Datendiebstahl in großem Stil: FBI sitzt Hackergruppe auf
Datendiebstahl in großem Stil
Die US-Bundespolizei FBI muss einen enormen Datendiebstahl durch eine kriminelle Hackergruppe einräumen, bei dem offenbar persönliche Daten von Zehntausenden Beschäftigten entwendet wurden. Das FBI sucht eine Woche später immer noch das Einfallstor der Hacker. Die „New York Times“ erhielt ein internes Memo, in dem vor möglichen Gefahren für die Mitarbeiterinnen und Mitarbeiter gewarnt wurde. Die Behörde informierte ihre Leute aber nicht selbst. Viele wandten sich an die Zeitung, um zu erfahren, ob sie betroffen sind.
Online seit heute, 13.58 Uhr
Vor rund einer Woche hatte die Hackergruppe ShinyHunters bekanntgegeben, dass sie zahllose persönliche Daten aus dem FBI-Jobportal gestohlen hat, und drohte mit der Veröffentlichung der geheimen Informationen. Dazu gehörten etwa Privatadressen, Sozialversicherungsnummern, Notfall- und Familienkontakte vertrauliche Stellenbeschreibungen und vieles mehr. Sogar Gesundheitsdaten wie psychiatrische Gutachten der FBI-Beschäftigten sollen darunter sein.
Viele Mitarbeiter erfuhren von dem Hack aus den Nachrichten, wie die „New York Times“ am Dienstag berichtete. Das FBI hatte zunächst nur eine Mail an alle Beschäftigten ausgesandt, in der an den „Monat der Cybersicherheit“ erinnert wurde. Doch Tage später musste die Behörde den Datendiebstahl in einem internen Schreiben einräumen. „Wir gehen davon aus, dass der Angreifer auch personenbezogene Daten aller FBI-Mitarbeiter abgreift“, hieß es in der internen Nachricht, aus der die Zeitung zitierte.
Appell zu Vorsicht
Man werde in den kommenden Wochen virtuelle Briefings anbieten, hieß es weiter. Die Mitarbeiter wurden angewiesen, sowohl zu Hause als auch am Arbeitsplatz wachsam zu bleiben, unerwünschte Kontakte und Bedrohungen zu melden und Anrufe von unbekannten Nummern nicht anzunehmen.
„Die Führung des FBI setzt sich weiterhin für Ihre Sicherheit und die Ihrer Familien ein“, so die Nachricht. Doch viele, die offenbar das Vertrauen verloren, wandten sich lieber in ihrer Sorge an die „New York Times“ mit der Bitte um mehr Information.
Motiv Vergeltung
ShinyHunters ist ein weltweiter loser Zusammenschluss von kriminellen Hackern, der seit 2019 wiederholt in Sicherheitssysteme eindrang, um Daten zu stehlen. In der Folge fordert die Gruppe üblicherweise Lösegeld. Zahlen die Opfer nicht, werden die gestohlenen Informationen häufig veröffentlicht oder im Darknet verkauft.
Als Motiv für den Diebstahl beim FBI gab ShinyHunters Vergeltung an: Die Behörde hatte im Frühjahr öffentlich vor der Gruppe gewarnt und angegeben, ShinyHunters sei bekannt dafür, Opfer und deren Angehörige zu bedrohen und zu nötigen. In ihrer Nachricht forderten die Hacker das FBI auf, die Warnung zu korrigieren oder zu entfernen, andernfalls würden bis zu einer gewissen Frist weitere Konsequenzen drohen.
„Ziele weitgehend erreicht“
Später sagte die Hackergruppe in einer neuen Erklärung jedoch, in Wahrheit habe sie nie beabsichtigt, die FBI-Daten zu veröffentlichen. Der Angriff sei eine „Marketingkampagne zum Schutz unseres Geschäfts“, und man werde „keine weiteren Maßnahmen“ ergreifen. „Wir streben keine Eskalation an, da unsere Ziele weitgehend erreicht wurden“, so ShinyHunters. „Wir klingen vielleicht wie beleidigte Kinder, aber in unserem Spiel zählt nur der gute Ruf.“
Ob die Daten wirklich nicht öffentlich werden, bleibt abzuwarten. Die Gruppe könnte ihr Diebesgut wohl auch an fremde Regierungen verkaufen oder an Kriminelle, die sich am FBI rächen wollen. Auch Spionagekreise wären wohl an den wertvollen Daten interessiert, die FBI-Mitarbeiter könnten durch sie über lange Zeit überwacht werden.