افبیآی (FBI) در بررسیهای داخلی خود از هک وبسایت استخدامیاش در ماه گذشته میلادی، به این نتیجه رسیده است که یک "نقص امنیتی" در سیستم مدیریت این وبسایت منجر به وقوع این حادثه شده است. برت لیتھرمن، معاون مدیر بخش سایبری افبیآی، اعلام کرد که "تا به امروز، بررسیهای ما نشان میدهد که این حادثه به دلیل نواقص امنیتی یک پلتفرم تحت مدیریت یک سازمان ثالث رخ داده است، چرا که یک پیمانکار نتوانسته است بهروزرسانی امنیتی که بهطور خاص برای ایمنسازی این پلتفرم صادر شده بود، را پیادهسازی کند."
اقدامات افبیآی پس از هک
افبیآی اعلام کرد که پیمانکار مذکور را برکنار کرده و تمام اقدامات لازم را برای کاهش هرگونه خطر بیشتر و حفاظت از نیروی کار خود انجام داده است. این نهاد تأکید کرد که "ما به تعقیب مسئولان این حادثه ادامه خواهیم داد و تعدادی از دستگیریها در این راستا انجام شده است." هک وبسایت افبیآیجابز (FBIJobs.gov) در اواخر ماه گذشته انجام شد و گروهی به نام شینی هانترز (ShinyHunters) مسئولیت این حمله را بر عهده گرفت.
بیشتر بخوانید: توافقات ترابف ایلان ماسک با TSMC ممکن است برای اینتل مشکلساز شود
جزئیات هک و واکنشهای داخلی
یک نماینده از این گروه به رسانهها اعلام کرد که از وبسایت استخدامی برای دسترسی به سایر برنامههای دولتی استفاده کرده و بین ۲ تا ۳ ترابایت فایل را به سرقت برده است. با این حال، افبیآی نتوانسته است بهطور مستقل این ادعاها را تأیید کند. بیانیه لیتھرمن بهطور ضمنی نشان میدهد که افبیآی گروه شینی هانترز را بهعنوان مسئول این حمله میداند. او گفت: "افبیآی بهطور جدی این حادثه سایبری را بررسی خواهد کرد و با تمام منابع موجود به تعقیب گروه مجرم سایبری شینی هانترز ادامه خواهد داد." در هفته گذشته، کش پاتل، مدیر افبیآی، در شبکههای اجتماعی اعلام کرد که یکی از اعضای این گروه دستگیر شده است. این دستگیری در تاریخ ۱۵ سپتامبر، یک هفته قبل از اعلام شینی هانترز مبنی بر مسئولیت این حمله، انجام شده است. پاتل نوشت: "این صبح و با همکاری پلیس ملی هلند، از دستگیری یکی از رهبران ادعایی شینی هانترز خبر میدهیم." برخی از کارکنان افبیآی از اینکه درباره این هک از طریق رسانهها مطلع شدهاند، ابراز نارضایتی کردند و گفتند که واکنش این نهاد به این حادثه کند بوده است. این در حالی است که افبیآی در بیانیهای قبلی اعلام کرده بود که "در ارتباط منظم با هر کسی که ممکن است تحت تأثیر قرار گرفته باشد، قرار دارد" و این نهاد "امنیت اطلاعات خود و ایمنی نیروی کارش را بهعنوان اولویتهای اصلی خود میداند." شینی هانترز گروهی با تعریف نامشخص است که اعضای آن در سراسر جهان پراکندهاند و بهطور منظم شرکتها را هک کرده و دادههای آنها را سرقت میکنند و تهدید میکنند که در صورت عدم پرداخت، این اطلاعات را در وب تاریک منتشر خواهند کرد.
بیشتر بخوانید: جی کلایتون به عنوان مسئول سیاستهای هوش مصنوعی منصوب شد · دادگاه تجدیدنظر آمریکا، انتصاب آنتروپیک بهعنوان ریسک زنجیره تأمین را تأیید کرد



