Τα δεδομένα προσωπικού του FBI που εκλάπησαν πρόσφατα από τους χάκερ της ομάδας ShinyHunters περιλαμβάνουν ευαίσθητα αρχεία ψυχιατρικών και ιατρικών αξιολογήσεων, σύμφωνα με τους ίδιους τους χάκερ και έγγραφα που εξέτασε το Reuters.
Η ShinyHunters, μία από τις πιο διαβόητες ομάδες χάκερ στον κόσμο, ανακοίνωσε για πρώτη φορά την Τρίτη ότι είχε παραβιάσει τα συστήματα του FBI. Κατά τη διάρκεια της εισβολής, η ομάδα απέκτησε λεπτομερείς πληροφορίες για τους υπαλλήλους του FBI και τις αποστολές τους, όπως είχε αναφέρει προηγουμένως το Reuters, ανάμεσά τους ευαίσθητες εργασίες για Κινέζους κατασκόπους, ρωσικές μυστικές υπηρεσίες, καρτέλ ναρκωτικών και άλλους.
Η παραβίαση έχει ήδη προκαλέσει αναστάτωση στο FBI, αλλά τώρα απειλεί να εξελιχθεί σε σοβαρό κίνδυνο για την αντικατασκοπεία, δήλωσε ο Έρικ ΟΝιλ, πρώην πράκτορας του FBI που ίδρυσε την εταιρεία συμβούλων κυβερνοασφάλειας Nexasure AI.
Ο Ο΄Νίλ ανέφερε ότι η παρουσία ιατρικών δεδομένων δείχνει πως η εισβολή πλησιάζει σε μέγεθος την παραβίαση του 2015 στο Γραφείο Διαχείρισης Προσωπικού, η οποία, σύμφωνα με ισχυρισμούς, εξέθεσε ευαίσθητες πληροφορίες για την ασφάλεια εκατομμυρίων Αμερικανών στις κινεζικές μυστικές υπηρεσίες.
Πρόσθεσε ότι τα δεδομένα αυτά θα αποτελούσαν ισχυρό δέλεαρ για εχθρικούς κατασκόπους. «Θα με εξέπληττε αν οι ρωσικές μυστικές υπηρεσίες δεν χτυπούσαν την πόρτα τους και δεν έλεγαν: Θέλουμε αυτά τα στοιχεία, παραδώστε τα», δήλωσε ο Ο΄Νιλ.
Δείγματα των αρχείων έχουν δοθεί σε δημοσιογράφους προς διασταύρωση
Η ShinyHunters διένειμε τα ιατρικά αρχεία σε έναν μικρό κύκλο δημοσιογράφων νωρίτερα αυτή την εβδομάδα, αφού ανακοίνωσε ότι είχε εισβάλει στον ιστότοπο FBIjobs.gov και είχε κλέψει, όπως ισχυρίστηκε, 2 έως 3 τεραμπάιτ δεδομένων.
Η BBC ανέφερε νωρίτερα την Παρασκευή ότι ανάμεσα στα δείγματα υπήρχε ένα έγγραφο για εξετάσεις αίματος και ούρων, όμως η ύπαρξη άλλων ευαίσθητων αρχείων, ανάμεσά τους αξιολόγηση ψυχικής υγείας και επιπλέον έγγραφα, δεν είχε αναφερθεί έως τότε.
Το Reuters κατάφερε να επαληθεύσει εν μέρει την αυθεντικότητα ορισμένων από τα έξι αρχεία με διάφορους τρόπους, μεταξύ των οποίων η αντιπαραβολή δύο αριθμών κοινωνικής ασφάλισης που περιέχονταν σε αυτά με τα δεδομένα του γραφείου πιστωτικών πληροφοριών, καθώς και η σύγκριση της ημερομηνίας μιας αξιολόγησης ψυχικής υγείας πριν από την πρόσληψη με το προφίλ ενός πρώην αναλυτή του FBI στο LinkedIn.
Το Reuters ταύτισε επίσης το όνομα ενός ψυχιάτρου του FBI που αναφερόταν στο έγγραφο με ένα προφίλ στο LinkedIn με το ίδιο όνομα και τον ίδιο τίτλο θέσης.
Σε μία περίπτωση, το Reuters κατάφερε να επιβεβαιώσει με ένα πρόσωπο που είναι εξοικειωμένο με το θέμα ότι ένας επαγγελματίας του ιατρικού κλάδου, ο οποίος αναφερόταν σε ένα από τα έγγραφα ως υπεύθυνος για την πραγματοποίηση αξιολογήσεων του FBI, πράγματι ασκούσε αυτό το καθήκον εκείνη την περίοδο, αν και το πρόσωπο αυτό δεν μπόρεσε να επαληθεύσει ολόκληρο το αρχείο.
Το πρόσωπο αυτό μίλησε υπό τον όρο της ανωνυμίας, καθώς δεν είχε εξουσιοδότηση να συζητήσει το θέμα.
Τα έγγραφα περιέχουν ιατρικές λεπτομέρειες
Τα έγγραφα που εξέτασε το Reuters παρουσιάζουν διαφορετικό βαθμό ευαισθησίας. Σε ένα ιατρικό ιστορικό, το οποίο αποτελούσε μέρος μιας εξέτασης καταλληλότητας για υπηρεσία στην οποία υποβάλλονταν οι υποψήφιοι υπάλληλοι, αναφερόταν ότι ένας υποψήφιος έπαιρνε ασπιρίνη καθημερινά και ήταν αλλεργικός στη σκόνη και στις γάτες.
Ένα άλλο αρχείο ανέφερε ότι ένας υποψήφιος υπάλληλος παρουσίαζε συμπτώματα κατάθλιψης κατά τη διάρκεια του λυκείου. Ένα τρίτο έγγραφο περιείχε τα αποτελέσματα ενός ηλεκτροκαρδιογραφήματος.
Το Reuters δεν μπόρεσε να διαπιστώσει εάν ο περιορισμένος αριθμός των εγγράφων που εξετάστηκαν ήταν αντιπροσωπευτικός του υπόλοιπου όγκου δεδομένων που κατείχε η ShinyHunters ή αν υπήρχαν καν άλλα έγγραφα. Σε ανακοίνωση του FBI που εκδόθηκε τον Μάιο αναφερόταν ότι η ομάδα αυτή είχε στο παρελθόν προσπαθήσει να εκβιάσει τα θύματά της.
Η ShinyHunters δήλωσε στο Reuters την Τρίτη ότι τα δεδομένα που είχε στη διάθεσή της ήταν πολύ, πολύ, πολύ ευαίσθητα και περιλάμβαναν ιατρικές πληροφορίες, εξιτήρια, συνταγές, κλινικές επισκέψεις και οποιαδήποτε προβλήματα υγείας των πρακτόρων.
Οι χάκερ δήλωσαν ότι είχαν παραβιάσει αρκετές από τις εσωτερικές υπηρεσίες του FBI, συμπεριλαμβανομένου του συστήματος ελέγχου ιστορικού και αξιολόγησης υποψηφίων υπαλλήλων του FBI, του FBI MedLink — το οποίο περιέχει ιατρικά αρχεία του προσωπικού της υπηρεσίας — καθώς και της μονάδας Background Investigation Contract Services του FBI. Το Reuters δεν μπόρεσε να επιβεβαιώσει αυτούς τους συγκεκριμένους ισχυρισμούς.
Αρχικά, η ομάδα δήλωσε ότι θα κρατούσε τα δεδομένα έως ότου το FBI ανακαλέσει τη συμβουλευτική ανακοίνωσή του του Μαΐου, με την οποία, όπως ανέφερε, διαφωνούσε. Έκτοτε, οι ShinyHunters έχουν αφαιρέσει αυτή την προκλητική δήλωση από τον ιστότοπό τους, αναφέροντας την Πέμπτη ότι δεν θα σχολιάσουν τι θα πράξουν εάν το θύμα δεν συμμορφωθεί με το ευγενικό αίτημά μας.
![]()
