Il gruppo di estorsione ShinyHunters ha detto a 404 Media di avere i dati «di tutti i dipendenti e di tutti i candidati» dell’FBI: nomi, indirizzi di casa, numeri di telefono e informazioni sui coniugi.
Secondo il gruppo l’ingresso è passato da una vulnerabilità fino a quel momento sconosciuta di Oracle PeopleSoft, il gestionale che molte amministrazioni pubbliche usano per il personale. A sostegno ha diffuso lo screenshot del portale delle assunzioni con la scritta che lo dichiarava «sequestrato»; l’FBI se n’è accorta e ha messo il servizio fuori linea. Nella rivendicazione compaiono i nomi di sei sistemi interni, fra cui quelli delle assunzioni, delle risorse umane e della copertura sanitaria.
L’FBI dice di essere a conoscenza delle rivendicazioni su fbijobs.gov e di stare indagando. Sull’ampiezza della violazione, per ora, l’unica versione disponibile è quella di chi l’ha fatta.
Il movente lo dichiara il gruppo stesso: a maggio il Bureau aveva pubblicato un avviso che descriveva i metodi di ShinyHunters e consigliava alle vittime di non pagare il riscatto. Ora gli hacker chiedono che quell’avviso venga ritirato.
Dati di questo tipo sono già stati usati contro chi indaga: criminali dello stesso ambiente, ricorda 404 Media, hanno ottenuto tabulati telefonici per seguire e intimidire gli agenti federali che stavano lavorando sui loro casi.



