Startseite Nachrichten Kash Patels FBI Berichten zufolge gehackt: Hacker verspotten Trump mit...

Kash Patels FBI Berichten zufolge gehackt: Hacker verspotten Trump mit ihrem Fund

Kash Patels FBI Berichten zufolge gehackt: Hacker verspotten Trump mit ihrem Fund
Flickr/Wikimedia Commons

Hacker behaupten, persönliche Daten aller FBI-Mitarbeiter bei einem potenziell massiven Sicherheitsbruch gestohlen zu haben.

Amerikas bekannteste Bundesstrafverfolgungsbehörde könnte eine eher unangenehme Untersuchung vor sich haben.

FBI-Beamte prüfen Behauptungen, dass Hacker in mit dem Bureau verbundene Systeme eingebrochen sind und eine riesige Sammlung persönlicher Informationen von Mitarbeitern und Bewerbern entwendet haben, berichtet RadarOnline.

ShinyHunters, eine in Cybersicherheitskreisen bereits bekannte Hackergruppe, behauptet, die Beute reiche weit über Benutzernamen und berufliche E-Mail-Adressen hinaus.

Namen, Wohnadressen, Telefonnummern, Geburtsdaten und Informationen über die Ehepartner der Mitarbeiter sollen sich unter den kompromittierten Datensätzen befinden.

„Wir haben das FBI gehackt. Wir besitzen Daten über alle FBI-Mitarbeiter und Bewerber“, sagte ein ShinyHunters-Vertreter gegenüber 404 Media.

FBI-Beamte haben diese außergewöhnliche Behauptung nicht bestätigt. Berichte über den Vorfall besagen jedoch, dass 404 Media eine Stichprobe erhalten habe, die persönliche Informationen von etwa 5.000 FBI-Mitarbeitern zu enthalten scheine.

Hacker behaupten, fast jeder sei betroffen

ShinyHunters bekannte sich am Montagabend zu dem Angriff, bevor die Gruppe eine umfassendere Erklärung zu dem angeblichen Einbruch veröffentlichte.

Laut der Gruppe umfasste ihr Ziel FBI-Systeme, die Informationen sowohl über aktuelle als auch ehemalige Mitarbeiter sowie über Personen enthielten, die sich bei der Behörde beworben hatten.

Die Hacker behaupteten, Daten über „fast ALLE FBI-Agenten und Personen, die sich beim FBI um eine Stelle beworben haben“, erlangt zu haben.

Die in der Stichprobe enthaltenen Informationen umfassten Berichten zufolge Adressen, Telefonnummern, Geburtsdaten und in einigen Fällen Details zu den Ehepartnern der Mitarbeiter. Unabhängige Berichte haben nicht bestätigt, dass die Hacker Datensätze aller FBI-Mitarbeiter besitzen, was das von ShinyHunters behauptete Ausmaß wichtig, aber noch unbestätigt macht.

Solche Informationen könnten, wenn sie authentisch sind, Risiken bergen, die erheblich schwerwiegender sind als ein durchschnittlicher Unternehmens-Datenleck.

Wohnadressen und Familieninformationen von Bundesagenten könnten potenziell für Belästigung oder gezielte Angriffe ausgenutzt werden, während Personalakten auch für kriminelle Organisationen oder ausländische Geheimdienste wertvoll sein könnten.

FBI-Rekrutierungswebsite für einige Stunden in neuer Hand

ShinyHunters beschränkte seinen Triumphzug nicht auf online veröffentlichte Behauptungen.

Besucher der FBI-Rekrutierungswebsite wurden am Dienstag Berichten zufolge von einer Nachricht begrüßt, die die Übernahme der Seite ankündigte.

„Diese Seite wurde von ShinyHunters beschlagnahmt“, lautete die Nachricht.

Der Scherz entlehnte die Sprache, die das FBI und andere Strafverfolgungsbehörden regelmäßig verwenden, wenn sie kriminelle Websites beschlagnahmen.

Die Kontrolle kehrte schließlich zum Bureau zurück.

FBIjobs.gov zeigte anschließend eine Wartungsmeldung mit Krisenreaktions-Spürhunden und der Nachricht: „Wir schnüffeln nach Website-Updates für Sie!“

Die Website versprach den Besuchern, bald zurückzukehren.

FBI sagt, es ermittle

Washington hat sich bisher erheblich zurückhaltender gezeigt als die Hacker.

„Das FBI ist sich der Behauptungen bezüglich unbefugter Aktivitäten, die FBIjobs.gov betreffen, bewusst und untersucht diese derzeit“, sagte ein FBI-Sprecher gegenüber 404 Media.

Es gibt keine öffentliche Bestätigung, dass ShinyHunters Zugang zu der vollständigen Personaldatenbank erhalten hat, die sie zu besitzen behaupten.

Es bleiben auch Fragen offen, welche genau mit dem FBI verbundenen Systeme kompromittiert wurden, wie lange die Angreifer Zugang hatten und ob sensible operative Informationen preisgegeben wurden.

ShinyHunters behauptete Berichten zufolge, eine bisher unbekannte Schwachstelle in Oracle PeopleSoft, einer weit verbreiteten Unternehmenssoftwareplattform, ausgenutzt zu haben. Aktuelle Berichte schreiben diese Erklärung den Hackern zu, ohne sie unabhängig als bestätigte Ursache des FBI-Vorfalls zu etablieren.

ShinyHunters sagt, Geld sei nicht der Punkt

Die übliche Ransomware-Logik erklärt die jüngste Operation der Gruppe möglicherweise nicht.

ShinyHunters hat darauf bestanden, dass ihr FBI-Angriff „NICHT finanziell motiviert“ sei.

Auf die Frage, ob die Gruppe beabsichtige, das Bureau zu erpressen, gab ein Vertreter 404 Media eine eher sorgfältig gewählte Antwort.

„Was wir vorhaben, würde ich nicht Erpressung nennen, vielleicht Nötigung“, sagte der Vertreter.

Es gibt noch keine öffentliche Erklärung, was genau diese „Nötigung“ beinhalten würde.

ShinyHunters hat den Angriff auch mit einer FBI-Ankündigung vom Mai in Verbindung gebracht, die die Gruppe und ihre Methoden diskutierte.

Das Bureau warnte Anfang dieses Jahres öffentlich vor den Aktivitäten von ShinyHunters, beschrieb sie als Cyberkriminelle Gruppe und detaillierte Angriffe auf ein Lernmanagementsystem.

ShinyHunters scheint den angeblichen FBI-Einbruch nun teilweise als Vergeltung darzustellen.

Trump wird in die Botschaft der Hacker hineingezogen

Präsident Donald Trump hatte ebenfalls einen kurzen Auftritt in der Ankündigung der Gruppe, obwohl es keine Hinweise darauf gibt, dass er persönlich an dem Einbruch beteiligt war.

ShinyHunters beendete seine Nachricht mit einer Phrase, die jedem bekannt ist, der dem Truth Social-Konto des Präsidenten folgt.

„Vielen Dank für Ihre Aufmerksamkeit in dieser Angelegenheit.“

Trump verwendet diese Formulierung häufig am Ende seiner Social-Media-Beiträge, was die Wahl der Hacker zu einem offensichtlichen Seitenhieb auf den Präsidenten macht.

Ihre umfassendere Botschaft war erheblich weniger spielerisch.

„Alle FBI-Daten wurden kompromittiert“, behauptete die Gruppe und fügte hinzu, dass das Material persönlich identifizierbare Informationen und geschützte Gesundheitsinformationen von Mitarbeitern und Bewerbern umfasse.

„Wir haben viel mehr, als wir hier behaupten“, warnte ShinyHunters.

Keine der beiden Behauptungen wurde bisher vollständig unabhängig bestätigt.