3.000Lettori online ora
Tecnologia 3 min di lettura6 giorni fa

Fbi, l’allarme sui dati di 5mila agenti: la rivendicazione di ShinyHunters

Il gruppo di cybercriminali sostiene di aver sottratto informazioni sensibili dal portale dell’Fbi dedicato alle assunzioni, mentre gli investigatori mantengono cautela sull’effettivo accesso ai dati.

La vicenda ruota attorno a un presunto furto di informazioni che, se confermato, riguarderebbe nomi, indirizzi, numeri di previdenza sociale e incarichi di migliaia di agenti dell’Fbi. ShinyHunters ha rivendicato l’operazione, ma al momento non esiste una verifica definitiva che colleghi in modo certo la rivendicazione ai dati sottratti.

Gli inquirenti, intanto, hanno fatto sapere di essere al lavoro dopo le segnalazioni su attività non autorizzate legate a Fbijobs.gov. L’unica misura certa, per ora, è il blocco dell’accesso al sito per gli utenti federali.


Cosa mostrerebbero i dati sottratti

Secondo l’analisi citata da Reuters, la pagina coinvolta conteneva elementi personali riconducibili agli agenti, compresi indirizzi di residenza e numeri di previdenza sociale. In alcuni casi sarebbero comparsi anche i nomi dei familiari e i ruoli ricoperti all’interno dell’agenzia.

Reuters ha inoltre svolto un controllo incrociato con i social security numbers e avrebbe trovato corrispondenze in almeno dieci casi, incluso quello del direttore dell’Fbi Kash Patel. Anche così, però, resta aperta la questione più delicata: non è stato accertato in modo definitivo che ShinyHunters abbia ottenuto quei file attraverso l’intrusione rivendicata.


L’ipotesi della falla Oracle

Per aggirare le difese del portale federale, alcuni media specializzati indicano una possibile vulnerabilità zero day di Oracle Peoplesoft. Si tratterebbe di una falla già sfruttata prima che il produttore potesse intervenire, quindi senza una correzione disponibile al momento dell’attacco.

Questa ricostruzione, però, non è condivisa da tutti gli esperti e non risulta confermata. Proprio per questo le affermazioni del gruppo restano da dimostrare, anche se la rivendicazione ha già riacceso l’attenzione su uno dei nomi più attivi del cybercrime recente.

Chiedi a Readoo3 / 3 oggi

Fai una domanda su questo articolo o sul suo argomento: l'AI risponde in modo pertinente.


Un gruppo già noto agli investigatori

L’Fbi aveva dedicato a ShinyHunters un profilo lo scorso 15 maggio, definendolo una struttura criminale specializzata in violazioni di dati e tentativi di estorsione. Secondo quell’analisi, il gruppo colpisce soprattutto grandi imprese della tecnologia, della finanza e del commercio al dettaglio, puntando a sottrarre enormi quantità di informazioni da usare poi per fare pressione sulle vittime.

La dinamica descritta dagli investigatori prevede spesso e-mail minacciose, messaggi ai familiari e, in alcuni casi, persino lo swatting. Una volta ottenuto il risultato sperato, i dati vengono pubblicati sulla rete Tor attraverso varie versioni del sito riconducibile al collettivo.

ShinyHunters è attivo dal 2019 e ha ottenuto grande notorietà nel 2020 con il colpo a Tokopedia, la principale piattaforma di e-commerce indonesiana. In quell’episodio furono sottratti 91 milioni di dati personali, poi messi in vendita per 5mila dollari su Raidforum, forum di hacking chiuso nel 2022.

Tra le operazioni più recenti attribuite al gruppo figurano anche l’attacco a Rockstar Games e l’incursione nel sistema Canvas, che ha creato disservizi nelle scuole statunitensi. Il 5 maggio ShinyHunters aveva sostenuto che Instructure, società madre di Canvas, non aveva neppure cercato un contatto per evitare la fuga di informazioni e aveva invitato 1.400 istituti a trattare per bloccare la pubblicazione dei dati.

All’inizio di settembre, infine, Anthropic ha detto di aver fermato attività di hacker collegati a ShinyHunters che cercavano di penetrare nei suoi sistemi.

Ti è piaciuto? Condividilo

Continua a leggere