Centinaia di migliaia di dati sensibili, trafugati nel cuore dell’FBI. Il bersaglio? FBIJobs.gov, il sito ufficiale per le assunzioni, violato da un gruppo hacker noto come ShinyHunters. Non si tratta solo di agenti in servizio: ex dipendenti e aspiranti agenti hanno subito la stessa sorte. Un colpo così profondo da sollevare seri dubbi sulla capacità dell’agenzia di proteggere le proprie informazioni più delicate.
Furto di dati: cosa è stato preso e come
Secondo un’inchiesta del New York Times, l’attacco ha preso di mira i dati conservati sul sito FBIJobs.gov, usato per gestire candidature e personale. Tra i dati trafugati ci sono nomi, indirizzi, numeri di telefono, date di nascita e numeri di previdenza sociale. Non mancano email aziendali legate all’agenzia.
Ma non è tutto: gli hacker hanno portato via anche contatti di emergenza e informazioni sui familiari – genitori, fratelli, figli – ampliando così la portata del danno. Nei file rubati ci sarebbero anche dati sanitari, come risultati di esami medici effettuati durante i controlli periodici del personale. Esposti risultano anche i numeri relativi al programma TSA PreCheck, il sistema che facilita i controlli per i viaggi aerei.
Le informazioni sono talmente dettagliate da includere anche dati sulle posizioni lavorative: unità di appartenenza, incarichi specifici e riferimenti ai superiori diretti. Un quadro che mette a rischio non solo la privacy, ma anche la sicurezza operativa di molti agenti.
La minaccia per la sicurezza nazionale e le operazioni sotto copertura
La gravità dell’attacco emerge soprattutto pensando alle persone coinvolte. Nei dati rubati ci sono agenti che lavorano in operazioni delicate, dal controspionaggio alla lotta al narcotraffico. Anche le sezioni che si occupano di sicurezza nazionale, con focus su minacce provenienti da Russia, Cina e Iran, sono state esposte.
Questo significa che il furto va ben oltre una semplice violazione di dati: rischia di compromettere la sicurezza interna degli Stati Uniti. Con informazioni così precise sugli incarichi e le unità di appartenenza, gruppi ostili potrebbero tracciare, sorvegliare o addirittura tentare di colpire direttamente gli agenti. Il pericolo riguarda non solo l’operatività ma anche la vita degli agenti e dei loro familiari.
Come è successo e cosa si sa finora sulle indagini
L’FBI ha ammesso la breccia ma sta ancora cercando di capire l’entità esatta del danno e le modalità dell’attacco. ShinyHunters sostiene di aver sfruttato una vulnerabilità zero-day nel software Oracle PeopleSoft, utilizzato per la gestione del personale.
Gli investigatori però non escludono che si sia trattato di una falla già nota e corretta da Oracle a giugno scorso. La CISA aveva inserito questa vulnerabilità tra le minacce ad alto rischio, ma sembra che non tutte le misure di sicurezza fossero state messe in atto in tempo.
Inizialmente, ShinyHunters aveva minacciato di pubblicare i dati come risposta a un avviso dell’FBI diffuso in primavera, che accusava il gruppo di ricattare vittime e loro familiari. Poi però il gruppo ha fatto marcia indietro, assicurando di non voler diffondere le informazioni. Restano però forti i timori che i dati possano finire sul mercato nero o nelle mani di organizzazioni criminali o governi stranieri, con conseguenze pesanti per la sicurezza.
Le autorità federali stanno lavorando senza sosta per contenere i danni e rafforzare le difese. Un episodio che mette in chiaro quanto sia urgente rivedere e migliorare la protezione dei dati in agenzie strategiche come l’FBI.