Des données volées du FBI révèlent le rôle des employés dans le renseignement et la surveillance
Les données volées lors de l’intrusion présumée d’un important groupe de hackers dans les systèmes du FBI contiendraient des informations personnelles sur des centaines d’analystes du renseignement du FBI et d’autres employés impliqués dans la collecte clandestine de renseignements et la surveillance, selon deux personnes proches du dossier.
Les analystes se concentrent sur une myriade de sujets tels que la Russie, la Chine, le Hezbollah et les renseignements liés aux cartels, ont déclaré les sources, qui ont parlé sous couvert d’anonymat car les révélations sont sensibles. Les rôles des employés ne donnent qu’une petite image de leurs fonctions, mais peuvent néanmoins aider les personnes extérieures à identifier les personnes travaillant dans les secteurs sensibles du bureau.
ShinyHunters a revendiqué la responsabilité de la violation lundi, menaçant de divulguer ce qu’il a décrit comme deux à trois téraoctets de données sur les employés du FBI à moins que le bureau ne retire un avertissement public concernant ses tactiques dans un délai d’une semaine.
Mardi, le groupe a envoyé Nextgov/FCW et d’autres médias un échantillon apparent de ces données contenant environ 5 000 entrées répertoriant les noms des employés, leurs adresses personnelles, leurs numéros de téléphone et des informations sur leurs conjoints et frères et sœurs.
Plusieurs personnes travaillent également à la collecte de renseignements humains, ainsi qu’à des rôles impliquant des activités de surveillance électronique qui utilisent des techniques d’interception des télécommunications et d’autres mécanismes d’accès secret. Certains employés travaillent au sein de l’unité des opérations à distance du FBI, qui construit des outils spécialisés pour cibler les ordinateurs et les réseaux.
Une personne travaille dans l’unité de gestion de la FISA du bureau, qui gère le traitement des demandes et des renouvellements en vertu de la loi sur la surveillance des renseignements étrangers qui régit les normes de surveillance et de recherche utilisées pour collecter des renseignements étrangers.
Le FBI a déclaré qu’il était au courant d’« un groupe d’entreprises cybercriminelles affirmant une compromission du portail FBIJobs.gov et un impact présumé sur les informations personnelles identifiables des employés du FBI » et a ajouté qu’il enquêtait sur l’affaire.
L’agence a déclaré que la cause de la violation était encore indéterminée. ShinyHunters avait précédemment déclaré avoir exploité les vulnérabilités des services Amazon et Oracle pour accéder aux données du bureau. Aucune des deux sociétés n’a renvoyé de demande de commentaires.
Reuters et 404 Media ont précédemment rapporté des détails concernant les rôles de renseignement et le personnel du ROU.
Le langage que ShinyHunters souhaite supprimer apparaît dans un communiqué d’intérêt public du FBI du 15 mai qui décrit les pratiques contestées par le groupe de piratage. Le groupe s’est bâti une réputation mondiale grâce à diverses réalisations en matière de piratage informatique. En mai, il a revendiqué l’accès à Canvas, la plateforme technologique éducative populaire utilisée par des milliers d’institutions américaines.
L’allégation directe d’une violation du FBI est « un geste inhabituellement provocateur » et doit être prise au sérieux, a déclaré Etay Maor, vice-président du renseignement sur les menaces chez Cato Networks.
La divulgation de données sensibles sur le personnel du bureau pourrait poser de graves risques en matière de contre-espionnage. Pour les employés qui ne s’identifient pas publiquement comme travaillant pour le FBI, cette exposition pourrait révéler à la fois leur emploi et la manière de les joindre en dehors d’environnements de travail sécurisés. Relier ces informations aux adresses personnelles et aux détails des proches pourrait permettre aux groupes étatiques et aux cybercriminels de cibler plus facilement les employés et leurs familles avec du harcèlement, des escroqueries ou des menaces.
Cette violation serait une « nouvelle troublante » à la fois pour les employés et les candidats du FBI, a déclaré Doc McConnell, ancien responsable de la cyberpolitique à la Maison Blanche et à la Cybersecurity and Infrastructure Security Agency.
McConnell, qui dirige désormais la politique et la conformité chez Finite State, a comparé l’incident au piratage d’OPM il y a dix ans.
« La violation des dossiers personnels d’OPM en 2015 a entraîné une décennie de surveillance du crédit de millions de personnes concernées, et l’impact complet du contre-espionnage ne sera probablement jamais connu. Cette violation semble contenir des données similaires, créant des problèmes de sécurité potentiels pour les victimes si elles sont rendues publiques », a-t-il déclaré.
Le bureau travaillera probablement avec plus d’assurance pour sévir contre ShinyHunters. Lorsqu’un groupe cible directement l’agence, « il doit s’attendre à ce que le FBI mobilise des ressources supplémentaires pour les traduire plus rapidement en justice », a déclaré Cynthia Kaiser, vice-présidente principale du centre de recherche sur les ransomwares de Halcyon et ancienne directrice adjointe de la division Cyber du FBI.
L’incident fait suite à d’autres cyberattaques impliquant le bureau et ses dirigeants cette année. En mars, le groupe de piratage pro-iranien Handala a publié des documents provenant du compte de messagerie personnel du directeur du FBI, Kash Patel, qui, selon le bureau, contenaient des informations historiques sans rapport avec les affaires du gouvernement. Par ailleurs, une intrusion présumée liée à la Chine dans un système du FBI a révélé les numéros de téléphone des cibles de surveillance.
