 0.300149
  • paxos-standardPax Dollar (USDP) $ 0.998009
  • huobi-tokenHuobi (HT) $ 0.154710
  • iconICON (ICX) $ 0.013858
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • monacoinMonaCoin (MONA) $ 0.070484
Закрыть
Закрыть