Кібервійна в дії: Іранські хакери зламали особисту пошту директора ФБР Кеша Пателя
Хакерська група на чолі з Іраном під назвою «Handala» підтвердила, що їй вдалося зламати особисту електронну пошту директора ФБР Каша Патела.
У своєму зверненні до громадськості група Handala опублікувала низку фотографій молодшого Патела, а також посилання на архів документів, які, за їхніми словами, походять з його особистого акаунту Gmail.
Представник ФБР у коментарі заявив, що відомство усвідомлює загрози, пов’язані з несанкціонованим доступом до особистої електронної пошти директора Патела, та вжило всіх необхідних заходів для зменшення ризиків. «Інформація, що стала предметом порушення, є історичної природи та не містить жодних державних даних,» – уточнили в ФБР.
Важливою новиною є також те, що ФБР готове заплатити до 10 мільйонів доларів за інформацію, яка може допомогти у розслідуванні щодо хакерів з групи Handala.
Дослідники з TechCrunch підтвердили, що частина електронних листів, які були опубліковані хакерами, дійсно походять з Gmail-акаунту Патела. Це вдалося встановити шляхом перевірки заголовків повідомлень, які містять дані, що допомагають підтвердити автентичність електронних листів.
Використавши спеціалізовані інструменти, експерти змогли верифікувати декілька електронних листів з витоку. В деяких з них Пател, як видно, надсилав повідомлення зі свого попереднього акаунту в Міністерстві юстиції у 2014 році на свій Gmail. Всі знайдені електронні листи відповідають критеріям автентичності.
Згідно з доступними даними, матеріали з витоку походять, принаймні, до 2019 року.
Запит до Міністерства юстиції щодо прокоментувати ситуацію залишився без відповіді.
Відомості про цей витік вперше з’явилися в заголовках, і представник Міністерства юстиції підтвердив факт зламу.
Група Handala помітно активізувала свою діяльність із початку військового конфлікту між США та Ізраїлем з Іраном у лютому. Хакери взяли на себе відповідальність за серйозну атаку на медичну технологічну компанію Stryker, яка призвела до видалення даних тисяч працівників. Також вони публікували особисті дані людей, що, за твердженням, мають відношення до ізраїльських оборонних сил.
Після інциденту з Stryker, ФБР вдалося заблокувати кілька вебсайтів Handala, але вони швидко відновили свою діяльність на нових доменах. Офіційні прокурори США висунули обвинувачення проти іранського міністерства розвідки та безпеки у причетності до дій цієї хакерської групи.
Група не відповіла на запити TechCrunch, направлені в чат-акаунт, що рекламується на їхньому вебсайті, а також на електронну адресу, опубліковану Міністерством юстиції.
Оновлено з коментарем від ФБР та уточнено деталі про електронні листи, які були відправлені з акаунту Патела у Міністерстві юстиції, а не з ФБР.