WASHINGTON: Sekumpulan penjenayah siber mendakwa berjaya mencuri data perubatan yang sangat sensitif melibatkan ribuan ejen khas Biro Penyiasatan Persekutuan (FBI), termasuk keputusan ujian darah dan air kencing, dalam satu serangan siber yang kini sedang disiasat pihak berkuasa Amerika Syarikat (AS).
Menurut laporan BBC News, data yang didakwa dicuri itu merupakan rekod pemeriksaan kesihatan bagi tujuan penilaian kecergasan bertugas dan mengandungi maklumat seperti keputusan ujian darah, ujian air kencing serta catatan doktor mengenai keadaan kesihatan individu terbabit.
Rekod tersebut turut mengandungi nama penuh, alamat kediaman dan butiran berkaitan masalah kesihatan seperti darah dalam air kencing, kolesterol tinggi serta alahan tertentu.
Pakar keselamatan siber memberi amaran bahawa kebocoran data berkenaan boleh mendedahkan ejen FBI kepada risiko penipuan, ugutan, penyamaran identiti dan serangan yang disasarkan.
Naib Presiden Perisikan Ancaman Cato Networks, Etay Maor, berkata rekod perubatan berbeza daripada kata laluan kerana ia tidak boleh ditukar selepas didedahkan.
"Kata laluan boleh ditetapkan semula jika dicuri, tetapi rekod perubatan kekal terjejas selama-lamanya apabila ia dibocorkan," katanya.
FBI pada Rabu mengesahkan berlakunya pelanggaran data itu dan memaklumkan pihaknya sedang menjalankan siasatan secara agresif bagi mengenal pasti puncanya.
Kumpulan penggodam ShinyHunters mendakwa mereka menembusi sistem FBI pada Isnin lalu sebelum menyiarkan butiran serangan tersebut di laman web gelap milik mereka.
Laporan media turut menyebut sampel data yang dikongsi penggodam dengan wartawan kelihatan tulen dan mengandungi nama, alamat, nombor telefon, nombor lencana, jawatan serta maklumat pasangan ejen yang terlibat.
Menurut Reuters, sebahagian data yang dicuri dipercayai melibatkan ejen yang pernah terlibat dalam siasatan berkaitan Rusia, China dan kartel dadah.
Pada awalnya, serangan itu dikatakan menjejaskan kira-kira 38,000 kakitangan semasa FBI. Namun, ShinyHunters kemudian mendakwa jumlah sebenar mungkin mencecah 60,000 kakitangan dan bekas kakitangan agensi berkenaan.
Ketua Pegawai Eksekutif CyberSmart, Jamie Akhtar, berkata walaupun dakwaan penggodam perlu disahkan, kebocoran data itu berpotensi digunakan untuk tujuan pancingan data, penipuan identiti, ugutan serta operasi yang menyasarkan pegawai penguat kuasa undang-undang.
ShinyHunters memberi tempoh lima hari kepada FBI untuk memenuhi tuntutan mereka, termasuk menarik balik satu amaran keselamatan yang dikeluarkan FBI pada Mei lalu, jika tidak data penuh yang didakwa dicuri akan didedahkan kepada umum.
Dalam kenyataan di platform X, FBI memaklumkan pihaknya masih menyiasat sama ada sistemnya digodam secara langsung atau melalui penyedia perkhidmatan pihak ketiga yang berkaitan dengan portal pengambilan pekerja FBI.