Cyberkriminelle hackten die Systeme des FBI und stahlen extrem sensible medizinische Daten von Tausenden von Spezialagenten. Die gestohlenen Aufzeichnungen enthielten Informationen aus Fitness-für-Arbeit-Untersuchungen, darunter Ergebnisse von Blut- und Urintests sowie Arztbriefe, die spezifische medizinische Zustände wie Allergien erwähnten. Diese Akten enthielten die vollständigen Namen und Adressen der Agenten sowie Hinweise auf gesundheitliche Bedenken wie Blut im Urin oder hohes Cholesterin.
Experten befürchteten, dass diese Daten den Agenten erheblich gefährdeten. Da medizinische Unterlagen nicht zurückgesetzt werden konnten, blieb diese Information nach dem Leak dauerhaft kompromittiert. Diese Permanenz, angewandt auf eine gesamte Belegschaft, machte die Datenschutzverletzung äußerst gravierend. Die Hacker stellten fest, dass die Liste Tausende von Agenten mit ihren medizinischen und Fitnessunterlagen abglich.
Das FBI untersuchte den Vorfall intensiv. Die Cyberkriminelle, die sich als ShinyHunters bezeichneten, gaben an, die FBI-Systeme am Montag durchdrungen zu haben und Details des Angriffs auf ihrer Darknet-Seite veröffentlicht zu haben. Die Gruppe teilte zudem Proben der angeblichen gestohlenen Daten mit Journalisten und stellte eine Erpressungsforderung.
Die Hacker forderten jedoch nicht Geld. Stattdessen verlangten sie die Zurücknahme einer von dem FBI veröffentlichten Mitteilung, die sie als beleidigend empfanden. Die mit den Journalisten geteilten Proben erschienen authentisch und enthielten Namen, Adressen, Telefonnummern und Dienstnummern von Agenten, einschließlich leitender Beamter.
Die gestohlenen Informationen umfassten zudem Details über Agenten, die in Ermittlungen im Zusammenhang mit Russland, China und Drogenkartellen involviert waren. Es wurde vermutet, dass die Angreifer die Skalierung des Diebstahls unterschätzt hatten und nun behaupteten, über 60.000 aktuelle und ehemalige FBI-Mitarbeiterinformationen in ihren Besitz zu haben. Jamie Akhtar, Geschäftsführer von CyberSmart, warnte davor, dass solche Daten für hochwirksame Identitätsdiebstähle, Erpressung oder gezielte Angriffe auf Strafverfolgungsbeamte genutzt werden könnten.
Die Hacker nutzten eine Schwachstelle in einem Oracle-Cloud-Speichersystem aus, um Zugriff auf mehrere Plattformen zu erlangen, darunter Systeme zur Verwaltung von Bewerbern und die Speicherung medizinischer Aufzeichnungen. Das FBI erklärte, dass es aktiv und aggressiv die Angelegenheit untersuchte und eng mit den Drittanbietern zusammenarbeitete, die die Systeme unterstützten, um jegliches Risiko zu mindern.