Aux États-Unis, des hackers affirment avoir piraté les données de milliers d’agents du FBI


La célèbre agence de police judiciaire américaine se serait fait voler les coordonnées et les fiches de poste de plus de 5000 de ses employés.

Un piratage embarrassant pour le principal service de renseignement intérieur du pays. Le FBI se serait fait voler une gigantesque quantité de données comprenant les coordonnées détaillées d’une liste de plus de 5000 de ses employés. C’est le groupe de hackers ShinyHunters qui a revendiqué ce piratage.

Mardi, en fin de journée, le site d’offres d’emploi du FBI était inaccessible, barré d’un message des pirates s’attribuant la responsabilité de l’attaque. «Nous avons infiltré le FBI», déclarait alors le groupe dans un message en ligne et adressé directement au directeur de la police fédéral, Kash Patel et au responsable de la cybersécurité de l’agence, Brett Leatherman. «Nous détenons des données très sensibles sur la quasi-totalité des agents du FBI et sur les personnes ayant postulé à un emploi» au sein de l’agence, est-il aussi écrit.


Passer la publicité

Dans ce message, ShinyHunters explique avoir mené cette opération en réponse à un communiqué du FBI, au printemps, qui qualifiait le groupe de hackers de «cybercriminels spécialisés dans les violations de données à grande échelle et l’extorsion». L’organisation clandestine dit avoir été «offensée» par le message et exige désormais son retrait. Le FBI a déclaré mercredi de son côté qu’il menait une enquête suite aux revendications du groupe de hackers, sans toutefois confirmer pour le moment le vol des donnés.

Piratage grave

L’agence qui dépend du ministère américain de la Justice est régulièrement la cible de cyberattaques. Mais rares sont les piratages d’une telle ampleur. Si l’opération se confirme, ce vol de données serait extrêmement grave pour la sécurité des agents qui enquêtent parfois sur des affaires criminelles sensibles dans tout le pays. D’autant que selon Reuters, qui a eu accès à un panel de ces données, celles-ci contiendraient des détails précis sur les affectations de nombreux employés, que ce soit sur des missions de contre-espionnage visant les services de renseignement russe et chinois, ou sur des enquêtes au long cours ciblant les cartels de drogue.

En plus des noms, adresses et numéros de téléphone, les pirates auraient aussi réussi à récupérer les numéros de sécurité sociale ou encore les coordonnées des proches à contacter en cas d’urgence. «Une véritable mine d’or pour les services de renseignement étrangers», a commenté auprès de Reuters Eric O’Neill, un ancien du contre-espionnage au FBI. «La Chine serait extrêmement intéressée par le fait de connaître l’identité des personnes qui travaillent contre elle.»

L’une des plus graves failles de sécurité

ShinyHunters a déclaré mercredi qu’il retenait en otage ces données en attendant que le FBI retire le communiqué qui avait qualifié le groupe de criminels. Le groupe de hackers s’était déjà fait connaître pour avoir piraté la plateforme Canvas, utilisée dans de nombreux établissements scolaires et universités aux États-Unis, afin de réclamer des rançons.

Cette nouvelle cyberattaque, si elle est confirmée par le FBI, serait l’une des plus graves failles de sécurité des dernières années pour l’agence. En mars, des hackers avaient déjà réussi à pirater une messagerie personnelle du directeur de la police fédérale, datant de plusieurs années. Mais la plus grande cyberattaque en date remonte à 2015 et 2016, lorsqu’une opération d’une ampleur beaucoup plus vaste avait ciblé les données personnelles de l’Office de gestion du personnel, une agence fédérale chargée du recrutement dans la fonction publique. Plus de 20 millions de dossiers d’employés avaient été volés. Le gouvernement américain avait alors soupçonné la Chine d’être à l’origine de l’attaque.



Source link

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*


6 + 4 =