US-Bericht: Hacker stehlen FBI-Daten von Tausenden Mitarbeitern
Namen, Telefonnummern, Adressen und Informationen über Angehörige: Eine Hackergruppe namens "ShinyHunters" behauptet, die US-Sicherheitsbehörde FBI infiltriert zu haben und Daten sämtlicher Beschäftigter gestohlen zu haben. Bastian Brauns berichtet aus Washington Es ist eine Behauptung, die für die große amerikanische Sicherheitsbehörde kaum brisanter sein könnte: "Wir haben das FBI gehackt", hat ein Vertreter der Hackergruppe mit dem Namen "ShinyHunters" gegenüber dem US-Investigativmedium "404 Media" angegeben. Man verfüge über gestohlene Daten "aller FBI-Mitarbeiter und Bewerber". Nach Angaben von "404 Media" soll es sich dabei unter anderem um Namen, private Adressen, Telefonnummern und Geburtsdaten von FBI-Beschäftigten handeln. Teilweise seien auch Informationen über deren Ehepartner enthalten. Die Hacker behaupten zudem, Daten ehemaliger Mitarbeiter und sämtliche Informationen von neuen Bewerbern erbeutet zu haben. Noch ist allerdings nicht unabhängig bestätigt, wie groß der Angriff tatsächlich war – und ob es ihn in dieser Form gegeben hat. Das FBI reagierte zunächst nicht auf eine Anfrage von "404 Media". Die Behauptungen stammen bislang also nur von den Angreifern selbst. Datensatz mit 5.000 FBI-Mitarbeitern "ShinyHunters" stellte dem Bericht zufolge den Journalisten von "404 Media" einen Datensatz zur Verfügung, der Informationen über rund 5.000 mutmaßliche FBI-Beschäftigte enthält – sozusagen als Beweis für die Echtheit des Hacks. Insgesamt arbeiten rund 38.000 Menschen beim FBI. Basierend auf dem Probe-Datensatz überprüfte "404 Media" einen Teil der Angaben mit frei verfügbaren Recherchewerkzeugen. Bei einigen Telefonnummern fanden sich demnach Personen mit denselben Namen wie in den vorgelegten Datensätzen. Weitere Abfragen ergaben laut dem Medium, dass einige der Telefonnummern mit Beschäftigten des US-Justizministeriums in Verbindung stehen. Das ist ein Hinweis darauf, dass zumindest Teile des Datensatzes einen realen Ursprung haben könnten. Es beweist jedoch noch nicht, dass sämtliche von den Hackern gemachten Angaben echt sind oder tatsächlich alle FBI-Beschäftigten betroffen sind. FBI-Karriereportal wurde manipuliert Für Aufsehen sorgt zudem ein Angriff auf die Internetseite, über die sich Menschen beim FBI bewerben können. "ShinyHunters" manipulierte offenbar die FBI-Karrierewebseite und hinterließ dort eine Nachricht, wonach die Seite von der Hackergruppe "beschlagnahmt" worden sei. Die Formulierung ist eine Anspielung auf die Beschlagnahme-Hinweise, die US-Ermittler selbst häufig auf Webseiten hinterlassen, wenn sie diese bei Ermittlungen gegen Cyberkriminelle abschalten. Zum Zeitpunkt der Veröffentlichung von 404 Media waren das FBI-Karriereportal und das Bewerbungsportal für angehende Special Agents nicht erreichbar. Die Hacker behaupten, nicht nur Personalien, sondern auch besonders geschützte persönliche und medizinische Informationen erbeutet zu haben. Auch dies lässt sich bislang aber nicht unabhängig bestätigen. Angriff über Oracle-Software? Nach Darstellung von "ShinyHunters" gelang der digitale Einbruch über eine bislang unbekannte Sicherheitslücke – einen sogenannten Zero-Day – in der Oracle-Software PeopleSoft. Von dort aus will die Gruppe Zugriff auf Server in der staatlichen Cloud-Umgebung AWS GovCloud erhalten haben. Die Hacker behaupten, insgesamt zwischen zwei und drei Terabytes Daten kopiert zu haben. Der Angriff wäre damit möglicherweise nicht nur ein Problem des FBI. Denn die von "ShinyHunters" genannte "PeopleSoft"-Schwachstelle wurde bereits bei anderen Angriffen ausgenutzt. Im Juni dieses Jahres bestätigte etwa die National Association of Insurance Commissioners (NAIC) einen Angriff, bei dem eine kritische Schwachstelle in Oracle "PeopleSoft" ausgenutzt worden war. Sicherheitsforscher ordneten die Kampagne damals auch "ShinyHunters" zu. Oracle hatte für die betreffende Schwachstelle bereits im Juni ein außerplanmäßiges Notfall-Update veröffentlicht. Die Angriffe hatten demnach schon vor der Veröffentlichung des Patches begonnen. Sollte sich die Darstellung der Hacker zum FBI bestätigen, würde sich damit die Frage stellen, ob dieselbe Sicherheitslücke auch dort den Zugang zu besonders sensiblen Daten ermöglichte. Gefahr für FBI-Agenten und ihre Familien Bestätigt sich das Ausmaß des mutmaßlichen Datenklaus, wäre das extrem besorgniserregend. Besonders brisant wären die gestohlenen Daten, weil FBI-Mitarbeiter nicht nur klassische Verwaltungsaufgaben erledigen. Die Agenten ermitteln gegen organisierte Kriminalität, Terrornetzwerke, Spionage und Cyberkriminelle. Ihre Identität und privaten Lebensumstände können deshalb selbst ein Sicherheitsrisiko darstellen. Private Telefonnummern oder Wohnadressen könnten beispielsweise dazu genutzt werden, Ermittler unter Druck zu setzen, sie zu bedrohen oder ihre Familien ausfindig zu machen. Auch für ausländische Nachrichtendienste könnten solche umfangreichen, gestohlenen Personalinformationen hochinteressant sein und damit ein Risiko für die nationale Sicherheit der USA darstellen. "404 Media" verweist in seinem Bericht auf frühere Fälle, in denen Cyberkriminelle gestohlene Kommunikations- und Telefondaten nutzten, um FBI-Ermittler zu identifizieren und unter Druck zu setzen. Hacker sprechen von "Erpressung" Die Hackergruppe "ShinyHunters" ist dafür bekannt, Unternehmen, Organisationen oder Behörden nach erfolgreichen Einbrüchen mit der Veröffentlichung gestohlener Daten zu drohen. Die Gruppe versucht auf diese Weise üblicherweise, Lösegeld zu erpressen. Beim FBI-Hack klingt die Strategie offenbar anders. Auf die Frage, ob die Gruppe die amerikanische Bundespolizei erpressen wolle, sagte deren Vertreter gegenüber "404 Media", man würde das Vorgehen eher als "coercion", also als Zwang oder Nötigung, bezeichnen. "Das ist nicht finanziell motiviert", erklärte der Vertreter dem Bericht zufolge. Was genau die Hacker mit den Daten vorhaben, ließen sie offen. Gleichzeitig betonten sie aber, über deutlich mehr Informationen zu verfügen, als sie bislang öffentlich gemacht hätten. Damit bleibt vorerst eine entscheidende Frage offen: Handelt es sich um einen der schwerwiegendsten Cyberangriffe auf eine US-Bundesbehörde – oder um eine übertriebene Darstellung einer Hackergruppe, die mit ihren Behauptungen Druck erzeugen will? Es wäre ein nie dagewesener Skandal "ShinyHunters" behauptet, tief in die digitale Infrastruktur des FBI eingedrungen zu sein. Sollte sich das bewahrheiten, wäre dies ein Skandal nie dagewesenen Ausmaßes. Donald Trumps FBI-Chef Kash Patel steht seit Langem in der Kritik – intern wie extern. Denn unter seiner Führung hat die Behörde politisch motiviert im Zuge umfassender Personal- und Stellenabbaumaßnahmen sowie Restrukturierungen im Justizministerium zahlreiche Mitarbeiter entlassen oder durch Abfindungsprogramme zum Gehen bewegt. Davon betroffen war auch der Cyber- und IT-Bereich des FBI.