L’FBI ha comunicato internamente che un incidente sul job application portal ha esposto nomi, indirizzi, job title, Social Security number e alcuni record medici e psichiatrici di agenti e personale di supporto. La portata non è quella di un semplice furto di credenziali: qui sono finiti in circolazione dati che identificano e descrivono persone sensibili.
Gli attaccanti sono entrati in un Oracle PeopleSoft server che ospita informazioni HR, quindi non hanno dovuto ricostruire un profilo da frammenti sparsi: hanno preso un dossier già pronto. Questo rende i dati utili per profiling, phishing, coercizione e contatti di intelligence, non solo per frodi d’identità.
Per FBI security, HR e counterintelligence il punto non è solo contenere il portale. Se questi archivi sono accessibili da un intruso, l’esposizione si estende alle persone nominate e al modo in cui il bureau gestisce assunzioni e record del personale.