Tehnologijekibernetska varnost25. september 2026 ob 12:26
4min branja

Ko hekerji ponižajo FBI: Skupina ShinyHunters vdrla v zvezne strežnike, a namesto milijonov zahteva javno opravičilo

Predstavljajte si, da vlomite v najstrožje varovano trdnjavo na svetu, vendar ne odnesete zlata, temveč le pustite listek z zahtevo, da se vam lastnik opraviči za slabe govorice.

Jan MacarolAvtorJan Macarol
Ko hekerji ponižajo FBI: Skupina ShinyHunters vdrla v zvezne strežnike, a namesto milijonov zahteva javno opravičilo

Pri kibernetski kriminaliteti smo vajeni preprostega, čeprav brutalnega scenarija: nepridipravi vdrejo v sistem, zaklenejo podatke, zahtevajo vrtoglave zneske v kriptovalutah in opazujejo, kako se uprava podjetja poti pred novinarji. Tokrat pa je hekerska tolpa ShinyHunters celotno dramo obrnila na glavo in v slogu najbolj cinične britanske komedije osmešila sam Zvezni preiskovalni urad (FBI).

Digitalni udarec pod pas: Ko zvezni agenti ostanejo brez podatkov

Vse se je začelo, ko je uradna spletna stran FBI za zaposlovanje nenadoma nehala sprejemati življenjepise bodočih agentov in namesto tega prikazala preprosto, a uničujoče sporočilo v obliki ASCII grafike: »To stran je zasegla skupina ShinyHunters. V vaše sisteme vdiramo že od leta 2019:)«.

Vendar se hekerji niso ustavili pri zgolj zunanjem preoblikovanju spletnega portala. Po njihovih trditvah jim je uspel neverjeten podvig: odkrili so ranljivost ničtega dne (zero-day) v sistemu za upravljanje človeških virov Oracle PeopleSoft. Ta napaka jim je omogočila oddaljeno izvajanje poljubne kode na zveznih strežnikih, od koder naj bi odtujili več kot dva terabajta (TB) izjemno zaupnih podatkov.

Plen naj bi zajemal podrobne baze podatkov sedanjih, nekdanjih in potencialnih uslužbencev FBI. Med ukradenimi podatki so polna imena, domači naslovi, telefonske številke in celo podatki o njihovih zakonskih partnerjih. Kompromitirani naj bi bili sistemi za človeške vire, medicinski portal MedLink ter celo podatkovni viri Criminal Justice Information Services.

Ne gre za denar, ampak za načeto hekersko čast

Pravi šok za javnost in analitike pa je bil njihov motiv. Skupina ShinyHunters je znana po tem, da izsiljuje podjetja za milijone dolarjev, tokrat pa so stopili v stik z mediji in sporočili, da napad sploh ni finančno motiviran. Zahtevajo nekaj povsem drugega: javno opravičilo in popravek uradnih izjav FBI.

Korenina spora sega v varnostno opozorilo, ki ga je FBI izdal 15. maja po odmevnem napadu na izobraževalno platformo Canvas podjetja Instructure, kjer so bili prizadeti študenti prestižnih univerz, kot so Harvard, Oxford in MIT. Zvezni urad je takrat zapisal, da skupina ShinyHunters redno uporablja taktike ustrahovanja, nadlegovanja svojcev ter celo t. i. swatting (lažne prijave nevarnih incidentov policiji, ki sprožijo vdor specialnih enot), poleg tega pa naj bi pogosto blefirali o posesti kompromitujočih intimnih posnetkov.

Hekerji so bili nad temi obtožbami očitno smrtno užaljeni. Za medije so izjavili: »To NI finančno motivirano. Želimo, da FBI popravi ali prekliče svoje izjave, ki so vsebovale bistvene lažne navedbe.« Za skupino, ki se ukvarja s spletnim izsiljevanjem, je skrb za lasten javni ugled naravnost nadrealistična, a njihovo sporočilo je bilo jasno – vdor v FBI je bil njihov način dokazovanja resnice.

Strokovnjaki svarijo: Ranljivost je vredna več kot podatki

Seveda varnostni strokovnjaki opozarjajo, da gre morda le za spretno dimno zaveso. Denis Calderone, tehnični direktor laboratorija Suzu Labs, je poudaril, da terabajti podatkov o zveznih agentih ne bodo dolgo ležali v predalu, saj bi tuje obveščevalne službe zanje plačale celo premoženje. Poleg tega je sama ranljivost ničtega dne v sistemu Oracle PeopleSoft verjetno vredna več kot sami podatki na črnem trgu.

Calderone opozarja vsa podjetja in institucije, ki uporabljajo PeopleSoft, naj ne čakajo na uradne popravke:

  • Takoj umaknite PeopleSoft iz javno dostopnega interneta.
  • Vse nujno javne komponente zavarujte z aplikacijskim požarnim zidom (WAF).
  • Onemogočite zunanji dostop do skrbniških poti, kot je /PSEMHUB/.
  • Preverite poskuse povezav prek protokola SSH za račune psoft in oracle.

Pri FBI je namreč portal, namenjen javnemu nalaganju življenjepisov, po besedah hekerjev vodil naravnost v varovano vladno oblačno okolje GovCloud, kar razkriva zaskrbljujoče vrzeli v osnovni varnostni arhitekturi.

Ironija digitalne varnosti na najvišji ravni

Prizor, kjer nepridipravi vlomijo v digitalno trdnjavo ene najmočnejših preiskovalnih agencij na svetu samo zato, da bi jim zabičali: »Nismo nesramni kradljivci, le profesionalni hekerji z etičnim kodeksom, zato se nam opravičite!«, meji na scenarij Montyja Pythona. Vendar šala postane precej grenka, ko se zavemo resničnosti. Če sistem zvezne vlade pade zaradi ranljivosti v običajni kadrovski programski opremi, ki je neposredno povezana z vladnim oblakom, potem imamo resno težavo z digitalno higieno.

Takšna neobjavljena ranljivost ničtega dne na sivem trgu zlahka doseže ceno od dveh do treh milijonov evrov, podatki agentov in njihovih družin pa so v očeh tujih velesil neprecenljivi. FBI je stran medtem sicer povrnil in jo označil kot »v vzdrževanju«, a madež na ugledu ostaja orjaški.

Oglasno sporočilo

Google Discover

Internet se spreminja – ne izgubite stika s City Magazine

Dodajte nas kot priljubljen vir na Google in naše zgodbe bodo ostale v vašem toku novic.

Dodaj kot vir

Pogovor

Komentarji

Nalagam pogovor…

Komentarji so mnenja bralcev. Uredništvo lahko odstrani žaljive, zavajajoče ali oglaševalske prispevke.