Wyniki badań krwi agentów FBI i notatki lekarskie wypłynęły na powierzchnię po włamaniu

| 28 września 2026 r
Dwóch agentów FBI pracujących razem na laptopie

BBC News donosi, że wgląd w próbki badań lekarskich skradzionych agentów FBI. Raporty dotyczące „zdolności do pracy” identyfikują agentów FBI po imieniu i nazwisku oraz adresie, a także ujawniają jeszcze więcej danych osobowych. Zawierają one wyniki badań krwi i moczu oraz zaświadczenia lekarskie o wysokim poziomie cholesterolu, krwi w moczu, a nawet alergii na owoce morza i banany.

Jak informowaliśmy w zeszłym tygodniu, grupa wyłudzająca pieniądze ShinyHunters twierdzi, że włamała się do FBI. Po rzekomym przejęciu strony wycieku danych grupy ransomware Clop , ShinyHunters twierdzi, że zaatakowała FBI, aby ukarać agencję za rozpowszechnianie, jak twierdzi, fałszywych informacji o tej grupie.

Odkrycia BBC podnoszą stawkę: domniemana kradzież obejmuje bardzo poufną dokumentację medyczną, a nie tylko dane personalne i kontaktowe personelu. ShinyHunters udostępniło dziennikarzom próbki jako dowód swoich twierdzeń.

BBC podaje:

„Próbki udostępnione dziennikarzom wydają się autentyczne i zawierają imiona, adresy, numery telefonów, numery odznak, stanowiska i informacje o współmałżonkach”.

Firma ShinyHunters twierdzi, że uzyskała dostęp do kilku systemów, w tym FBI MedLink, który przechowuje dokumentację medyczną, oraz FBI BEAST, który zajmuje się weryfikacją przeszłości pracowników i kandydatów, jednak FBI nie potwierdziło tych twierdzeń. FBI przyznało się do incydentu dotyczącego systemów powiązanych z FBIJobs i twierdzi, że bada, czy doszło do naruszenia bezpieczeństwa ich własnego środowiska, czy też zewnętrznego dostawcy.

Żądanie grupy pozostaje niefinansowe: domaga się ona wycofania lub usunięcia przez FBI majowego ostrzeżenia, które ShinyHunters określa jako fałszywe i zniesławiające. Grupa oświadcza, że ​​udostępni dane w ciągu pięciu dni, jeśli jej żądania nie zostaną spełnione.

Cyberprzestępcy zwiększyli również liczbę osób dotkniętych tym problemem. ShinyHunters twierdzi, że posiada poufne informacje o około 60 000 obecnych i byłych pracownikach FBI. Historie medyczne mogą narazić osoby dotknięte tym problemem na długo po samym incydencie: w przeciwieństwie do skradzionego hasła, dokumentacji medycznej nie można zmienić.

Co zrobić, jeśli dotyczy to Ciebie

FBI nie potwierdziło jeszcze, do jakich informacji uzyskano dostęp ani kogo dotyczyły. Jeśli jesteś obecnym lub byłym pracownikiem FBI, krewnym pracownika lub ubiegałeś się o pracę w FBI:

  • Sprawdź porady FBI. Każde naruszenie bezpieczeństwa jest inne, dlatego sprawdzaj aktualizacje na stronie FBI.gov i postępuj zgodnie z wszelkimi konkretnymi wskazówkami.
  • Zmień hasło. Jeśli masz konto FBI Jobs i używasz tego hasła gdzie indziej, zmień je również na tych kontach. Wybierz silne hasło , którego nie używasz do niczego innego. A jeszcze lepiej, pozwól menedżerowi haseł wybrać je za Ciebie.
  • Włącz uwierzytelnianie dwuskładnikowe ( 2FA ). Jeśli to możliwe, użyj klucza sprzętowego, laptopa lub telefonu zgodnego ze standardem FIDO2 jako drugiego czynnika. Niektóre formy uwierzytelniania dwuskładnikowego (2FA) można wyłudzić równie łatwo, jak hasło, ale uwierzytelnianie dwuskładnikowe oparte na urządzeniu FIDO2 jest nie do wyłudzenia.
  • Uważaj na podszywaczy. Cyberprzestępcy mogą się z Tobą skontaktować, podszywając się pod FBI, inną agencję rządową lub kogoś, kogo znasz. Zweryfikuj tożsamość każdej osoby, która się z Tobą kontaktuje.
  • Nie spiesz się. Ataki phishingowe często podszywają się pod znane Ci osoby lub marki i wykorzystują tematy wymagające pilnej uwagi, takie jak nieodebrane dostawy, zawieszenia kont i alerty bezpieczeństwa.
  • Skonfiguruj monitorowanie tożsamości . Dzięki temu możesz zostać powiadomiony, jeśli Twoje dane osobowe zostaną ujawnione w nielegalny sposób w Internecie, i uzyskać pomoc w ich odzyskaniu.

Spójrzmy prawdzie w oczy – okno incognito ma swoje ograniczenia.

Naruszenia bezpieczeństwa, handel na dark webie, oszustwa kredytowe. Theft Malwarebytes Identity Theft monitoruje wszystkie te zagrożenia, szybko Cię o nich powiadamia i obejmuje ubezpieczenie od kradzieży tożsamości. 

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.