Το FBI εξετάζει την έκταση κυβερνοεπίθεσης στην πύλη προσλήψεών του, με την υπηρεσία να αντιμετωπίζει ως πιθανό το ενδεχόμενο να έχουν εξαχθεί προσωπικά στοιχεία όλων των εργαζομένων της.
Σε εξέλιξη βρίσκεται η διερεύνηση της κυβερνοεπίθεσης στην πύλη προσλήψεων του FBI, καθώς η υπηρεσία προσπαθεί να εξακριβώσει πώς έγινε η παραβίαση και ποια δεδομένα εκτέθηκαν. Η ομάδα ShinyHunters ισχυρίζεται ότι απέκτησε αρχεία υποψηφίων για εργασία στο FBI, τα οποία, σύμφωνα με την ίδια, αφορούν δεκάδες χιλιάδες ανθρώπους.
Σε εσωτερική ενημέρωση προς το προσωπικό, η ηγεσία του FBI ανέφερε ότι αντιμετωπίζει το περιστατικό ως κυβερνοασφάλειας και εργάζεται με την παραδοχή ότι μπορεί να έχουν εξαχθεί στοιχεία προσωπικής ταυτοποίησης όλων των υπαλλήλων. Κάλεσε τους εργαζομένους να είναι προσεκτικοί στο σπίτι και στον χώρο εργασίας, να αναφέρουν ύποπτες επαφές ή απειλές και να μην απαντούν σε κλήσεις από άγνωστους αριθμούς.
Ποια στοιχεία φέρονται να έχουν υποκλαπεί
Δείγματα που κοινοποίησαν οι χάκερ σε μέσα ενημέρωσης περιλαμβάνουν εγγραφές παλαιότερων και πιο πρόσφατων εργαζομένων, με ημερομηνίες γέννησης από τη δεκαετία του 1940 έως τα μέσα της δεκαετίας του 2000. Εν ενεργεία και πρώην αξιωματούχοι των ΗΠΑ εκτιμούν ότι τουλάχιστον μέρος του δείγματος είναι αυθεντικό, ενδεχομένως και το σύνολό του.
Στα αρχεία που εξετάστηκαν φέρονται να περιλαμβάνονται ονόματα, διευθύνσεις κατοικίας, τηλέφωνα, υπηρεσιακές διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμοί κοινωνικής ασφάλισης και ημερομηνίες γέννησης και πρόσληψης. Ορισμένες εγγραφές περιέχουν επίσης στοιχεία συγγενών, όπως ονόματα και αριθμούς τηλεφώνου συζύγων, γονέων, αδελφών ή παιδιών.
Τα δεδομένα περιλαμβάνουν, σύμφωνα με την εξέτασή τους, αριθμούς ταυτοποίησης υπαλλήλων, μονάδες, θέσεις και προϊσταμένους. Ορισμένες καταχωρίσεις συνδέονται με συνηθισμένα καθήκοντα, ενώ άλλες αναφέρονται σε υπηρεσίες που ασχολούνται με αντικατασκοπεία, ναρκωτικά και ζητήματα εθνικής ασφάλειας σχετικά με τη Ρωσία, την Κίνα και το Ιράν. Η ομάδα ισχυρίζεται ακόμη ότι έχει στην κατοχή της ιατρικούς φακέλους, μεταξύ των οποίων ψυχιατρικά αρχεία και έγγραφα εξετάσεων αίματος και ούρων· ο ισχυρισμός αυτός δεν επιβεβαιώνεται στο διαθέσιμο δείγμα.
Απειλή δημοσιοποίησης και αβεβαιότητα για τους εργαζομένους
Οι ShinyHunters απείλησαν να δημοσιοποιήσουν τα δεδομένα, αν το FBI δεν αποσύρει ή δεν διορθώσει δημόσια προειδοποίησή του για τη δράση της ομάδας. Σε μήνυμά τους ανέφεραν ότι η προθεσμία για να ικανοποιηθεί το αίτημά τους λήγει τα μεσάνυχτα της Τρίτης, ενώ παραδέχθηκαν ότι θεωρούν απίθανο να υποχωρήσει η υπηρεσία. Δεν είναι γνωστός ο συνολικός όγκος των στοιχείων ούτε αν οι χάκερ θα προχωρήσουν στη διαρροή τους.
Πολλοί νυν και πρώην εργαζόμενοι δεν γνωρίζουν ακόμη αν τα δικά τους στοιχεία περιλαμβάνονται στα αρχεία. Η υπόθεση έχει προκαλέσει συγκρίσεις με την κυβερνοεπίθεση στο Γραφείο Διαχείρισης Προσωπικού των ΗΠΑ πριν από περίπου μία δεκαετία, κατά την οποία εκτέθηκαν περισσότερα από 20 εκατομμύρια αρχεία.
