The Scattered LAPSUS$ Hunters, група от хакерската общност Com, която стои зад големите пробиви в данните през последните години, публикува имената и личната информация на стотици правителствени служители, включително служители на ФБР, Министерството на правосъдието на САЩ, Министерството на вътрешната сигурност на САЩ, Имиграционната и митническата служба на САЩ. Хакерите публично са се свързали с мексикански наркокартели, като са поискали възнаграждение за доксинг (разкриване на лични данни) на американски агенти.
Хакерите се позовават на съобщение на Министерството на вътрешната сигурност на САЩ, че мексиканските картели са започнали да предлагат награди за доксинг на агенти. Правителството на САЩ нито е потвърдило, нито е отрекло твърдението, въпреки заплахите на хакерите за следващо разкриване на данните на служителите на Министерството на вътрешната сигурност.
404 Media разгледа няколко информационни листове, публикувани в канала на групата в Telegram. Единият от тях уж съдържал самоличността на 680 служители на Министерството на вътрешната сигурност; другият съдържал самоличността на повече от 170 имейл адреса на ФБР и техните собственици; а третият съдържал самоличността на повече от 190 служители на Министерството на правосъдието. С помощта на District 4 Labs, компания за киберсигурност, 404 Media потвърди валидността на някои от публикуваните данни.
Разследването разкри, че много части от документите всъщност се отнасят за държавни служители със същото име, наименование на агенция, адрес или телефонен номер. В някои случаи изглеждаше, че публикуваните от хакерите адреси се отнасят за жилищни, а не за офис помещения. Не е ясно как хакерите са събрали или по друг начин са се сдобили с тези данни – дали чрез комбиниране на предишни разнородни изтичания на данни или чрез получаването им от конкретна правителствена агенция.
Министерството на вътрешната сигурност заяви, че неговите служители „са изправени пред повече от 1000% увеличение на броя на атаките срещу тях и техните семейства, които са обект на доксинг и заплахи онлайн“.
Правителството на САЩ предприе действия срещу приложения, уебсайтове и страници в социалните мрежи, които според него разкриват лична информация или по друг начин заплашват държавни служители. В много от случаите тези източници на информация са действали в съответствие с Първата поправка на Конституцията на САЩ и не са участвали в доксинг, но все пак е трябвало да се съобразят с нея.
Например Apple беше принудена да премахне приложението Eyes Up, което събираше видеоклипове с действията и злоупотребите на служителите на имиграционните и митническите служби. Apple трябваше да забрани и редица приложения, които показваха незаконни действия на държавни служители, след пряк натиск от страна на Министерството на правосъдието.
Хакерската група Scattered LAPSUS$ Hunters придоби известност, след като заплаши да публикува голямо количество данни на клиенти на Salesforce, включително на Disney/Hulu, FedEx, Toyota, UPS и други.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!