Elmaradt biztonsági frissítés miatt szivárogtak ki az FBI-alkalmazottak érzékeny adatai
Súlyos biztonsági incidens rázta meg az FBI-t, miután a szervezet felbontotta a szerződést az Accenture egyik alvállalkozójával egy elmaradt rendszerfrissítés miatt. A Reuters értesülései szerint az alvállalkozó mulasztása miatt nyitva maradt egy kritikus sebezhetőség az Oracle PeopleSoft HR-rendszerében, amelyet a ShinyHunters nevű hackercsoport kihasznált a szövetségi nyomozóiroda karrieroldalának feltörésére. Az incidenst Brett Leatherman, az FBI kiberbiztonsági vezetője is megerősítette, jelezve, hogy a külső partnert azonnal eltávol
<truncated 341 bytes>
maradása miatt több ezer FBI-alkalmazott adatai kerültek illetéktelen kezekbe: a kiszivárgott információk között hírszerzési tisztviselők lakcímei, egészségügyi és pszichiátriai dokumentumai, valamint részletes kémelhárítási beosztási adatai is szerepelnek, amit korábbi tisztségviselők súlyos műveleti csapásként értékeltek. Miközben az Accenture elzárkózott a konkrét mulasztást firtató kérdések elől, a nyomozásban érdemi áttörést hozott, hogy a hackercsoport egyik kulcsfiguráját Jordániában őrizetbe vették, aki együttműködik a hatóságokkal a kárfelmérésben.