Stati Uniti, hacker rubano i dati di 5 mila agenti Fbi

Il gruppo hacker rivendica l’attacco non per estorsione, ma per costringere l’FBI a rimuovere un annuncio che, dicono, «li accusava falsamente»

Se un giovane Matthew Broderick nei panni di David Lightman in «Wargames – Giochi di guerra» accedeva per sbaglio nel supercomputer militare segreto del Pentagono, grazie alle sue abilità informatiche, gli hacker che hanno violato il sito dell’Fbi non hanno agito per errore.

ShinyHunters è un gruppo di hacker specializzato nella violazione di dati su larga scala ed estorsione. Prendono di mira le principali aziende informatiche, finanziarie e di commercio – ma anche università –, spesso rubando gli archivi di milioni di clienti. Tra le società colpite figurano nomi come Google, Ticketmaster, Pornhub e il colosso della moda Lvmh. Nelle ultime ore, l’Fbi si è aggiunta alla lista.

Il sito per candidarsi all’Ufficio federale di Investigazione statunitense è stato infatti compromesso dall’intrusione di ShinyHunters. Il gruppo sarebbe entrato in possesso dei dati personali di 5 mila agenti, candidati inclusi. Indirizzi di residenza, numeri di telefono, date di nascita e anche dettagli sulle famiglie: gli hacker avrebbero sottratto tutte queste informazioni. In totale, si stimano dai due ai tre terabyte di dati rubati.

Il gruppo criminale ha rivendicato l’attacco autodichiarandosi direttamente sulla pagina dell’Agenzia: «Questo sito è stato sequestrato da ShinyHunters». Un modo, anche, per “fare il verso” all’Fbi e ad altre agenzie governative, che utilizzano lo stesso tipo di avviso per segnalare la chiusura di un sito per mano propria. Gli hacker hanno minacciato di avere «molto di più di quanto dichiarano» nel loro messaggio.

«404 Media», la testata giornalistica che per prima ha riportato la notizia e che sembrerebbe essere in contatto con ShinyHunters, ha condotto delle prove per verificare se le informazioni di cui è entrato in possesso il gruppo siano vere. Il risultato? Alcuni dei numeri di telefono forniti come prova dagli hacker sono associati con il personale del Dipartimento di giustizia americano.

L’Fbi ha dichiarato di essere al corrente delle dichiarazioni «riguardo a un’attività non autorizzata» all’interno del sito https://fbijobs.gov/ e ha avviato un’indagine. Al momento, la pagina Web riporta un avviso di «sistema non disponibile», che interessa anche il portale per le domande di lavoro come agente speciale.

«Quello che abbiamo in mente non è qualcosa che chiamerei estorsione, piuttosto coercizione – ha dichiarato un portavoce di ShinyHunters –. Tutto ciò non ha motivazioni finanziarie».

Sembrerebbe che gli hacker abbiano agito per far correggere – o rimuovere – un annuncio di servizio pubblico (Public service announcement, Psa) condiviso lo scorso maggio dall’Fbi in cui – a detta loro – sono contenute «accuse false». La comunicazione riguardava l’attacco informatico di ShinyHunters ai danni di un sistema di gestione dell’apprendimento solitamente utilizzato da istituti scolastici ed enti educativi, allertando sulla pericolosità del gruppo e sui metodi utilizzati per estorcere le informazioni alle vittime.

ShinyHunters ha risposto con un proprio “Psa”, rivolgendosi direttamente all’assistente del direttore della divisione informatica dell’Fbi e al direttore dell’Agenzia. Gli hacker sostengono di non aver mai dichiarato di avere informazioni compromettenti, video e foto inclusi, per ricattare le vittime. Il gruppo ha dato all’Fbi una settimana di tempo per agire in merito.

Articoli correlati