Il gruppo ShinyHunters ha mostrato a due redazioni file che presenta come dati presi all'Fbi, e in quei documenti ci sono anche esami medici del personale. L'Fbi, mercoledì, ha detto che indaga con decisione e che non ha ancora chiarito se l'ingresso sia stato diretto o passato da un fornitore.
Una delle due redazioni riferisce di aver controllato una parte dei fogli, fra cui valutazioni psichiatriche e altri referti. Il controllo descritto confronta numeri di previdenza sociale con archivi del credito e allinea una data di visita a un profilo professionale pubblico.
L'altra redazione ha visto esami del sangue e delle urine usati per l'idoneità al servizio, insieme a nomi, indirizzi e numeri di distintivo. I contenuti sanitari delle singole schede non si riportano. Basta il perimetro: non è solo anagrafica.
Gli hacker dicono di essere entrati lunedì da una falla in un archivio cloud di Oracle e di aver raggiunto il portale FbiJobs, il sistema medico MedLink, i controlli sul personale e un archivio delle indagini. Il bureau non ha confermato questo elenco. Anche la mole, due o tre terabyte e circa 60 mila persone, resta una loro cifra.
Non risulta una richiesta di denaro. Chiedono, secondo il racconto della seconda redazione, che l'Fbi tolga un avviso di maggio in cui descriveva i loro metodi e sconsigliava di pagare. Nei giorni precedenti circolavano già campioni con incarichi, anche su reparti legati a Cina, Russia e traffici. I referti medici sono lo sviluppo di venerdì.
L'Fbi ha detto di lavorare con chi tiene in piedi FbiJobs per limitare il rischio. Non ha pubblicato l'inventario di ciò che risulta copiato. Restano quindi due piani: un'indagine aperta e documenti esaminati dalle redazioni, non un elenco ufficiale.
Eric O'Neill, ex operativo del bureau e oggi a capo di una società di sicurezza, ha avvicinato il caso, se i dati sanitari reggono, all'intrusione del 2015 nell'ufficio federale dei nulla osta. È un paragone suo. L'Fbi non lo ha fatto proprio.
