كشفت بيانات يُزعم أن مجموعة القرصنة “شايني هنترز” (ShinyHunters) سرقتها من مكتب التحقيقات الفيدرالي الأميركي (FBI) عن معلومات تفصيلية تتعلق بمهام عشرات الموظفين، بما في ذلك العمل على قضايا مرتبطة بالتجسس الصيني والروسي ومكافحة الإرهاب والجريمة المنظمة.
وتتضمن البيانات جدولاً يحتوي على نحو 5000 سجل، قالت المجموعة إنه لا يمثل سوى جزء صغير من كمية بيانات أكبر تزعم أنها استولت عليها، تتراوح بين اثنين و3 تيرابايت، وفق مراجعة أجرتها وكالة رويترز أمس الأربعاء.
فيما تشمل البيانات أسماء موظفين وعناوينهم وأرقام هواتفهم وتواريخ ميلادهم وأرقام الضمان الاجتماعي وجهات الاتصال في حالات الطوارئ، إضافة إلى معلومات عن المكاتب الميدانية والوحدات التي يعملون بها، بما في ذلك وحدات أمنية واستخباراتية شديدة الحساسية.
FBI يحقق
وقال FBI في بيان إنه على علم بادعاءات مجموعة إجرامية إلكترونية بشأن اختراق بوابة التوظيف التابعة له “FBIJobs.gov” وتأثر بيانات شخصية خاصة بموظفي المكتب.
كما أضاف أن سبب الاختراق لم يُحدد بعد، لكنه يجري تحقيقاً مكثفاً في الواقعة.
القراصنة يطالبون بسحب بيان سابق
يأتي ذلك بعد أن أعلنت مجموعة “شايني هنترز” الثلاثاء أنها اخترقت أنظمة FBI واستولت على بيانات تخص عدداً كبيراً من موظفيه الحاليين والسابقين.
وقالت إن البيانات ستظل محتجزة لديها إلى أن يسحب المكتب بياناً أصدره في مايو (أيار) الماضي وصف فيه المجموعة بصورة سلبية.
من أمام مقر مكتب التحقيقات الفيدرالي في واشنطن (أرشيفية من رويترز)
من أمام مقر مكتب التحقيقات الفيدرالي في واشنطن (أرشيفية من رويترز)
مخاوف من استغلال استخباراتي أجنبي
في حين وصف إريك أونيل، المسؤول السابق في قسم مكافحة التجسس لدى FBI، البيانات المسربة بأنها “منجم معلومات ثمين لأجهزة الاستخبارات الأجنبية”.
وقال أونيل إن الصين ستكون مهتمة للغاية بمعرفة الأشخاص المكلفين بمتابعة الأنشطة المرتبطة بها داخل الولايات المتحدة، مشيراً إلى أن أجهزة استخبارات معادية أخرى، إضافة إلى “متطرفين ساخطين” داخل البلاد، قد تسعى أيضاً للحصول على هذه المعلومات.
كما أردف: “لو كنت ضمن هذه القائمة لشعرت بقلق شديد”.
وحدات تتعامل مع الصين وروسيا وإيران
وتتضمن البيانات أسماء 14 موظفاً يعملون في ملفات مرتبطة بالصين، بينهم أعضاء في وحدة مكافحة المؤسسات الإجرامية الصينية، ووحدة تحليل نقل التكنولوجيا الصينية، وقسم الاستخبارات المعني بالصين.
كما تشير البيانات إلى 9 موظفين يعملون في ملفات مرتبطة بروسيا، من بينهم موظفان في “قسم العمليات الروسية” وآخر يتابع “تهديدات البنية التحتية الحيوية والتكنولوجيا المرتبطة بروسيا”.
كذلك ترد أسماء موظفين يعملون في مهام استخباراتية تركز على إيران أو حزب الله.
وتشير الوثائق أيضاً إلى عمل 18 موظفاً في مجالات اعتراض البيانات واعتراض الاتصالات وتقنيات المراقبة السرية، أو ضمن وحدات العمليات التقنية السرية وقسم الوصول السري، فضلاً عن وظائف تتعلق بالمراقبة المرئية والسمعية والإلكترونية.
كما تضم القائمة 11 موظفاً يعملون في مجال الاستخبارات البشرية (HUMINT)، من بينهم عدد من العاملين في قسم إدارة برامج الاستخبارات البشرية.
قلق من كشف هويات العاملين في الاستخبارات البشرية
من جهته، قال تريفور هيليغوس، المحقق السابق في الجيش الأميركي والذي عمل مع FBI، إن ربط أسماء أشخاص محددين بمهام الاستخبارات البشرية يثير قلقاً بالغاً.
وأوضح هيليغوس: “لا يحتاج المرء إلى البحث كثيراً للعثور على أمثلة لعملاء سريين تعرضوا للأذى بعد انكشاف هوياتهم”.
كما أشار إلى أن المخاوف تتزايد بسبب إدراج بيانات جهات الاتصال في حالات الطوارئ، والتي غالباً ما تعود لأزواج الموظفين أو أبنائهم الذين قد لا يمتلكون المستوى ذاته من الوعي الأمني.
التحقق من جزء من البيانات
ورغم أن رويترز لم تتمكن من التحقق من صحة جميع المعلومات الواردة في قاعدة البيانات المسربة، فإنها استطاعت التحقق بشكل مستقل من بيانات أكثر من 22 شخصاً عبر مقارنتها بسجلات ائتمانية وتسريبات سابقة.
كما نجحت في مطابقة المعلومات المهنية أو الوظيفية لثمانية أشخاص مع وثائق قضائية وتقارير إعلامية وملفات عامة على منصة “لينكد إن” ومنشورات أخرى متاحة عبر الإنترنت.
وسبق لمجموعة “شايني هنترز” أن أعلنت مسؤوليتها عن سرقة ملايين السجلات من شركة “روكستار غيمز” المطورة للعبة “غراند ثفت أوتو”، إضافة إلى هجوم استهدف منصة التعليم “كانفاس” وأدى إلى اضطرابات واسعة في مدارس أميركية.
فيما قال FBI، في مايو الماضي، إن المجموعة تلجأ أحياناً إلى “مبالغة” في مزاعمها المتعلقة بالوصول إلى معلومات حساسة أو شخصية بهدف دفع الضحايا إلى سداد فديات.
مصير البيانات الأخرى ما زال مجهولاً
وأكدت “شايني هنترز” أن “تهديداتها ومزاعمها حقيقية جداً”، مضيفة أن بيان FBI السابق كان السبب وراء استهداف المكتب.
بينما لم تتمكن رويترز من التحقق من طبيعة بقية البيانات التي تزعم المجموعة امتلاكها. وكانت المجموعة قد ذكرت سابقاً أنها حصلت على ملفات تتعلق بفحص خلفيات الموظفين والمتقدمين للوظائف، وعقود التحقيقات الأمنية، وبيانات طبية حساسة تخص بعض العاملين، لكنها أكدت أنها لن تنشر مزيداً من البيانات في الوقت الراهن.
في حين اختتم أونيل حديثه بالقول إن القراصنة “يحاولون تخويف مكتب التحقيقات الفيدرالي إلى أقصى حد ممكن”، محذراً من التسرع في استنتاج طبيعة البيانات التي بحوزتهم.
