Украденные медицинские записи ФБР показывают, почему персональные данные стали главной целью киберпреступлений

- Сайт ShinyHunters утверждает, что украденные данные ФБР включают психиатрические и медицинские заключения сотрудников бюро.
- В образцах документов, изученных журналистами, помимо имен и другойdentинформации содержались медицинские сведения.
- Сочетание медицинских данных с конфиденциальной информацией, собираемой ФБР, может создать долгосрочные риски дляdent, социальной инженерии и контрразведки.
Группа хакеров ShinyHunters заявила, что украденные ими у ФБР данные содержат психиатрические и медицинские заключения сотрудников бюро. Если это утверждение подтвердится, это станет не просто утечкой данных сотрудников, а долгосрочной угрозой контрразведке иdentданных, которую невозможно будет устранить простой сменой пароля.
Анализы крови, записи о психическом здоровье и структура рабочей силы, составленная по заболеваниям
Обсуждавшиеся на этой неделе документы больше напоминают медицинские карты, чем досье на сотрудников. По данным BBC News, изучившей подборку украденных документов, медицинские записи включают результаты анализов крови и мочи, наблюдения врачей, информацию об аллергиях и других заболеваниях, а также настоящие имена и адреса агентов.
Согласно анализу шести других документов, проведенному агентством Reuters , некоторые записи включают в себя результаты оценки психического здоровья перед приемом на работу, результаты электрокардиограммы, документ, в котором упоминается, что заявитель проявлял «признаки депрессии» в старшей школе, а также документ, указывающий на то, что человек ежедневно принимал аспирин и имел аллергию на определенные вещества.
Агентство Reuters частично подтвердило некоторые данные, полученные на основе информации из кредитных бюро, профилей в LinkedIn и сведений от лица, знакомого с оценками ФБР.
Как заявил Этай Маор, вице-dent по анализу угроз в компании Cato Networks, в своем интервью BBC:
Пароли можно сбросить в случае кражи, но медицинские записи — нет.
Почему на портале вакансий ФБР хранились секретныеdentданные?
Медицинские записи подчеркивают и без того серьезную проблему, связанную с уязвимостью персонала. Cryptopolitan сообщал, что агентство Reuters изучило выборку из 5000 строк данных, связывающихdentсотрудников ФБР с работой в сфере разведки, наблюдения и контрразведки, включая операции в России и Китае. Киберпреступники утверждают, что общий объем украденных данных составляет от двух до трех терабайт.
На сайте FBIJobs.gov содержится много информации о кандидатах и сотрудниках. Более того, компания ShinyHunters заявила, что также взломала внутренние системы, такие как сервис FBI MedLink и системы проверки биографических данных, но пока это утверждение не было независимоdentагентством Reuters. В среду ФБР заявило , что «активно и решительно расследует» это дело, хотя причина остается неясной.
Группа вымогателей, которая проигнорировала требование выкупа
ShinyHunters — это не новое название. По данным Huntress, это финансово мотивированная операция, существующая как минимум с 2019 года и получившая известность благодаря масштабной краже данных SaaS и облачных сервисов, а также использованию тактики вымогательства «плати или утечь».
На этот раз группа нарушилаdent. Вместо того чтобы требовать денег, она потребовала извинений от ФБР за майское уведомление, которое, по ее утверждению, оскорбило ее, хотя в итоге и отозвала это требование.
Согласно Cryptopolitan, FBIJobs.gov использует технологию Oracle PeopleSoft, а компания Mandiant, принадлежащая Google, связала ShinyHunters с взломом PeopleSoft, в котором использовалась уязвимость CVE-2026-35273, оцененная Oracle в 9,8 балла из 10. На данный момент в открытом доступе нет доказательств, связывающих эту уязвимость с утечкой данных.
Отголоски утечки данных в Управлении кадровой политики 2015 года
Подобные масштабные нарушения уже случались с федеральными кадровыми документами. По данным Счетной палаты правительства (GAO), в 2015 году в результате взлома Управления по управлению персоналом (OPM) были скомпрометированы конфиденциальные данные около 22 миллионов федеральных служащих и подрядчиковtracПозже GAO обнаружило, что агентство, ответственное за большинство проверок биографических данных федеральных служащих, не в полной мере внедрило средства защиты конфиденциальности во всех проверенных системах.
Эрик О'Нил, бывший агент ФБР, основатель компании Nexasure AI, заявил агентству Reuters , что медицинская информация поднимает это событие на аналогичный уровень и может привлечьtracвраждебных разведывательных служб.
Я был бы шокирован, если бы российская разведка не постучала к ним в дверь и не сказала: «Нам это нужно, отдайте».
— Эрик О'Нил, бывший сотрудник ФБР и основатель компании Nexasure AI, в интервью Reuters
В итоге, этот законопроект ложится на плечи всех остальных
Само по себе нарушение безопасности не окажет существенного влияния на мировые рынки, ноdentпродолжают повышать затраты на безопасность, соответствие нормативным требованиям и страхование в различных отраслях. исследованию IBM о нарушениях безопасности в 2026 году, средняя глобальная стоимость составит 4,99 миллиона долларов, что на 12% больше, чем в предыдущем году, а количество атак с использованием ИИ выросло на 56%. Индекс X-Force показывает, что количество случаев эксплуатации общедоступных приложений увеличилось на 44%, а число крупных компрометаций цепочек поставок за пять лет почти в четыре раза возросло.

Давление приобретает структурный характер. Компания Check Point зафиксировала 48-процентный рост числа жертв вымогательства, а Всемирный экономический форум обнаружил, что 94% респондентовdent, что ИИ станет главной силой, меняющей кибербезопасность. Gartner прогнозирует 2,7 триллиона долларов мировых расходов на ИИ в 2026 году, а МВФ предупреждает, что общая цифровая инфраструктура и атаки на скорости машин могут превратить отдельные нарушения в более широкие риски для финансовой стабильности.
Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.
Часто задаваемые вопросы
Что, по утверждению ShinyHunters, они украли у ФБР?
Группа утверждает, что ей потребовалось от 2 до 3 терабайт данных бюро, и как агентство Reuters, так и BBC изучили образцы, включавшие записи медицинских и психиатрических экспертиз, анализы крови и мочи, электрокардиограмму, а также имена, адреса и назначения агентов.
Требует ли ShinyHunters выкуп?
Нет. По данным BBC, группа первоначально добиваласьtracопубликованного в мае предупреждения ФБР, которое, по ее словам, ее оскорбило, а не денег, хотя, как сообщает Reuters, впоследствии она удалила это требование со своего сайта.
Как это соотносится с утечкой данных в Управлении кадровой политики в 2015 году?
Бывший сотрудник ФБР Эрик О'Нил заявил агентству Reuters, что наличие медицинских данных приближает этотdent к масштабу взлома Управления кадровой политики в 2015 году, в результате которого, по данным GAO, были раскрыты конфиденциальные данные более чем 22 миллионов федеральных служащих иtrac.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ибиам Вайяс
Ибиам Вайас освещает новости криптовалют с 2019 года. Он изучал информатику в Национальном открытом университете Нигерии. Его работы публиковались на различных новостных платформах, посвященных криптовалютам, включая Coinfomania, Crypto News Australia и AltcoinBuzz. Опираясь на свои знания в области информатики, сейчас он специализируется на новостях, связанных с криптовалютами, робототехникой и долголетием.
















