Skupina cyber-kriminalaca koja tvrdi da je hakirala FBI poručila je da posjeduje iznimno osjetljive medicinske podatke tisuća posebnih agenata te agencije. BBC News je vidio uzorke ukradenih medicinskih pregleda za radnu sposobnost, takozvanih 'fitness-for-work' pregleda.

Ukradeni pregledi sadrže podatke poput rezultata krvnih i urinskih pretraga te liječničke bilješke u kojima se spominju stanja poput alergije na školjke i banane. U zapisima se nalaze i puna imena i adrese agenata, kao i reference na zdravstvene probleme uključujući krv u urinu i visok kolesterol. Uzorci podijeljeni s novinarima čine se autentičnima te uključuju imena, adrese, telefonske brojeve, brojeve znački, radna mjesta i podatke o supružnicima. Zapisnici se, kako se čini, odnose na tisuće agenata, uključujući visoke dužnosnike poput zamjenika direktora.

Stručnjaci upozoravaju da bi ovaj upad mogao ostaviti agente ranjivima na prijevare, ucjene i ciljane napade te da bi kriminalcima mogao pomoći u lažnom predstavljanju kao pripadnici policije. Etay Maor, potpredsjednik za obavještajne podatke o prijetnjama u tvrtki Cato Networks, rekao je da popis povezuje tisuće agenata s njihovim medicinskim i fitness zapisima. "Lozinke se mogu resetirati ako su ukradene, ali medicinski zapisi ne mogu. Jednom kada ti podaci izađu, ostaju kompromitirani zauvijek", rekao je Maor.

FBI istražuje upad, a glasnogovornik agencije nije odgovorio na zahtjeve za komentar. U srijedu je FBI priznao proboj i priopćio da "agresivno istražuje" kako je do njega došlo. U objavi na mreži X FBI je naveo da još pokušava utvrditi jesu li hakeri izravno probili njegove sustave ili su kompromitirali trećeg pružatelja usluga. Agencija je poručila da aktivno i agresivno istražuje slučaj te da blisko surađuje s trećim pružateljima usluga koji podržavaju FBIJobs.gov kako bi ublažili svaki rizik.

Cyber-kriminalna skupina ShinyHunters tvrdi da je probila FBI-jeve sustave u ponedjeljak te je kasnije na svojoj darknet stranici objavila pojedinosti napada. Skupina je novinarima podijelila uzorke navodno ukradenih podataka zajedno s iznudničkim zahtjevom. Hakeri ne traže novac, nego povlačenje FBI-jeve obavijesti objavljene u svibnju za koju tvrde da ih je "uvrijedila". S novinarima komuniciraju na engleskom putem usluge Telegram te poručuju da će objaviti cijeli skup podataka za pet dana ako FBI ne ispuni njihove zahtjeve.

Reuters izvještava da dio podataka uključuje informacije o agentima uključenima u istrage povezane s Rusijom, Kinom i narko-kartelima. Izvještavanje 404 Media sugerira da su možda otkriveni i podaci o prije malo poznatoj FBI-jevoj jedinici za hakiranje. U početku se smatralo da je proboj zahvatio 38.000 trenutnih zaposlenika FBI-ja, no hakeri sada tvrde da bi broj mogao biti znatno veći. Skupina navodi da je podcijenila razmjere krađe podataka te sada tvrdi da drži osjetljive informacije o oko 60.000 sadašnjih i bivših zaposlenika FBI-ja.

Jamie Akhtar, glavni izvršni direktor i suosnivač tvrtke CyberSmart, rekao je da tvrdnje hakera treba uzeti s oprezom, ali da se proboj čini iznimno zabrinjavajućim. Prema njegovim riječima, takvi bi se podaci mogli iskoristiti za vrlo uvjerljiv phishing, lažno predstavljanje, krađu identiteta, ucjenu ili čak operacije usmjerene na pripadnike policije.

ShinyHunters je međunarodni hakerski kolektiv aktivan od 2019. godine, povezivan s nizom visokoprofilnih cyber-napada, uključujući incidente koji su zahvatili Rockstar Games i obrazovnu platformu Canvas. Skupina tvrdi da je iskoristila ranjivost u Oracleovom sustavu cloud pohrane koji koristi FBI te da je dobila pristup nizu platformi, među kojima su FBIJobs, FBI BEAST, FBI MedLink i FBI BICS. FBI BEAST služi za provjere prošlosti zaposlenika i kandidata, FBI MedLink čuva medicinske zapise, a FBI BICS sadrži istražne informacije.

Professor Ciaran Martin, bivši čelnik britanskog Nacionalnog centra za cyber sigurnost, opisao je ovaj upad, ako se potvrdi, kao "najozbiljniju stvar koja može biti kad su u pitanju curenja podataka".