Pri kibernetski kriminaliteti smo vajeni preprostega, čeprav brutalnega scenarija: nepridipravi vdrejo v sistem, zaklenejo podatke, zahtevajo vrtoglave zneske v kriptovalutah in opazujejo, kako se uprava podjetja poti pred novinarji. Tokrat pa je hekerska tolpa ShinyHunters celotno dramo obrnila na glavo in v slogu najbolj cinične britanske komedije osmešila sam Zvezni preiskovalni urad (FBI).
Digitalni udarec pod pas: Ko zvezni agenti ostanejo brez podatkov
Vse se je začelo, ko je uradna spletna stran FBI za zaposlovanje nenadoma nehala sprejemati življenjepise bodočih agentov in namesto tega prikazala preprosto, a uničujoče sporočilo v obliki ASCII grafike: »To stran je zasegla skupina ShinyHunters. V vaše sisteme vdiramo že od leta 2019:)«.
Vendar se hekerji niso ustavili pri zgolj zunanjem preoblikovanju spletnega portala. Po njihovih trditvah jim je uspel neverjeten podvig: odkrili so ranljivost ničtega dne (zero-day) v sistemu za upravljanje človeških virov Oracle PeopleSoft. Ta napaka jim je omogočila oddaljeno izvajanje poljubne kode na zveznih strežnikih, od koder naj bi odtujili več kot dva terabajta (TB) izjemno zaupnih podatkov.
Plen naj bi zajemal podrobne baze podatkov sedanjih, nekdanjih in potencialnih uslužbencev FBI. Med ukradenimi podatki so polna imena, domači naslovi, telefonske številke in celo podatki o njihovih zakonskih partnerjih. Kompromitirani naj bi bili sistemi za človeške vire, medicinski portal MedLink ter celo podatkovni viri Criminal Justice Information Services.
Ne gre za denar, ampak za načeto hekersko čast
Pravi šok za javnost in analitike pa je bil njihov motiv. Skupina ShinyHunters je znana po tem, da izsiljuje podjetja za milijone dolarjev, tokrat pa so stopili v stik z mediji in sporočili, da napad sploh ni finančno motiviran. Zahtevajo nekaj povsem drugega: javno opravičilo in popravek uradnih izjav FBI.
Korenina spora sega v varnostno opozorilo, ki ga je FBI izdal 15. maja po odmevnem napadu na izobraževalno platformo Canvas podjetja Instructure, kjer so bili prizadeti študenti prestižnih univerz, kot so Harvard, Oxford in MIT. Zvezni urad je takrat zapisal, da skupina ShinyHunters redno uporablja taktike ustrahovanja, nadlegovanja svojcev ter celo t. i. swatting (lažne prijave nevarnih incidentov policiji, ki sprožijo vdor specialnih enot), poleg tega pa naj bi pogosto blefirali o posesti kompromitujočih intimnih posnetkov.











