FBI, i dati degli agenti nel mirino: cosa rischia l’agenzia
L’intrusione nel portale per le candidature potrebbe aver esposto informazioni personali, familiari e operative di dipendenti, ex dipendenti e aspiranti agenti.
Il rischio più grave non riguarda soltanto la diffusione di dati anagrafici: tra i documenti sottratti potrebbero esserci informazioni sulle unità dell’FBI impegnate in operazioni di controspionaggio, narcotici e sicurezza nazionale. L’agenzia sta verificando l’entità dell’incidente e, in via cautelativa, considera possibile la compromissione dei dati relativi all’intero personale.
Le informazioni finite nelle mani degli hacker
L’attacco ha interessato FBIJobs.gov, il portale usato per la gestione delle candidature e dei percorsi professionali. Secondo quanto emerso dall’analisi di un campione, il materiale potrebbe contenere nomi, indirizzi abitativi, numeri telefonici, date di nascita, numeri della previdenza sociale e indirizzi di posta elettronica lavorativi.
Nei file comparirebbero anche i recapiti per le emergenze e riferimenti a familiari come genitori, fratelli e figli. Il possibile coinvolgimento non si limiterebbe agli attuali dipendenti: l’agenzia teme che siano stati inclusi anche ex membri del personale e persone che in passato avevano presentato una candidatura.
Il pericolo per le attività riservate
A rendere l’episodio particolarmente sensibile sono i dati collegati agli incarichi. Il campione esaminato comprenderebbe numeri associati al programma TSA PreCheck, oltre a indicazioni sulle strutture di appartenenza, sui compiti svolti e sui superiori di riferimento.
Tra le persone potenzialmente identificabili ci sarebbero agenti attivi in settori che riguardano Russia, Cina e Iran. Informazioni di questo tipo potrebbero permettere di ricostruire nel tempo i movimenti professionali di investigatori impegnati in dossier delicati o sotto copertura. ShinyHunters afferma inoltre di avere ottenuto dati sanitari, risultati di analisi del sangue e delle urine e altri documenti raccolti durante i controlli sul personale.
Fai una domanda su questo articolo o sul suo argomento: l'AI risponde in modo pertinente.
Indagine aperta sull’origine dell’intrusione
L’FBI ha riconosciuto l’incidente, ma non ha ancora stabilito quanti dati siano stati realmente copiati né quale percorso abbiano seguito gli intrusi per entrare nel sistema. ShinyHunters ha attribuito l’operazione a una vulnerabilità non ancora corretta di Oracle PeopleSoft, piattaforma impiegata anche per la gestione delle risorse umane.
Gli investigatori stanno però prendendo in considerazione anche una falla già conosciuta, risolta da Oracle a giugno e poi inserita dalla CISA nell’elenco delle vulnerabilità considerate ad alto rischio. La dinamica tecnica resta quindi da chiarire.
Le minacce cambiano direzione
In una prima fase, ShinyHunters aveva minacciato di pubblicare il materiale se l’FBI non avesse ritirato un avviso diffuso in primavera. In quel documento il gruppo era accusato di ricorrere a pressioni e minacce rivolte anche ai familiari delle vittime.
Successivamente gli autori dell’attacco hanno sostenuto di non avere mai previsto la pubblicazione dei dati. Una simile precisazione, tuttavia, non esclude altri scenari: le informazioni potrebbero essere vendute o consegnate a organizzazioni criminali oppure a soggetti collegati a governi stranieri.
Continua a leggere
Cartelloni digitali, Raspberry Pi riduce cavi e ingombri con SDM
Il nuovo Smart Display Module da 30 dollari porta Compute Module 5 dentro display e proiettori compatibili, con video 4K e funzionamento continuo senza ventole.
Oura Ring, l’IPO da 2,2 miliardi si ferma: cosa succede ora
L’azienda degli anelli intelligenti rinvia senza una nuova data la quotazione negli Stati Uniti, frenata dal clima incerto sui mercati
Meta, la scommessa da 600 miliardi: chi pagherà l’AI
Il gruppo punta sulle imprese per trasformare l’enorme spesa in infrastrutture artificiali in una nuova fonte di ricavi oltre alla pubblicità.
Evo-LE, otto ore in volo: il drone elettrico sfida il suo limite
Il DeltaQuad Evo-LE combina decollo verticale e ali fisse per arrivare fino a 480 chilometri, con prestazioni legate al carico e alle condizioni operative.