Menu dostępności

Atak na portal infrastruktury krytycznej FBI

Haker twierdzi, że naruszył portal infrastruktury krytycznej FBI

W zeszłym tygodniu dotarła do nas ciekawa informacja. Podobno pewien haker, stosując triki socjotechniczne, udawał dyrektora generalnego instytucji finansowej, a teraz twierdzi, że uzyskał tym sposobem dostęp do bazy danych InfraGard. To ponad 80 000 rekordów programu informacyjnego prowadzonego przez FBI, który udostępnia poufne informacje na temat bezpieczeństwa narodowego i zagrożeń cyberbezpieczeństwa urzędnikom publicznym i sektorowi prywatnemu zarządzającym infrastrukturą krytyczną USA.

O socjotechnice dowiesz się więcej z naszych artykułów tutaj.

W ubiegły weekend na forum internetowym popularnym wśród cyberprzestępców haker zamieścił próbki, które, jak twierdzi, pochodzą z rzeczonej bazy danych. Poinformował też, że zażądał 50 000 USD za całą zawartość bazy.

Przestępca opowiedział o przeprowadzonej akcji niezależnemu dziennikarzowi zajmującemu się cyberbezpieczeństwem, Brianowi Krebsowi. Ten ujawnił tę historię. W swoim wpisie określa proces weryfikacji FBI jako „zaskakująco luźny”. FBI odmówiło komentarza, Krebs poinformował natomiast, że – jak go powiadomiono – agencja jest świadoma istnienia potencjalnego fałszywego konta i bada sprawę.

Infrqgard shakowane?
Źródło: infragard

Członkostwo w InfraGard to prawdziwe „Who is who” w amerykańskiej infrastrukturze krytycznej. Baza danych obejmuje: liderów biznesu, specjalistów IT, dane wojskowe, stanowe i lokalne organy ścigania oraz urzędników państwowych zaangażowanych w nadzorowanie bezpieczeństwa praktycznie wszystkiego. Od sieci elektrycznej i transportu po opiekę zdrowotną, rurociągi, reaktory jądrowe, przemysł obronny, tamy i elektrownie wodne oraz usługi finansowe. Założona w 1996 roku, jest największą publiczno-prywatną spółką FBI, z lokalnymi powiązaniami ze wszystkimi oddziałami terenowymi. Regularnie udostępnia ostrzeżenia o zagrożeniach z FBI i Departamentu Bezpieczeństwa Wewnętrznego oraz służy jako zamknięty portal społecznościowy dla wybranych osób.

Baza zawiera nazwiska, przynależności i informacje kontaktowe dziesiątek tysięcy użytkowników. Krebs zgłosił kradzież po raz pierwszy we wtorek 13 grudnia.

W poście na stronie BreachForums haker występujący pod nickiem USDoD napisał, że tylko 47 000 kont na forum – nieco ponad połowa – zawierało unikalne adresy mailowe. Podał również, że dane nie obejmowały numerów ubezpieczenia społecznego ani dat urodzenia. Chociaż w bazie istniały pola przeznaczone na te informacje, świadomi bezpieczeństwa użytkownicy InfraGard pozostawili je puste. Haker przekazał jednak Krebsowi, że wysyłał wiadomości do członków InfraGard, podając się za dyrektora generalnego instytucji finansowej, aby spróbować uzyskać więcej danych osobowych, które mogłyby zostać wykorzystane do celów przestępczych.

Informacje zweryfikowała Associated Press. Skontaktowała się z hakerem na stronie BreachForums poprzez wiadomość prywatną. Przestępca nie chciał ujawnić, czy znalazł kupca na skradzione akta, ani odpowiedzieć na inne pytania. Napisał za to, że artykuł Krebsa „był w stu procentach dokładny”.

FBI nie wyjaśniło, jaki sposób zastosował haker, by zatwierdzić swoje członkostwo w InfraGard. W swoim artykule Krebs poinformował, że podczas całego procesu autoryzacji w InfraGard w listopadzie cyberprzestępca podał kontaktowy adres e-mail kontrolowany przez grupę, a także prawdziwy numer telefonu komórkowego prezesa, pod którego się podszywał.

Według Krebsa haker powiedział, że InfraGard zatwierdził aplikację na początku grudnia i że miał możliwość użycia wiadomości e-mail, aby otrzymać jednorazowy kod uwierzytelniający.

Haker stwierdził też, że po wejściu do środka bazy informacje można było łatwo uzyskać za pomocą prostego skryptu.

Popularne

CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła

CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła

Na Kapitanie niejednokrotnie pisaliśmy o systemach Identity and Access Management, zarówno w kontekście ich roli w organizacji, jak i podatności oraz błędów związanych z mechanizmami zarządzania dostępem...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
Czy Wi-Fi może służyć jako radar i rozpoznawać ludzi przez ściany?!

Czy Wi-Fi może służyć jako radar i rozpoznawać ludzi przez ściany?!

Wi-Fi od dawna nie służy już wyłącznie do przesyłania danych. Fale radiowe wykorzystywane przez sieci bezprzewodowe nieustannie oddziałują z otoczeniem – odbijają się od ścian, mebli i znajdujących się w pomiesz...
TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows

TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows

Na Kapitanie wielokrotnie pisaliśmy już o technice ClickFix, w której użytkownik zostaje nakłoniony do samodzielnego uruchomienia złośliwego polecenia pod pozorem rozwiązania problemu lub wykonania dodatko...