Инцидентът
Преди три години външен хакер компрометира файлове, свързани с разследването на Джефри Епстийн, в офиса на ФБР в Ню Йорк, сочат документи на Министерството на правосъдието, прегледани от Reuters. Това е първото съобщение, че чуждестранен хакер е участвал в пробива.
ФБР определи инцидента като „киберсъбитие“, описано като изолиран случай. В изявление агенцията посочва, че достъпът на нарушителя е ограничен и мрежата е коригирана, а разследването продължава.
Как се е случило проникването
-
Сървърът, атакуван през февруари 2023 г., е част от Child Exploitation Forensic Lab в нюйоркския офис на ФБР.
-
Специалният агент Аарон Спивак оставил уязвимост, докато се опитвал да се ориентира в сложните процедури на бюрото за работа с цифрови доказателства.
-
Нарушението е открито на следващия ден чрез текстов файл, който информирал Спивак, че мрежата е компрометирана.
След проверка са открити следи от нетипична активност на сървъра, включително разглеждане на файлове, свързани с разследването на Епстийн. Не е ясно кои конкретни файлове са били достъпвани, дали са изтеглени и кой стои зад атаката.
Интересен обрат
Източникът заявява, че хакерът не е изглеждал като агент на чужда държава, а като киберпрестъпник, който е бил шокиран от наличието на изображения на сексуално насилие над деца на устройството. Той дори оставил съобщение, че ще предаде собственика на ФБР.
ФБР успяло да деескалира ситуацията, като убедило хакера, че разговаря със самото бюро, включително чрез видео чат, където били показани служебни удостоверения.
Последици и неизвестни
-
Все още не е установено кой е хакерът, от коя държава е, или какво е направил с достъпната информация.
-
Много документи на Министерството на правосъдието са силно цензурирани или напълно запазени в тайна, въпреки законово изискване за публикуване.
-
Публикуваните материали на Джефри Епстийн разкриват връзки с политици, финансисти, академици и бизнесмени и предизвикват разследвания в различни страни.
Агент Спивак твърди, че е бил „даден курбан“ за пробива, като проблемът е свързан с несъгласувани вътрешни политики и недостатъчна IT поддръжка.









