Изтеклата информация от ФБР, за която съобщихме преди няколко дни се оказа значително по-чувствителна от обикновена база с лични данни. Ройтерс частично потвърди автентичността на няколко медицински и психиатрични документа. Припомняме, че хакерската групировка ShinyHunters обяви, че стои зад атаката срещу ведомството.
Журналистите от Ройтерс са имали достъп до около шест файла с различна степен на поверителност. Сред тях е имало резултати от медицински прегледи преди назначаване на работа, психиатрична оценка, електрокардиограма и медицински анкети. В един от документите са били изброени приеманите лекарства и алергиите, а в друг са се съдържали сведения за симптоми на депресия в миналото.
За проверката Ройтерс сравни два номера за социално осигуряване от документите с данните на кредитните бюра. Датата на една психиатрична оценка успешно е била свързана с профила на бивш анализатор от ФБР, а името на лекаря е съвпаднало с профила на психиатър от ФБР и посочената там длъжност. Още един източник потвърди, че споменатият медицински работник наистина е извършвал такива прегледи. Проверката не потвърждава целия масив от данни, за който твърдят ShinyHunters. Хакерите твърдят, че са получили между 2 и 3TB информация и достъп до няколко вътрешни системи, включително системата за проверка на кандидати, отдела за проверка на миналото и FBI MedLink с медицинските данни на служителите. Все още няма независими потвърждения за достъп до тези системи.
Историята e започнала с хакване на портала FBIJobs.gov, чрез който се приемат кандидатури за работа. ФБР заяви, че активно разследва инцидента и все още не е установило откъде е станало проникването. Агенцията проверява както собствената си инфраструктура, така и външните доставчици, които обслужват портала за подбор на персонал. По-рано ShinyHunters предоставиха на журналистите таблица с около 5000 реда, съдържаща данни за предполагаеми служители на ФБР. В нея фигурират имена, домашни адреси, телефони, дати на раждане, номера на социално осигуряване, контакти за спешни случаи и информация за местата на служба. Ройтерс успя да провери поотделно информацията за повече от 22 души.
Част от записите свързват конкретни служители с разузнавателна дейност, тайни технически операции, прихващане на комуникации и наблюдение. Ройтерс не успя да потвърди напълно актуалността на всички длъжности, но данните за кариерата или длъжностите на осем души съвпаднаха със съдебни материали, публикации и публични профили.
Групировката ShinyHunters отдавна се специализира в кражбата на големи масиви от корпоративна информация. Дори след арестите на участниците и закриването на свързаните с тях форуми групата продължи да атакува различни компании, като успешно заобикаляше част от обичайните защитни механизми.