Hồ sơ tuyển dụng chứa nhiều hơn một cái tên
FBI xác nhận ngày 23 tháng 9 rằng cơ quan đang điều tra tuyên bố xâm nhập FBIJobs.gov và khả năng thông tin nhận dạng nhân viên bị ảnh hưởng. Thông cáo nói chưa xác định điểm xâm nhập nằm ở hệ thống của FBI hay một bên cung cấp dịch vụ. Reuters đã đối chiếu một phần mẫu do nhóm tin tặc cung cấp và tìm thấy ít nhất mười trường hợp có chi tiết dường như trùng khớp; hãng cũng nói chưa thể xác định mẫu ấy xuất phát từ đâu. The New York Times cho biết đã xem xét một phần dữ liệu có tên, địa chỉ nhà, số an sinh xã hội, thông tin người liên hệ khẩn cấp và phân công công việc của nhân viên hiện tại hoặc đã nghỉ. Không nên biến một mẫu có dấu hiệu thật thành kết luận rằng mọi tuyên bố của kẻ tấn công đều đúng.
Sự nhạy cảm nằm ở cách những mảnh thông tin ghép lại. Địa chỉ cho biết nơi một gia đình sống; tên người liên hệ khẩn cấp kéo cha mẹ, bạn đời và con cái vào một hồ sơ nghề nghiệp; bộ phận công tác có thể tiết lộ điều một nhân viên vốn phải giữ kín. Ngay cả người đã nghỉ việc cũng không thể thay địa chỉ quá khứ, ngày sinh hay quan hệ gia đình theo cách đổi một mật khẩu. Những người nộp đơn chưa từng được tuyển cũng có lý do để lo nếu hồ sơ của họ nằm trong tập dữ liệu bị lấy.
Từ dữ liệu cá nhân đến nguy cơ ngoài đời
ShinyHunters nói cuộc tấn công nhằm đáp trả một cảnh báo trước đó của FBI về thủ đoạn quấy rối nạn nhân. Theo The New York Times, nhóm đặt thời hạn yêu cầu cơ quan rút cảnh báo rồi tuyên bố không có ý định công khai dữ liệu, gọi hành động của mình là một chiến dịch gây chú ý.

















