آیا اصلی‌ترین نهاد متولی مبارزه با تهدیدات سایبری در آمریکا خود قربانی یک نفوذ گسترده شده است؟ طبق گزارش روزنامه واشنگتن‌پست، اداره تحقیقات فدرال آمریکا (اف‌بی‌آی) اعلام کرده که در حال بررسی گزارش‌های مربوط به نفوذ به سیستم‌های خود توسط یک گروه شناخته‌شده در زمینه جرایم سایبری است؛ گروهی که روز سه‌شنبه ادعا کرد مجموعه‌ای از داده‌های «بسیار حساس» پرسنل این نهاد را ربوده است. هرچند اف‌بی‌آی هنوز وسعت این نفوذ را تأیید نکرده، اما اعلام کرده که تحقیقات درباره ادعاهای مطرح‌شده را آغاز کرده است.

نفوذ ادعایی به سامانه استخدامی و توقف فعالیت سایت

بر اساس گزارش واشنگتن پست، این گروه که یک مجموعه باج‌گیری دیجیتال موسوم به «شینی‌هانترز» (ShinyHunters) است، با انتشار پیامی آنلاین مدعی شد که به پورتال آنلاین استخدام اف‌بی‌آی نفوذ کرده است. به‌گفته این گروه، داده‌های ربوده‌شده شامل اطلاعات «تقریباً تمام مأموران اف‌بی‌آی و افرادی است که برای استخدام در این اداره درخواست داده‌اند». جالب توجه است که به‌گفته این رسانه، وب‌سایت استخدامی اف‌بی‌آی تا بعدازظهر چهارشنبه همچنان از دسترس کاربران خارج بوده است.

موضع رسمی اف‌بی‌آی

اف‌بی‌آی در بیانیه‌ای رسمی توضیح داد که از این هک ادعاشده «آگاه» است، اما تأکید کرد که «مبدأ نفوذ هنوز مشخص نشده است.» واشینگتن پست گزارش می‌دهد که کارشناسان فنی در تلاش هستند تا روشن کنند آیا هکرها سیستمِ یک «ارائه‌دهنده ثالث» (یک شرکت یا پیمانکار خارجی که مدیریت فنی سایت شغلی را بر عهده داشته) را هدف قرار داده‌اند، یا این‌که توانسته‌اند مستقیماً به سیستم‌های اصلی خودِ اف‌بی‌آی راه پیدا کنند.

اف‌بی‌آی در ادامه موضع خود اعلام کرده است:

«ما به طور فعال و تهاجمی در حال تحقیق در مورد این موضوع هستیم و از نزدیک با ارائه‌دهندگان ثالثی که از FBIJobs.gov پشتیبانی می‌کنند، همکاری می‌کنیم تا هرگونه و تمامی مخاطرات را کاهش دهیم.»

هشدار داخلی به مأموران و نگرانی از خطرات امنیتی

ابعاد ماجرا تنها به بخش فنی محدود نمانده است؛ به گزارش واشنگتن‌پست و به نقل از سه فرد آگاه از یک یادداشت داخلی که نخواسته‌اند نامشان فاش شود، مقامات اف‌بی‌آی یادداشتی برای مأموران خود ارسال کرده‌اند. در این یادداشت، جزئیات این نفوذ تشریح شده و از تمامی پرسنل خواسته شده است تا اقدامات لازم را برای حفاظت از اطلاعات شخصی خود انجام دهند.

این رسانه یادآور می‌شود این نفوذ — که برای نخستین بار توسط سایت خبری آنلاین «۴۰۴ مدیا» (404 Media) برملا شد — در صورت صحت، نشان‌دهنده یک ضعف امنیتی قابل توجه برای سازمانی است که خود وظیفه تحقیق درباره تهدیدات سایبری را بر دوش دارد. اکنون مأموران نگرانند که اگر ادعاهای این گروه هکری اثبات شود، با فاش شدن اطلاعات حساسی مانند نشانی منزل، شماره تماس و تاریخ تولد در برابر سرویس‌های جاسوسی خارجی و گروه‌های خلافکار، نیروی کار حدود ۳۷ هزار نفری اف‌بی‌آی در معرض خطرات جدی قرار گیرد.

راستی‌آزمایی نمونه‌ای از داده‌های ربوده‌شده

اما این گروه برای اثبات ادعای خود چه مدرکی ارائه کرده است؟ شینی‌هانترز نمونه‌ای از داده‌های مسروقه را در اختیار سایت ۴۰۴ مدیا قرار داد که طبق بررسی‌ها، ظاهراً شامل اطلاعات شناسایی و هویتی برای حدود ۵ هزار کارمند اف‌بی‌آی بود.

این رسانه خبری اعلام کرد که پس از بررسی و تطبیق این نمونه با داده‌های موجود در پایگاه‌های داده عمومی و همچنین نشت‌های اطلاعاتی گذشته که پیش‌تر بخشی از مشخصات پرسنل اف‌بی‌آی را آشکار کرده بود، صحت ارتباط بخشی از این اطلاعات با مأموران شناخته‌شده را تأیید کرده است.

انگیزه گروه هکری چه بود؟

شاید غیرمنتظره‌ترین بخش این رویداد، دلیل اعلام‌شده برای اجرای این حمله باشد. شینی‌هانترز در بیانیه آنلاین روز سه‌شنبه خود، که مستقیماً خطاب به «کاش پتل» (مدیر اف‌بی‌آی) و معاون بخش سایبری این سازمان نوشته شده بود، ادعا کرد این هک در واقع یک اقدام تلافی‌جویانه در واکنش به هشدار عمومی اف‌بی‌آی در ماه مه بوده است؛ هشداری که در آن، این گروه رسماً به‌عنوان یک تهدید سایبری معرفی شده بود.

در آن هشدار رسمی، این گروه متهم شده بود که «شرکت‌های بزرگ فعال در حوزه‌های فناوری، مالی و خرده‌فروشی را هدف قرار می‌دهد و اغلب در هر حمله میلیون‌ها رکورد از اطلاعات مشتریان را یک‌جا می‌رباید.» انتشار آن هشدار پس از آن صورت گرفت که اف‌بی‌آی متوجه شد گروه مذکور عامل نفوذ به سامانه آموزش آنلاین «بوم» (Canvas) بوده است؛ رخدادی که موقتاً فعالیت آموزشی هزاران مدرسه و دانشگاه را در سراسر آمریکا مختل کرد. اف‌بی‌آی در همان هشدار تصریح کرده بود:

«عوامل تهدید معمولاً از ادعاهای واقعی یا بزرگ‌نمایی‌شده خود درباره دسترسی به اطلاعات حساس یا شخصی استفاده می‌کنند تا بتوانند از قربانیان باج نقدی بگیرند.»

با این حال، واشنگتن‌پست می‌نویسد شینی‌هانترز در پستی تأکید کرده که حمله به اف‌بی‌آی با انگیزه مالی انجام نشده است. آن‌ها در پیام خود نوشتند: «به ما شدیداً توهین شده است.» این گروه اعلام کرده که به اف‌بی‌آی دقیقاً یک هفته مهلت می‌دهد تا متن هشدار پیشین خود را اصلاح یا به‌طور کامل حذف کند؛ هرچند هنوز مشخص نکرده‌اند که در صورت سرپیچی اف‌بی‌آی، چه اقدام بعدی را در دستور کار دارند.