Grupi i hakerëve Shiny Hunters ka kryer tashmë disa sulme spektakolare. Tani ai ka vjedhur të dhëna personale të mijëra agjentëve të FBI-së. Për policinë federale amerikane, kjo është një goditje e rëndë reputacionale – dhe një rrezik i konsiderueshëm për sigurinë.
Isabelle Jacobi, Uashington
Një mesazh në platformën X bëri bujë dhjetë ditë më parë: një përdorues me emrin Dark Web Informant publikoi një letër të kolektivit kriminal të hakerëve Shiny Hunters drejtuar drejtorit të FBI-së, Kash Patel, dhe kreut të sektorit të sigurisë kibernetike, Brett Leatherman: «Ne kemi komprometuar FBI-në. Ne zotërojmë të dhëna shumë të ndjeshme për të gjithë agjentët e FBI-së dhe për personat që kanë aplikuar për një vend pune në FBI.» Platformat informative «404 Media» dhe Reuters ishin të parat që raportuan për këtë në fillim të javës së kaluar.
Ndërkohë është bërë e qartë se nuk bëhej fjalë vetëm për një bllof. Po atë ditë, FBI-ja pranoi se kishte ndodhur një rrjedhje të dhënash. Fillimisht, agjencia nuk mundi të thoshte saktësisht se ku kishin depërtuar sulmuesit. «Po e hetojmë incidentin në mënyrë aktive dhe intensive», thuhej në deklaratën e shkurtër. Të premten u informua edhe Kongresi. Sipas ligjit, agjencitë federale janë të detyruara ta bëjnë këtë kur incidentet kibernetike mund të rrezikojnë sigurinë kombëtare. Hakerët pretendojnë se kanë hyrë në sistemet e FBI-së përmes një dobësie sigurie në platformën FBIJobs.gov.
Ndërkohë, «New York Times» dhe Reuters kanë marrë një mostër me 5.000 emra. Në të përfshiheshin adresa elektronike zyrtare, numra të sigurimeve shoqërore dhe adresa të familjarëve. Të dhënat përmbanin gjithashtu informacione për funksione konfidenciale në kundërzbulim dhe në luftën kundër narkotikëve, si dhe për kundërvënien ndaj kërcënimeve që lidhen me Rusinë, Kinën dhe Iranin.
Autorët thonë se ishte një akt hakmarrjeje
Potencialisht mund të jenë prekur dhjetëra mijëra agjentë të FBI-së. Grupi pretendon se ka përvetësuar 2 deri në 3 terabajt të dhëna personeli. Kjo sasi nuk është konfirmuar.
Ish-agjentë të FBI-së kanë paralajmëruar në mediat amerikane se kriminelët mund t’i përdorin këto të dhëna për akte hakmarrjeje ndaj hetuesve. Edhe shërbimet e huaja të inteligjencës pritet të kenë interes të madh për këto informacione.
Ndërkohë, hakerët e Shiny Hunters kanë lënë të kuptohet se, të paktën për momentin, nuk synojnë t’i publikojnë të dhënat. Në deklarata të ndryshme ata kanë theksuar se nuk bëhet fjalë për para; nuk kanë kërkuar shpërblim.
Sipas tyre, sulmi ishte një akt hakmarrjeje për një të ashtuquajtur raport «Flash» të FBI-së të 15 majit. Në të, policia federale paralajmëronte për veprimtarinë e kolektivit: «Për t’u ushtruar presion viktimave, autorët përdorin shpesh ngacmimin. Ata u dërgojnë të prekurve dhe familjarëve të tyre mesazhe kërcënuese, i telefonojnë dhe në disa raste përdorin edhe swatting», thuhej në paralajmërimin publik.
Me termin «swatting» nënkuptohet dërgimi i policisë në adresën e një viktime përmes një telefonate të rreme emergjence.
Kjo duket se ka prekur krenarinë profesionale të hakerëve. Në letrën e tyre drejtuar FBI-së, ata i hodhën poshtë akuzat dhe kërkuan korrigjim brenda një jave. Afati përfundoi të martën. «Reputacioni është gjithçka në industrinë tonë», deklaruan ata. Sipas tyre, duhej mbrojtur biznesi i tyre.
Me sulmin, me sa duket, ata donin gjithashtu të tregonin se çfarë ishin teknikisht në gjendje të bënin. Letrën e mbyllën me një fjali që presidenti Trump e përdor shpesh në rrjetet sociale: «Faleminderit për vëmendjen tuaj ndaj kësaj çështjeje.»
Megjithatë, deklarata të tilla nuk meritojnë shumë besim. Në fund të fundit, modeli i biznesit të grupit bazohet pikërisht në depërtimin në sisteme dhe vjedhjen e të dhënave për t’i shantazhuar viktimat. Nëse këto nuk paguajnë, hakerët kërcënojnë me publikimin e të dhënave në Dark Web ose me shitjen e tyre tek ofertuesi më i lartë.
Shantazhues me pretendime ideologjike
Shiny Hunters është një grup famëkeq ndërkombëtar i krimit kibernetik. «Gjuetarëve të ndritshëm», siç e quajnë veten, u atribuohen një sërë sulmesh spektakolare, për shembull ndaj Pornhub, SoundCloud ose gjigantit të telekomunikacionit AT&T. Në këto raste, qindra miliona regjistrime me të dhëna klientësh ranë në duar të paautorizuara.
Objektiv janë bërë edhe institucione publike, përfshirë Komisionin Evropian dhe Ministrinë britanike të Drejtësisë. Grupi ka dëshirë t’i inskenojë publikisht sulmet e tij dhe nganjëherë i shoqëron ato me justifikime të çuditshme, si për shembull thirrje për lirinë e shprehjes. Në thelb, megjithatë, bëhet fjalë për pirateri në hapësirën digjitale.
Për FBI-në, vjedhja e të dhënave nuk është vetëm një turp publik, por edhe një rrezik i konsiderueshëm operacional për sigurinë.
Drejtori i FBI-së, Kash Patel, deri tani nuk është shprehur drejtpërdrejt për rrjedhjen e të dhënave. Të martën ai shkroi në platformën X se policia kombëtare holandeze, në bashkëpunim me FBI-në, kishte arrestuar një 24-vjeçar holandez për përfshirje të dyshuar në Shiny Hunters.
«Ekipet e FBI-së po punojnë në këtë moment së bashku me partnerët për të nxjerrë nga ky arrestim informacione të mëtejshme për hetimin», shkroi Patel.
Megjithatë, i dyshuari ishte arrestuar përpara se të ndodhte vjedhja e të dhënave më 15 shtator.
Në një qarkore të brendshme, drejtuesit e FBI-së i siguruan punonjësit se mbrojtja e tyre dhe e familjarëve të tyre ishte përparësia më e lartë. Se çfarë nënkupton konkretisht kjo, mbetet e paqartë. Sipas «New York Times», shumë punonjës të shqetësuar të FBI-së i janë drejtuar gazetës./Neue Zürcher Zeitung (NZZ)















