Dopo la violazione dei dati, sono emersi esami del sangue e referti medici di agenti dell'FBI.

| 28 settembre 2026
Due agenti dell'FBI che lavorano insieme su un computer portatile.

La BBC News riferisce di aver visionato campioni di referti medici rubati ad agenti dell'FBI. I referti di "idoneità al lavoro" identificano gli agenti dell'FBI per nome e indirizzo e rivelano ulteriori dettagli personali. Tra questi, i risultati di analisi del sangue e delle urine e le note dei medici che menzionano colesterolo alto, sangue nelle urine e persino un'allergia ai crostacei e alle banane.

Come riportato la scorsa settimana, il gruppo estorsivo ShinyHunters afferma di aver violato i sistemi dell'FBI. Dopo aver presumibilmente preso il controllo del sito web del gruppo ransomware Clop , ShinyHunters sostiene di aver attaccato l'FBI per punire l'agenzia per la diffusione di quelle che definisce false informazioni sul gruppo.

Le scoperte della BBC alzano la posta in gioco: il presunto furto include cartelle cliniche altamente sensibili, non solo dati identificativi e di contatto del personale. ShinyHunters ha condiviso campioni con i giornalisti a riprova delle sue affermazioni.

La BBC afferma:

"I campioni condivisi con i giornalisti sembrano autentici e includono nomi, indirizzi, numeri di telefono, numeri di tesserino, qualifiche professionali e informazioni sui coniugi."

ShinyHunters afferma di aver avuto accesso a diversi sistemi, tra cui FBI MedLink, che archivia le cartelle cliniche, e FBI BEAST, che gestisce i controlli sui precedenti di dipendenti e candidati, ma l'FBI non ha confermato queste affermazioni. L'FBI ha riconosciuto un incidente che ha interessato i sistemi relativi a FBIJobs e ha dichiarato di star indagando per accertare se la violazione abbia interessato i propri sistemi o quelli di un fornitore terzo.

La richiesta esplicita del gruppo non è di natura finanziaria: vuole che l'FBI ritiri o rimuova un avviso di maggio che ShinyHunters definisce falso e diffamatorio. Afferma inoltre che, se le sue richieste non verranno soddisfatte, pubblicherà i dati entro cinque giorni.

I criminali informatici hanno anche aumentato il numero delle persone colpite. ShinyHunters afferma ora di possedere informazioni sensibili su circa 60.000 dipendenti attuali ed ex dell'FBI. Le cartelle cliniche potrebbero rendere le persone colpite vulnerabili anche molto tempo dopo l'incidente immediato: a differenza di una password rubata, una cartella clinica non può essere modificata.

Cosa fare se sei coinvolto

L'FBI non ha ancora confermato quali informazioni siano state consultate o chi sia stato coinvolto. Se sei un dipendente attuale o ex dipendente dell'FBI, un parente di un dipendente o hai fatto domanda per un lavoro presso l'FBI:

  • Consulta i consigli dell'FBI. Ogni violazione è diversa, quindi controlla il sito FBI.gov per gli aggiornamenti e segui le indicazioni specifiche fornite.
  • Cambia la tua password. Se hai un account FBI Jobs e riutilizzi la stessa password per altri servizi, cambiala anche su questi ultimi. Scegli una password complessa che non utilizzi per nessun altro scopo. Meglio ancora, lascia che un gestore di password ne scelga una per te.
  • Abilita l'autenticazione a due fattori ( 2FA ). Se possibile, utilizza una chiave hardware, un laptop o un telefono conformi allo standard FIDO2 come secondo fattore. Alcune forme di 2FA possono essere violate con la stessa facilità di una password, ma la 2FA che si basa su un dispositivo FIDO2 non può essere violata.
  • Fai attenzione agli impostori. I criminali informatici potrebbero contattarti fingendosi membri dell'FBI, di un'altra agenzia governativa o di qualcuno che conosci. Verifica l'identità di chiunque ti contatti.
  • Prenditi il ​​tuo tempo. Gli attacchi di phishing spesso impersonano persone o marchi che conosci e utilizzano temi che richiedono un'attenzione urgente, come mancate consegne, sospensioni dell'account e avvisi di sicurezza.
  • Attiva il monitoraggio dell'identità . Questo ti avviserà se le tue informazioni personali vengono scambiate illegalmente online e ti aiuterà a recuperarle in seguito.

Ammettiamolo, una finestra in incognito ha i suoi limiti.

Violazioni dei dati, commercio sul dark web, frodi creditizie. Malwarebytes Identity Theft monitora tutto questo, ti avvisa immediatamente e include un'assicurazione contro il furto d'identità. 

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.