Il furto di cartelle cliniche dell'FBI dimostra perché i dati personali siano ormai un obiettivo primario per i cybercriminali

- ShinyHunters sostiene che i dati rubati all'FBI includono valutazioni psichiatriche e mediche del personale dell'agenzia.
- Le cartelle cliniche esaminate dai giornalisti contenevano dettagli medici, oltre a nomi e altre informazionident.
- La combinazione di dati sanitari con informazioni sensibili relative alle attività dell'FBI potrebbe creare rischi duraturi in termini dident, ingegneria sociale e controspionaggio.
Il gruppo di hacker ShinyHunters ha affermato che i dati rubati all'FBI contengono cartelle cliniche e referti psichiatrici del personale dell'agenzia. Se l'affermazione venisse confermata, si tratterebbe di qualcosa di ben più grave di una semplice violazione dei dati dei dipendenti, bensì di un disastro a lungo termine per il controspionaggio e la sicurezzadent, che non si risolverebbe con un semplice ripristino della password.
Esami del sangue, note sulla salute mentale e una forza lavoro mappata in base alla patologia
I documenti di cui si è parlato questa settimana assomigliano più a cartelle cliniche che a fascicoli del personale. Secondo la BBC News, che ha esaminato una selezione dei documenti rubati, le cartelle cliniche includono i risultati di analisi del sangue e delle urine, le osservazioni dei medici, le allergie e altre condizioni mediche, nonché i veri nomi e indirizzi degli agenti.
Secondo un'analisi condotta da Reuters su altri sei documenti, alcuni di essi includono valutazioni della salute mentale effettuate prima dell'inizio del rapporto di lavoro, risultati di elettrocardiogrammi, un documento che menziona "segni di depressione" manifestati dal candidato durante gli anni del liceo e un documento che indica che l'individuo assumeva aspirina quotidianamente ed era allergico a determinate sostanze.
Reuters ha parzialmente confermato alcune delle informazioni basandosi sui dati delle agenzie di credito, sui profili LinkedIn e sulle informazioni fornite da una persona a conoscenza delle valutazioni dell'FBI.
Come afferma Etay Maor, vicepresidente delladent threat intelligence di Cato Networks, nella sua intervista alla BBC:
Le password possono essere reimpostate in caso di furto, ma le cartelle cliniche no.
Perché un portale di offerte di lavoro dell'FBI conteneva dati didentdi livello spia
Le cartelle cliniche mettono in luce un problema già significativo di esposizione del personale. Cryptopolitan ha precedentemente riportato che Reuters ha esaminato un campione di 5.000 righe che collegavanodenta incarichi di intelligence, sorveglianza e controspionaggio, comprese operazioni in Russia e Cina. I criminali informatici affermano che la quantità totale di dati rubati si aggira tra i due e i tre terabyte.
Il sito web FBIJobs.gov contiene una grande quantità di informazioni sui candidati e sui dipendenti. Inoltre, ShinyHunters ha affermato di aver violato anche sistemi interni, come il servizio FBI MedLink e i sistemi di verifica dei precedenti, ma finora questa affermazione non è statadentda Reuters. Mercoledì, l' FBI ha dichiarato di star "indagando attivamente e con decisione" sulla questione, mentre la causa rimane sconosciuta.
Una banda di estorsori che ha eluso la richiesta di riscatto
ShinyHunters non è un nome nuovo. Secondo Huntress, si tratta di un'organizzazione a scopo di lucro attiva almeno dal 2019, nota per il furto su vasta scala di dati da piattaforme SaaS e cloud, effettuato con la tattica estorsiva del "paga o divulga i dati".
Questa volta, il gruppo ha rotto glident. Invece di chiedere denaro, ha chiesto scusa all'FBI per una comunicazione di maggio che, a suo dire, li aveva offesi, sebbene in seguito abbia ritirato tale richiesta.
Secondo Cryptopolitan, FBIJobs.gov utilizza la tecnologia Oracle PeopleSoft e Mandiant di Google ha collegato ShinyHunters agli attacchi a PeopleSoft che hanno sfruttato la vulnerabilità CVE-2026-35273, valutata da Oracle con un punteggio di 9,8 su 10. Al momento non ci sono prove di dominio pubblico che colleghino la vulnerabilità alla violazione.
Echi della violazione dei dati dell'OPM del 2015
I dati del personale federale avevano già causato danni di tale portata in passato. Secondo il Government Accountability Office (GAO), la violazione dei dati dell'Office of Personnel Management (OPM) nel 2015 ha compromesso informazioni sensibili di circa 22 milioni di dipendenti federali e collaboratori esternitracIl GAO ha successivamente scoperto che l'agenzia responsabile della maggior parte dei controlli sui precedenti penali a livello federale non aveva implementato completamente i controlli sulla privacy in tutti i sistemi esaminati.
Eric O'Neill, ex agente dell'FBI e fondatore di Nexasure AI, ha dichiarato a Reuters che le informazioni mediche elevano questo evento a un livello simile e potrebbero attiraretracattenzione di servizi segreti ostili.
Sarei scioccato se i servizi segreti russi non stessero bussando alla loro porta dicendo: "Vogliamo quella roba, consegnatecela".
— Eric O'Neill, ex agente dell'FBI e fondatore di Nexasure AI, in un'intervista a Reuters
Il conto ricade su tutti gli altri
La violazione dei dati da sola non influenzerà i mercati globali, ma incidentidentquesto continuano ad aumentare i costi di sicurezza, conformità e assicurazione in tutti i settori. Lo studio di IBM sulle violazioni dei dati del 2026 stima il costo medio globale a 4,99 milioni di dollari, con un aumento del 12%, mentre gli attacchi basati sull'intelligenza artificiale sono cresciuti del 56%. Il suo indice X-Force afferma che lo sfruttamento di applicazioni accessibili al pubblico è aumentato del 44% e che le principali violazioni della catena di approvvigionamento sono quasi quadruplicate in cinque anni.

La pressione sta diventando strutturale. Check Point ha registrato un aumento del 48% delle vittime di estorsione, mentre il World Economic Forum ha rilevato che il 94% deglidentsi aspetta che l'intelligenza artificiale sia la forza principale che trasformerà la sicurezza informatica. Gartner prevede una spesa globale per l'IA di 2.700 miliardi di dollari nel 2026, mentre il FMI avverte che le infrastrutture digitali condivise e gli attacchi alla velocità della macchina possono trasformare le singole violazioni in rischi più ampi per la stabilità finanziaria.
Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.
Domande frequenti
Cosa sostenevano gli ShinyHunters di aver rubato all'FBI?
Il gruppo afferma di aver utilizzato dai 2 ai 3 terabyte di dati dell'FBI, e sia Reuters che la BBC hanno esaminato campioni che includevano cartelle cliniche e referti psichiatrici, esami del sangue e delle urine, un elettrocardiogramma e nomi, indirizzi e incarichi degli agenti.
ShinyHunters sta chiedendo un riscatto?
No. Secondo la BBC, il gruppo inizialmente chiedeva latracdi un avviso dell'FBI pubblicato a maggio, che a suo dire lo aveva offeso, piuttosto che denaro, sebbene Reuters riferisca che in seguito abbia rimosso tale richiesta dal suo sito.
Come si confronta questo caso con la violazione dei dati dell'OPM del 2015?
L'ex agente dell'FBI Eric O'Neill ha dichiarato a Reuters che la presenza di dati medici avvicina l'dent alla portata dell'attacco informatico del 2015 all'Office of Personnel Management, che secondo il GAO ha esposto dati sensibili di oltre 22 milioni di dipendenti federali etracesterni.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Ibiam Wayas
Ibiam Wayas si occupa di notizie sul mondo delle criptovalute dal 2019. Ha studiato Informatica presso la National Open University of Nigeria. I suoi articoli sono apparsi su diverse piattaforme di notizie sulle criptovalute, tra cui Coinfomania, Crypto News Australia e AltcoinBuzz. Forte della sua formazione in Informatica, ora si concentra su notizie relative a criptovalute, robotica e longevità.
















