La BBC a pu consulter des extraits des examens médicaux « d’aptitude au travail » volés. Ces documents contiennent des résultats d’analyses de sang et d’urine, ainsi que des notes de médecins mentionnant par exemple une « allergie aux fruits de mer et à la banane ».
Les dossiers comprennent les noms complets et les adresses des agents, ainsi que des références à des problèmes médicaux tels que « sang dans les urines » ou « taux de cholestérol élevé ».
Selon les experts, ce piratage – actuellement enquêté par le FBI – pourrait exposer les agents à des arnaques, à du chantage et à des attaques ciblées, et permettre à des criminels d’usurper l’identité d’officiers de police.
« La liste met en correspondance des milliers d’agents avec leurs dossiers médicaux et d’aptitude physique », a déclaré Etay Maor, vice-président de la menace intelligence chez Cato Networks. « Les mots de passe peuvent être réinitialisés s’ils sont volés, mais les dossiers médicaux ne le peuvent pas. Une fois ces données exposées, elles restent compromises pour toujours. C’est cette permanence, appliquée à l’ensemble d’un personnel, qui rend cette fuite si grave. »
Le FBI n’a pas répondu aux demandes de commentaire. Mercredi, l’agence a cependant reconnu la brèche et indiqué qu’elle enquêtait « de manière agressive » sur les circonstances de l’incident.
Le groupe de cybercriminels ShinyHunters affirme avoir pénétré les systèmes du FBI lundi et a ensuite publié des détails de l’attaque sur son site du darknet.
Leave a comment