آیا اصلیترین نهاد متولی مبارزه با تهدیدات سایبری در آمریکا خود قربانی یک نفوذ گسترده شده است؟ طبق گزارش روزنامه واشنگتنپست، اداره تحقیقات فدرال آمریکا (افبیآی) اعلام کرده که در حال بررسی گزارشهای مربوط به نفوذ به سیستمهای خود توسط یک گروه شناختهشده در زمینه جرایم سایبری است؛ گروهی که روز سهشنبه ادعا کرد مجموعهای از دادههای «بسیار حساس» پرسنل این نهاد را ربوده است. هرچند افبیآی هنوز وسعت این نفوذ را تأیید نکرده، اما اعلام کرده که تحقیقات درباره ادعاهای مطرحشده را آغاز کرده است.
نفوذ ادعایی به سامانه استخدامی و توقف فعالیت سایت
بر اساس گزارش واشنگتن پست، این گروه که یک مجموعه باجگیری دیجیتال موسوم به «شینیهانترز» (ShinyHunters) است، با انتشار پیامی آنلاین مدعی شد که به پورتال آنلاین استخدام افبیآی نفوذ کرده است. بهگفته این گروه، دادههای ربودهشده شامل اطلاعات «تقریباً تمام مأموران افبیآی و افرادی است که برای استخدام در این اداره درخواست دادهاند». جالب توجه است که بهگفته این رسانه، وبسایت استخدامی افبیآی تا بعدازظهر چهارشنبه همچنان از دسترس کاربران خارج بوده است.
موضع رسمی افبیآی
افبیآی در بیانیهای رسمی توضیح داد که از این هک ادعاشده «آگاه» است، اما تأکید کرد که «مبدأ نفوذ هنوز مشخص نشده است.» واشینگتن پست گزارش میدهد که کارشناسان فنی در تلاش هستند تا روشن کنند آیا هکرها سیستمِ یک «ارائهدهنده ثالث» (یک شرکت یا پیمانکار خارجی که مدیریت فنی سایت شغلی را بر عهده داشته) را هدف قرار دادهاند، یا اینکه توانستهاند مستقیماً به سیستمهای اصلی خودِ افبیآی راه پیدا کنند.
افبیآی در ادامه موضع خود اعلام کرده است:
«ما به طور فعال و تهاجمی در حال تحقیق در مورد این موضوع هستیم و از نزدیک با ارائهدهندگان ثالثی که از FBIJobs.gov پشتیبانی میکنند، همکاری میکنیم تا هرگونه و تمامی مخاطرات را کاهش دهیم.»
هشدار داخلی به مأموران و نگرانی از خطرات امنیتی
ابعاد ماجرا تنها به بخش فنی محدود نمانده است؛ به گزارش واشنگتنپست و به نقل از سه فرد آگاه از یک یادداشت داخلی که نخواستهاند نامشان فاش شود، مقامات افبیآی یادداشتی برای مأموران خود ارسال کردهاند. در این یادداشت، جزئیات این نفوذ تشریح شده و از تمامی پرسنل خواسته شده است تا اقدامات لازم را برای حفاظت از اطلاعات شخصی خود انجام دهند.
این رسانه یادآور میشود این نفوذ — که برای نخستین بار توسط سایت خبری آنلاین «۴۰۴ مدیا» (404 Media) برملا شد — در صورت صحت، نشاندهنده یک ضعف امنیتی قابل توجه برای سازمانی است که خود وظیفه تحقیق درباره تهدیدات سایبری را بر دوش دارد. اکنون مأموران نگرانند که اگر ادعاهای این گروه هکری اثبات شود، با فاش شدن اطلاعات حساسی مانند نشانی منزل، شماره تماس و تاریخ تولد در برابر سرویسهای جاسوسی خارجی و گروههای خلافکار، نیروی کار حدود ۳۷ هزار نفری افبیآی در معرض خطرات جدی قرار گیرد.
راستیآزمایی نمونهای از دادههای ربودهشده
اما این گروه برای اثبات ادعای خود چه مدرکی ارائه کرده است؟ شینیهانترز نمونهای از دادههای مسروقه را در اختیار سایت ۴۰۴ مدیا قرار داد که طبق بررسیها، ظاهراً شامل اطلاعات شناسایی و هویتی برای حدود ۵ هزار کارمند افبیآی بود.
این رسانه خبری اعلام کرد که پس از بررسی و تطبیق این نمونه با دادههای موجود در پایگاههای داده عمومی و همچنین نشتهای اطلاعاتی گذشته که پیشتر بخشی از مشخصات پرسنل افبیآی را آشکار کرده بود، صحت ارتباط بخشی از این اطلاعات با مأموران شناختهشده را تأیید کرده است.
انگیزه گروه هکری چه بود؟
شاید غیرمنتظرهترین بخش این رویداد، دلیل اعلامشده برای اجرای این حمله باشد. شینیهانترز در بیانیه آنلاین روز سهشنبه خود، که مستقیماً خطاب به «کاش پتل» (مدیر افبیآی) و معاون بخش سایبری این سازمان نوشته شده بود، ادعا کرد این هک در واقع یک اقدام تلافیجویانه در واکنش به هشدار عمومی افبیآی در ماه مه بوده است؛ هشداری که در آن، این گروه رسماً بهعنوان یک تهدید سایبری معرفی شده بود.
در آن هشدار رسمی، این گروه متهم شده بود که «شرکتهای بزرگ فعال در حوزههای فناوری، مالی و خردهفروشی را هدف قرار میدهد و اغلب در هر حمله میلیونها رکورد از اطلاعات مشتریان را یکجا میرباید.» انتشار آن هشدار پس از آن صورت گرفت که افبیآی متوجه شد گروه مذکور عامل نفوذ به سامانه آموزش آنلاین «بوم» (Canvas) بوده است؛ رخدادی که موقتاً فعالیت آموزشی هزاران مدرسه و دانشگاه را در سراسر آمریکا مختل کرد. افبیآی در همان هشدار تصریح کرده بود:
«عوامل تهدید معمولاً از ادعاهای واقعی یا بزرگنماییشده خود درباره دسترسی به اطلاعات حساس یا شخصی استفاده میکنند تا بتوانند از قربانیان باج نقدی بگیرند.»
با این حال، واشنگتنپست مینویسد شینیهانترز در پستی تأکید کرده که حمله به افبیآی با انگیزه مالی انجام نشده است. آنها در پیام خود نوشتند: «به ما شدیداً توهین شده است.» این گروه اعلام کرده که به افبیآی دقیقاً یک هفته مهلت میدهد تا متن هشدار پیشین خود را اصلاح یا بهطور کامل حذف کند؛ هرچند هنوز مشخص نکردهاند که در صورت سرپیچی افبیآی، چه اقدام بعدی را در دستور کار دارند.