Hackergruppen ShinyHunters hævder at have stjålet oplysninger om nuværende og tidligere FBI-ansatte.
Reuters har delvist verificeret oplysninger i en stikprøve, men har ikke kunnet fastslå, om dataene faktisk er stjålet fra FBI.
Hackergruppen ShinyHunters hævder at have brudt ind hos FBI og stjålet oplysninger om et stort antal nuværende og tidligere ansatte samt personer, der har søgt job hos den amerikanske efterretningstjeneste.
FBI oplyser til Reuters, at myndigheden er bekendt med påstande om uautoriseret aktivitet, der berører FBIjobs.gov, og at sagen bliver undersøgt. ShinyHunters har ifølge Reuters fremlagt en stikprøve med oplysninger om omkring 5.000 agenter som dokumentation for gruppens påstand. Oplysningerne så blandt andet ud til at omfatte navne, hjemmeadresser, amerikanske personnumre, arbejdsområder og i nogle tilfælde navne på familiemedlemmer.
Kunne bekræfte dele af oplysningerne
Reuters har ikke kunnet verificere hele materialet, men nyhedsbureauet har sammenholdt oplysninger fra stikprøven med blandt andet kreditoplysninger og tidligere lækkede data. I mindst ti tilfælde fandt Reuters oplysninger, der så ud til at stemme. Det gjaldt blandt andet oplysninger om FBI-direktør Kash Patel.
En person med kendskab til sagen oplyste desuden til Reuters, at jobbeskrivelserne i materialet stemte i mindst nogle tilfælde. Det afgørende spørgsmål er dog stadig ubesvaret.
Reuters har ikke kunnet fastslå, hvor oplysningerne stammer fra, eller om de faktisk er blevet stjålet fra FBI's interne systemer, sådan som ShinyHunters hævder.
FBI's jobside så samtidig ud til at have været ramt af problemer. Tirsdag fremgik det af siden, at både den og FBI's portal for ansøgere til stillinger som specialagenter var utilgængelige.
Ekspert advarer om konsekvenserne
Leif Jensen, it-sikkerhedsekspert hos cybersikkerhedsvirksomheden ESET, peger på, at oplysninger om FBI-ansatte kan være værdifulde for kriminelle.
- Tyveriet af oplysninger om tusindvis af FBI-ansatte kan vise sig at være yderst værdifuldt i forbindelse med målrettede phishing-angreb - og endda til efterretningsindhentning - hvis disse data dukker op på det mørke net, udtaler han.
Leif Jensen, ESET.
Han understreger samtidig, at ShinyHunters' centrale påstand om selve indbruddet fortsat ikke er dokumenteret.
- Indtil videre er der dog tale om en udokumenteret påstand fra ShinyHunters' side, så vi bør være varsomme med at tillægge dem for stor troværdighed, hvis det netop er opmærksomhed, de er ude efter, siger Leif Jensen.
ShinyHunters har ifølge Reuters selv sagt, at angrebet var et svar på en FBI-advarsel fra maj, hvor myndigheden beskrev gruppens metoder og rådede ofre til ikke at betale hackerne.