
L’intelligence e la cybersecurity si sono ritrovate in un melodramma degno di un film techno-noir. Il gruppo criminale conosciuto come ShinyHunters ha reclamato di aver rubato un quantitativo sbalorditivo: oltre i 2 TB di dati dall’archivio del portale FBIjobs.gov. Parliamo di migliaia di profili di agenti federali (anche quelli che sono stati o che lo sono), inclusi dettagli top secret come indirizzi residenziali, numeri di telefono e persino informazioni sanitarie. La lista è notevolmente ‘campionata’ su professionisti impegnati in attività di intelligence su nazioni come Russia, Iran e Cina. Il colpo è avvenuto sfruttando una vulnerabilità zero-day nel software Oracle PeopleSoft, lo standard per la gestione HR di molte grandi aziende. Ma l’obiettivo dei cybercriminali non è il classico riscatto in Bitcoin. Il loro movente è molto più specifico (e divertente): vogliono costringere l’FBI a rimuovere o modificare un avviso di sicurezza che, secondo loro, è falso e offensivo. È una specie di ‘blackmail’ digitale per la reputazione online. L’FBI, per sua volta, è colto di sorpresa, dichiarando di essere pienamente al corrente dell’intrusione e di indagare con grande ‘incisività’. Nonostante il caos e la minaccia di una pubblicazione totale dei dati, la comunità tech sta guardando attentamente questo scontro tra alta sicurezza statale e la malizia organizzata del web oscuro.
🇬🇧 Summary in English
It seems the world of intelligence and cybersecurity just got a massive dose of dramatic flair. The cybercriminal outfit ShinyHunters has loudly claimed responsibility for dumping an enormous haul of data—over 2 TB’s worth—from the FBIjobs.gov portal. We’re talking about profiles belonging to thousands of federal agents, both current and former, complete with highly sensitive details: home addresses, phone numbers, and even medical data. The dataset is notably skewed toward agents involved in high-stakes intelligence operations concerning nations like Russia, Iran, and China. The breach reportedly exploited a zero-day vulnerability within Oracle PeopleSoft, a cornerstone software used by many large enterprises for HR management. But here’s where the story gets wonderfully bizarre: the cybercriminals aren’t demanding a typical ransom in crypto. Their motive is much more peculiar (and honestly, quite hilarious). They are trying to force the FBI to edit or take down a security advisory they deem both fake and offensive. It’s basically a digital ‘blackmail’ aimed at reputation management. The FBI, meanwhile, is in damage control mode, acknowledging the breach and promising an ‘active and incisive’ investigation. Amid the panic and the threat of total data exposure, the tech world is glued to this confrontation between sophisticated state security and the wonderfully unpredictable malice of the dark web.
Leggi l’articolo originale su Punto Informatico →
Fonte: Punto Informatico | Argomento: Tech News
#tecnologia #innovazione #technews