Si vous travaillez pour le FBI, votre employeur vous dit que vous devriez simplement supposer que vos informations personnelles ont été dérobées par des hackers, selon un mémo interne examiné par le New York Times. « Nous opérons sous l’hypothèse que l’acteur de la menace exfiltre également [des informations personnellement identifiables] de tous les employés du FBI », affirme apparemment le mémo.
Le piratage humiliant de ShinyHunters, initialement rapporté mardi de la semaine dernière, était un peu comme travailler pour Orkin et découvrir que vous et tous vos collègues avez vu vos données personnelles volées par des termites. Le piratage initial a provoqué l’affichage d’une bannière sur le portail des emplois du FBI indiquant « Ce site a été saisi par ShinyHunters ». ShinyHunters a déclaré à 404 Media, qui a révélé l’attaque, « Nous avons piraté le FBI. Nous détenons des données sur tous les employés et les candidats du FBI ».
Selon l’examen des communications internes du FBI réalisé par le Times, cela ne semble pas être une exagération.
Le mémo décrit les prochaines étapes, y compris ce que le Times appelle des « briefings virtuels » à venir, et contient des appels à surveiller les messages texte ou les appels suspects provenant de numéros inconnus. Les employés devraient, selon le mémo apparemment, créer de nouveaux messages d’accueil de messagerie vocale avec des voix IA.
Une déclaration publique du FBI lundi indique (selon le Times) que le bureau « travaille sans relâche pour enquêter sur l’incident cybernétique impliquant FBIJobs.gov et est en communication régulière avec toute personne qui pourrait être impactée — y compris plusieurs communications à l’échelle du bureau dans les 24 heures suivant l’annonce publique ».
Elle ajoute, « Le FBI considère la sécurité de ses informations et la sécurité de son personnel comme des priorités absolues, et notre enquête se poursuit ». C’est rassurant, puisque l’organisation en question serait apparemment une sorte de bureau d’enquête.