FBI a Pentagón zasiahli závažné porušenia kybernetickej bezpečnosti
Zlý týždeň v oblasti kybernetickej bezpečnosti v USA zavŕšil predstaviteľ amerického ministerstva obrany, ktorý informoval o narušení bezpečnosti, ktoré postihlo milióny ľudí, len niekoľko dní po tom, čo FBI utrpela závažný hekerský útok.
Len niekoľko dní po tom, čo FBI potvrdila narušenie kyberbezpečnosti, pri ktorom došlo k úniku údajov zamestnancov, zdroj z amerického ministerstva obrany uviedol, že citlivé informácie týkajúce sa miliónov amerických vojenských a civilných zamestnancov boli zverejnené v rámci samostatného hekerského útoku začiatkom tohto roka.
Tieto incidenty sú najnovšími zo série závažných zlyhaní v oblasti kyberbezpečnosti, ktoré postihli americké orgány činné v trestnom konaní a vojenské inštitúcie. Začiatkom tohto roka boli údajne osobné e-maily riaditeľa FBI Kasha Patela napadnuté a zverejnené skupinou hektivistov spojenou s Iránom.
ABC News informovala, že podľa anonymného amerického predstaviteľa došlo v informačnom systéme Defense Manpower Data Center (DMDC) v období od októbra 2025 do júla 2026 k „neoprávnenému prístupu“ nepovolaných používateľov k osobným identifikačným údajom (PII).
Predstaviteľ dodal, že DMDC túto zraniteľnosť odstránilo po jej odhalení v júli.
DMDC zodpovedá za zber širokého spektra údajov v oblasti obrany vrátane osobných záznamov, informácií o personáli a dodávateľoch, ako aj údajov o výcviku a financiách. Spravuje archív, ktorý sa používa na správu zdravotnej starostlivosti a dôchodkov, okrem iných potrieb ministerstva obrany.
Zdroj televízie ABC uviedol, že únik údajov sa týkal 2,76 milióna žijúcich osôb a ďalších 294-tisíc zosnulých, pričom niektoré z odhalených informácií môžu potenciálne vyvolávať obavy o národnú bezpečnosť.
Predstavitelia ministerstva obrany údajne nenašli žiadne dôkazy o tom, že by sa odhalené informácie objavili inde alebo boli inak zneužité.
K tomuto zjavnému narušeniu bezpečnosti v Pentagóne došlo len týždeň po tom, čo sa prvýkrát objavili správy, že zločinecká hekerská skupina údajne ukradla z FBI potenciálne katastrofálny objem citlivých informácií vrátane osobných identifikačných údajov (PII) týkajúcich sa tisícov zamestnancov tejto agentúry.
Skupina stojaca za útokom, ShinyHunters, v piatok oznámila denníku New York Times, že sa rozhodla údaje nezverejniť, hoci pôvodne vydala zdanlivé ultimátum, v ktorom dala FBI čas do utorňajšieho večera na opravu alebo stiahnutie verejného upozornenia o tejto skupine, ktoré bolo zverejnené začiatkom tohto roka.
Skupina opísala tento útok ako „marketingovú kampaň“ zameranú na ochranu svojej reputácie, zároveň však uviedla, že s dôvernými údajmi, ku ktorým získala prístup, nebude ďalej narábať.
Verejné oznámenie (PSA), ktoré FBI zverejnila v máji, nasledovalo po incidente súvisiacom so skupinou ShinyHunters, pri ktorom došlo k narušeniu bezpečnosti online vzdelávacieho systému používaného tisíckami vzdelávacích inštitúcií.
V dôsledku tohto narušenia bezpečnosti uzavrela americká organizácia Instructure, ktorá bola obeťou útoku, s hekermi dohodu zahŕňajúcu vrátenie odcudzených údajov a digitálne potvrdenie, že útočníci zničili svoje kópie, ako aj prísľub, že zákazníci nebudú v dôsledku tohto incidentu vydieraní.
V oznámení pre verejnosť FBI opísala skupinu ShinyHunters ako kyberzločineckú skupinu špecializujúcu sa na rozsiahle úniky údajov a vydieranie, ktorá sa zameriava na veľké technologické, finančné a maloobchodné spoločnosti a pri útokoch často kradne milióny záznamov o zákazníkoch.
Napriek tvrdeniu skupiny ShinyHunters, že neplánuje zverejniť súbory, ku ktorým získala nelegálny prístup, sa útok na FBI už teraz považuje za jedno z najzávažnejších zlyhaní kyberbezpečnosti v histórii USA.
Analýza niektorých záznamov, ktorú vykonal denník New York Times, odhalila, že boli sprístupnené rozsiahle osobné informácie vrátane mien, domácich adries, telefónnych čísel, čísel sociálneho zabezpečenia, mien a telefónnych čísel manželov a manželiek a v niektorých prípadoch aj pracovných zaradení.
FBI potvrdila, že vyšetruje zjavné narušenie bezpečnosti týkajúce sa portálu FBIJobs.gov, čo vyvoláva otázky o tom, ako sa mohlo stať, že útočníci získali prístup k takým citlivým informáciám prostredníctvom náborového portálu, najmä vzhľadom na predchádzajúce narušenia kybernetickej bezpečnosti. Tieto otázky sa pravdepodobne ešte zintenzívnia po zverejnení informácií o narušení bezpečnosti v Pentagóne.
V roku 2015 Obamova administratíva odhalila, že hekeri ukradli osobné údaje viac ako 20 miliónov ľudí po tom, čo sa federálny Úrad pre riadenie ľudských zdrojov stal terčom útoku, ktorý americkí úradníci pripisujú čínskej vláde.
FBI a ďalšie americké agentúry odvtedy čelili viacerým závažným kybernetickým krízam. V roku 2024 americká vláda odhalila rozsiahlu čínsku kybernetickú operáciu známu pod názvom „Salt Typhoon“.
Táto operácia ohrozila viaceré americké telekomunikačné spoločnosti vrátane systémov obsahujúcich informácie súvisiace so žiadosťami amerických orgánov činných v trestnom konaní o sledovanie.
V septembri 2026 agentúra stále hľadá informácie o „činnosti spojenej s ČĽR“, ktorá podľa jej tvrdení viedla k odcudzeniu záznamov o hovoroch, „obmedzeného počtu súkromnej komunikácie týkajúcej sa identifikovaných obetí“ a kópií „vybraných informácií, ktoré boli predmetom žiadostí amerických orgánov činných v trestnom konaní na základe súdneho príkazu“.
V marci tohto roku bol údajne napadnutý aj osobný e-mail riaditeľa FBI Kasha Patela a jeho obsah zverejnila skupina Handala Hack Team spojená s Iránom.