5.000Lettori online ora
Tecnologia 2 min di lettura5 ore fa

FBI, i dati degli agenti nel mirino: cosa rischia l’agenzia

L’intrusione nel portale per le candidature potrebbe aver esposto informazioni personali, familiari e operative di dipendenti, ex dipendenti e aspiranti agenti.

Il rischio più grave non riguarda soltanto la diffusione di dati anagrafici: tra i documenti sottratti potrebbero esserci informazioni sulle unità dell’FBI impegnate in operazioni di controspionaggio, narcotici e sicurezza nazionale. L’agenzia sta verificando l’entità dell’incidente e, in via cautelativa, considera possibile la compromissione dei dati relativi all’intero personale.


Le informazioni finite nelle mani degli hacker

L’attacco ha interessato FBIJobs.gov, il portale usato per la gestione delle candidature e dei percorsi professionali. Secondo quanto emerso dall’analisi di un campione, il materiale potrebbe contenere nomi, indirizzi abitativi, numeri telefonici, date di nascita, numeri della previdenza sociale e indirizzi di posta elettronica lavorativi.

Nei file comparirebbero anche i recapiti per le emergenze e riferimenti a familiari come genitori, fratelli e figli. Il possibile coinvolgimento non si limiterebbe agli attuali dipendenti: l’agenzia teme che siano stati inclusi anche ex membri del personale e persone che in passato avevano presentato una candidatura.


Il pericolo per le attività riservate

A rendere l’episodio particolarmente sensibile sono i dati collegati agli incarichi. Il campione esaminato comprenderebbe numeri associati al programma TSA PreCheck, oltre a indicazioni sulle strutture di appartenenza, sui compiti svolti e sui superiori di riferimento.

Tra le persone potenzialmente identificabili ci sarebbero agenti attivi in settori che riguardano Russia, Cina e Iran. Informazioni di questo tipo potrebbero permettere di ricostruire nel tempo i movimenti professionali di investigatori impegnati in dossier delicati o sotto copertura. ShinyHunters afferma inoltre di avere ottenuto dati sanitari, risultati di analisi del sangue e delle urine e altri documenti raccolti durante i controlli sul personale.

Chiedi a Readoo3 / 3 oggi

Fai una domanda su questo articolo o sul suo argomento: l'AI risponde in modo pertinente.


Indagine aperta sull’origine dell’intrusione

L’FBI ha riconosciuto l’incidente, ma non ha ancora stabilito quanti dati siano stati realmente copiati né quale percorso abbiano seguito gli intrusi per entrare nel sistema. ShinyHunters ha attribuito l’operazione a una vulnerabilità non ancora corretta di Oracle PeopleSoft, piattaforma impiegata anche per la gestione delle risorse umane.

Gli investigatori stanno però prendendo in considerazione anche una falla già conosciuta, risolta da Oracle a giugno e poi inserita dalla CISA nell’elenco delle vulnerabilità considerate ad alto rischio. La dinamica tecnica resta quindi da chiarire.


Le minacce cambiano direzione

In una prima fase, ShinyHunters aveva minacciato di pubblicare il materiale se l’FBI non avesse ritirato un avviso diffuso in primavera. In quel documento il gruppo era accusato di ricorrere a pressioni e minacce rivolte anche ai familiari delle vittime.

Successivamente gli autori dell’attacco hanno sostenuto di non avere mai previsto la pubblicazione dei dati. Una simile precisazione, tuttavia, non esclude altri scenari: le informazioni potrebbero essere vendute o consegnate a organizzazioni criminali oppure a soggetti collegati a governi stranieri.

Ti è piaciuto? Condividilo

Continua a leggere