Безопасность

Украденные медицинские записи ФБР показывают, почему персональные данные стали главной целью киберпреступлений

Группа хакеров ShinyHunters заявила, что украденные ими у ФБР данные содержат психиатрические и медицинские заключения сотрудников бюро. Если это утверждение подтвердится, это станет не просто утечкой данных сотрудников, а долгосрочной угрозой контрразведке иdentданных, которую невозможно будет устранить простой сменой пароля.

Анализы крови, записи о психическом здоровье и структура рабочей силы, составленная по заболеваниям

Обсуждавшиеся на этой неделе документы больше напоминают медицинские карты, чем досье на сотрудников. По данным BBC News, изучившей подборку украденных документов, медицинские записи включают результаты анализов крови и мочи, наблюдения врачей, информацию об аллергиях и других заболеваниях, а также настоящие имена и адреса агентов.

Согласно анализу шести других документов, проведенному агентством Reuters , некоторые записи включают в себя результаты оценки психического здоровья перед приемом на работу, результаты электрокардиограммы, документ, в котором упоминается, что заявитель проявлял «признаки депрессии» в старшей школе, а также документ, указывающий на то, что человек ежедневно принимал аспирин и имел аллергию на определенные вещества.

Агентство Reuters частично подтвердило некоторые данные, полученные на основе информации из кредитных бюро, профилей в LinkedIn и сведений от лица, знакомого с оценками ФБР.

Как заявил Этай Маор, вице-dent по анализу угроз в компании Cato Networks, в своем интервью BBC:

Пароли можно сбросить в случае кражи, но медицинские записи — нет.

Почему на портале вакансий ФБР хранились секретныеdentданные?

Медицинские записи подчеркивают и без того серьезную проблему, связанную с уязвимостью персонала. Cryptopolitan сообщал, что агентство Reuters изучило выборку из 5000 строк данных, связывающихdentсотрудников ФБР с работой в сфере разведки, наблюдения и контрразведки, включая операции в России и Китае. Киберпреступники утверждают, что общий объем украденных данных составляет от двух до трех терабайт.

На сайте FBIJobs.gov содержится много информации о кандидатах и сотрудниках. Более того, компания ShinyHunters заявила, что также взломала внутренние системы, такие как сервис FBI MedLink и системы проверки биографических данных, но пока это утверждение не было независимоdentагентством Reuters. В среду ФБР заявило , что «активно и решительно расследует» это дело, хотя причина остается неясной.

Группа вымогателей, которая проигнорировала требование выкупа

ShinyHunters — это не новое название. По данным Huntress, это финансово мотивированная операция, существующая как минимум с 2019 года и получившая известность благодаря масштабной краже данных SaaS и облачных сервисов, а также использованию тактики вымогательства «плати или утечь».

На этот раз группа нарушилаdent. Вместо того чтобы требовать денег, она потребовала извинений от ФБР за майское уведомление, которое, по ее утверждению, оскорбило ее, хотя в итоге и отозвала это требование.

Согласно Cryptopolitan, FBIJobs.gov использует технологию Oracle PeopleSoft, а компания Mandiant, принадлежащая Google, связала ShinyHunters с взломом PeopleSoft, в котором использовалась уязвимость CVE-2026-35273, оцененная Oracle в 9,8 балла из 10. На данный момент в открытом доступе нет доказательств, связывающих эту уязвимость с утечкой данных.

Отголоски утечки данных в Управлении кадровой политики 2015 года

Подобные масштабные нарушения уже случались с федеральными кадровыми документами. По данным Счетной палаты правительства (GAO), в 2015 году в результате взлома Управления по управлению персоналом (OPM) были скомпрометированы конфиденциальные данные около 22 миллионов федеральных служащих и подрядчиковtracПозже GAO обнаружило, что агентство, ответственное за большинство проверок биографических данных федеральных служащих, не в полной мере внедрило средства защиты конфиденциальности во всех проверенных системах.

Эрик О’Нил, бывший агент ФБР, основатель компании Nexasure AI, заявил агентству Reuters , что медицинская информация поднимает это событие на аналогичный уровень и может привлечьtracвраждебных разведывательных служб.

Я был бы шокирован, если бы российская разведка не постучала к ним в дверь и не сказала: «Нам это нужно, отдайте».

— Эрик О’Нил, бывший сотрудник ФБР и основатель компании Nexasure AI, в интервью Reuters

В итоге, этот законопроект ложится на плечи всех остальных

Само по себе нарушение безопасности не окажет существенного влияния на мировые рынки, ноdentпродолжают повышать затраты на безопасность, соответствие нормативным требованиям и страхование в различных отраслях. исследованию IBM о нарушениях безопасности в 2026 году, средняя глобальная стоимость составит 4,99 миллиона долларов, что на 12% больше, чем в предыдущем году, а количество атак с использованием ИИ выросло на 56%. Индекс X-Force показывает, что количество случаев эксплуатации общедоступных приложений увеличилось на 44%, а число крупных компрометаций цепочек поставок за пять лет почти в четыре раза возросло.

Взлом данных ФБР подчеркивает рост глобальных затрат на кибербезопасность и риски, связанные с искусственным интеллектом, в 2026 году

Давление приобретает структурный характер. Компания Check Point зафиксировала 48-процентный рост числа жертв вымогательства, а Всемирный экономический форум обнаружил, что 94% респондентовdent, что ИИ станет главной силой, меняющей кибербезопасность. Gartner прогнозирует 2,7 триллиона долларов мировых расходов на ИИ в 2026 году, а МВФ предупреждает, что общая цифровая инфраструктура и атаки на скорости машин могут превратить отдельные нарушения в более широкие риски для финансовой стабильности.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 83,986.00
  • ethereumEthereum (ETH) $ 2,684.62
  • tetherTether (USDT) $ 0.999828
  • usd-coinUSDC (USDC) $ 0.999884
  • tronTRON (TRX) $ 0.336221
  • zcashZcash (ZEC) $ 1,561.79
  • dogecoinDogecoin (DOGE) $ 0.097181
  • chainlinkChainlink (LINK) $ 14.15
  • moneroMonero (XMR) $ 554.66
  • cardanoCardano (ADA) $ 0.254918
  • leo-tokenLEO Token (LEO) $ 8.99
  • stellarStellar (XLM) $ 0.217760
  • bitcoin-cashBitcoin Cash (BCH) $ 336.22
  • litecoinLitecoin (LTC) $ 71.74
  • daiDai (DAI) $ 0.999996
  • hedera-hashgraphHedera (HBAR) $ 0.093480
  • crypto-com-chainCronos (CRO) $ 0.065467
  • okbOKB (OKB) $ 120.87
  • ethereum-classicEthereum Classic (ETC) $ 9.45
  • algorandAlgorand (ALGO) $ 0.118494
  • kucoin-sharesKuCoin (KCS) $ 7.35
  • cosmosCosmos Hub (ATOM) $ 1.85
  • dashDash (DASH) $ 71.49
  • vechainVeChain (VET) $ 0.009491
  • true-usdTrueUSD (TUSD) $ 0.999776
  • tezosTezos (XTZ) $ 0.330056
  • decredDecred (DCR) $ 18.20
  • iotaIOTA (IOTA) $ 0.051098
  • neoNEO (NEO) $ 2.68
  • basic-attention-tokenBasic Attention (BAT) $ 0.094249
  • qtumQtum (QTUM) $ 1.04
  • 0x0x Protocol (ZRX) $ 0.128647
  • liskLisk (LSK) $ 0.356355
  • ontologyOntology (ONT) $ 0.059599
  • ravencoinRavencoin (RVN) $ 0.002442
  • wavesWaves (WAVES) $ 0.306353
  • paxos-standardPax Dollar (USDP) $ 0.995015
  • huobi-tokenHuobi (HT) $ 0.150288
  • iconICON (ICX) $ 0.014794
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • monacoinMonaCoin (MONA) $ 0.072915
Закрыть
Закрыть