Felbontotta szerződését az FBI az Accenture egyik alvállalkozójával, amely nem telepített egy kritikus biztonsági frissítést, így a ShinyHunters hackercsoport FBI-alkalmazottak érzékeny személyes adataihoz férhetett hozzá. Az ügyről a Reuters értesülései alapján a Portfolio számolt be.
Brett Leatherman, az FBI kiberbiztonsági vezetője megerősítette, hogy az incidens egy külső szolgáltató által kezelt platform biztonsági hibájából eredt, mert az alvállalkozó nem telepítette a kiadott javítócsomagot. Az érintett céget eltávolították a projektből, az FBI pedig lépéseket tett a további kockázatok csökkentésére. A Reuters szerint a támadók az Oracle PeopleSoft HR-rendszerének sebezhetőségét használták ki az FBI karrieroldalának feltörésére. Az Accenture csak annyit közölt, hogy „büszke az FBI küldetésének támogatására”, a mulasztással kapcsolatos kérdésekre nem válaszolt.
Kémelhárítási adatok is kiszivárogtak
Júniusban a Google figyelmeztetett egy ShinyHuntershez köthető, PeopleSoft-felhasználókat célzó zsarolóvírus-kampányra, és ugyanazon a napon az Oracle is riasztást adott ki, mindkét cég a javítások azonnali telepítését sürgette. Egyelőre nem tisztázott, hogy az FBI rendszeréért felelősök mikor és hogyan követték ezeket az ajánlásokat.
A beszámoló szerint a kiszivárgott adatok között kémelhárítási beosztások részletes leírása, hírszerzési tisztviselők lakcíme, valamint egészségügyi és pszichiátriai dokumentumok is vannak, az FBI korábbi vezetői súlyos csapásnak nevezték az esetet. A ShinyHunters egyik fő gyanúsítottját Jordániában őrizetbe vették, a források szerint együttműködik a hatóságokkal, ami segíthet felmérni a kár tényleges mértékét.