Утечка данных Киберпреступность Недавний взлом ФБР был связан с компанией-подрядчиком Accenture

user

Модератор раздела osint
Moderator
Регистрация
12.08.25
Сообщения
246
Реакции
97
Как сообщает агентство Для просмотра ссылки Войди или Зарегистрируйся со ссылкой на два источника, знакомых с ходом расследования, ФБР добилось отстранения от работы специалиста компании-подрядчика Accenture. Считается, что именно этот человек отвечал за скомпрометированную хакерами систему и вовремя не установил патч (судя по всему, речь идет об Oracle PeopleSoft). В результате группировка ShinyHunters Для просмотра ссылки Войди или Зарегистрируйся личные данные тысяч сотрудников ФБР.


«Как показало расследование, инцидент произошел из-за ошибки сторонней организации, обслуживавшей платформу: подрядчик не установил патч, специально выпущенный для защиты этой платформы», — прокомментировал журналистам глава киберподразделения ФБР Бретт Лизерман (Brett Leatherman).

По словам Лизермана, после этого специалиста Accenture отстранили от работы с системами ФБР, а само бюро приняло дополнительные меры для защиты своих сотрудников и снижения рисков.


Хотя в ФБР не уточнили, какая именно система была скомпрометирована, источники Reuters утверждают, что атакующие взломали платформу Oracle PeopleSoft, которую обслуживала Accenture. Именно 0-day-уязвимость в PeopleSoft ранее фигурировала в заявлениях группировки ShinyHunters: хакеры утверждали, что использовали некий новый баг для взлома карьерного портала ФБР.


Представители Accenture не ответили на вопросы журналистов о своем сотруднике и пропущенном патче, заявив лишь, что компания «гордится поддержкой миссии ФБР и продолжит оказывать бюро поддержку».


Следует отметить, что недавно специалисты из компании Mandiant Для просмотра ссылки Войди или Зарегистрируйся, что ShinyHunters действительно проводят атаки на уязвимые инстансы Oracle PeopleSoft. Предположительно, злоумышленники эксплуатируют уязвимость Для просмотра ссылки Войди или Зарегистрируйся на непропатченных серверах организаций, которые настроили WAF, но не установили патч.


Конфликт между участниками ShinyHunters и ФБР начался в конце сентября 2026 года, когда представители группировки Для просмотра ссылки Войди или Зарегистрируйся ведомства. Тогда злоумышленники утверждали, что им удалось скомпрометировать и дефейснуть портал для соискателей FBIJobs.gov и похитить порядка 2–3 Тбайт данных. Среди украденной информации якобы были персональные и медицинские данные всех действующих и бывших сотрудников ФБР, а также соискателей.


При этом группировка не потребовала выкуп: атака на ФБР якобы стала местью за опубликованный ранее Для просмотра ссылки Войди или Зарегистрируйся, который, по словам злоумышленников, содержит ложные сведения о деятельности ShinyHunters. В частности, в отчете сообщалось, что хак-группа преувеличивает масштабы своих атак, угрожает жертвам и их родственникам, занимается сваттингом и использует жесткие методы давления на пострадавших. Хакеры категорически отвергли эти обвинения и дали ФБР неделю на исправление или удаление этого документа.


На прошлой неделе стало известно, что в рамках расследования активности ShinyHunters полиция Нидерландов Для просмотра ссылки Войди или Зарегистрируйся 24-летнего жителя Амстердама Пепейна ван дер Стапа (Pepijn van der Stap), известного под ником Umbreon. Однако представители ShinyHunters категорически отрицали какую-либо связь с ван дер Стапом.


После этого ареста представители ФБР Для просмотра ссылки Войди или Зарегистрируйся оставшимся участникам группировки сдаться и заявили, что знают, как их найти.


Затем СМИ Для просмотра ссылки Войди или Зарегистрируйся, что в Иордании задержали еще одного предполагаемого участника группировки, известного под ником Rey. Источники журналистов утверждали, что теперь хакер сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.


Примечательно, что практически одновременно с этим представители ShinyHunters заявили изданию Для просмотра ссылки Войди или Зарегистрируйся, что вообще не собираются публиковать похищенные у ФБР данные и не планировали делать этого с самого начала.


«Все это — маркетинговая кампания, направленная на защиту нашего бизнеса и активную борьбу с дезинформацией, — рассказал представитель ShinyHunters изданию. — Если бы мы сделали заявление обычным способом, это никогда не привлекло бы столько внимания к нашим словам и намерениям».

Для просмотра ссылки Войди или Зарегистрируйся