האקרית שוויצרית הצליחה למצוא דרך לחדור לשרת לא מאובטח המכיל אלפי זהויות של בני אדם, המצויות במסד הנתונים של הרשויות למלחמה בטרור בארצות הברית, כמו גם במה שקרוי "הרשימה השחורה" של חברות התעופה, שבה מאוחסנים שמותיהם ופרטיהם של נוסעים שאינם מורשים לטוס מסיבות שונות.
התקשורת בארה"ב מדווחת כי מדובר בשרת של חברת התעופה יונייטד אקספרס (United Express), המצויה בבעלות של חברת התעופה יונייטד איירליינס. על פי הדיווח, המידע בשרת זה היה חשוף ונגיש ברשת האינטרנט.
דובר החברה: נחשף מידע "מסוים"
עוד דווח כי כמות עצומה של נתונים נחשפה בשרת, כולל פרטיהם של כמעט 1,000 עובדי חברת התעופה CommuteAir. ההאקרית אף סיפרה כי ברשימה השחורה היו יותר ממיליון רשומות. אריק קיין, מנהל התקשורת הארגונית של CommutAir, אישר את דבר התקרית ואמר כי חברת התעופה חוקרת את העניין. "השרת הכיל נתונים של הרשימה הפדרלית משנת 2019, באשר למי שחלו עליהם איסורי טיסה. נתונים אלו כוללים שמות פרטיים ומשפחה ותאריכי לידה". לדבריו, נוסף על כך, נחשף מידע "מסוים" על עובדי CommuteAir ועל טיסות מסוימות. "הגשנו הודעה לסוכנות לאבטחת סייבר ותשתיות ואנחנו ממשיכים בחקירה מלאה".
על פי הדיווחים, חברת התעופה ציינה כי השרת החשוף נועד למטרות בדיקה, ועל-פי חקירה ראשונית שנערכה, לא נחשף כל מידע על לקוחות. מאז הגילוי, השרת הועבר למצב לא מקוון. הרשות לאבטחת התעבורה בארצות הברית (TSA) חוקרת אף היא את התקרית. "TSA מודעת לפוטנציאל לאירוע (הקשור ל) אבטחת סייבר, ואנו חוקרים זאת בתיאום עם השותפים הפדרליים שלנו", מסרה הרשות.
ברשימה: שמות שמעידים על מוצא ערבי
כאמור, גילוי השרת החשוף בידי ההאקרית הביא למציאת קובץ טקסט שכותרתו "No Fly.csv". זוהי רשימת האנשים שנאסר עליהם לעלות על טיסות מסיבות שונות, וכן כאלו שיש להם קשרים ידועים עם ארגוני טרור. ההאקרית סיפרה עוד כי נראה כי הקובץ מכיל בסך הכל 1.5 מיליון ערכים, כולל מספר ערכים עם זהות כוזבת או משוערת. על פי הדיווחים, שמות רבים כללו כינויים שהיו במקרים רבים מאויתים באופן שגוי או עם שינויים קלים.
כך או אחרת, ישנם מספר שמות בולטים שנכללו ברשימה. כך למשל, ויקטור בוט, סוחר נשק רוסי ששוחרר לאחרונה כחלק מעסקת חילופי אסירים לאחר מעצרה של שחקנית הכדורסל האמריקאית בריטני גרינר על ידי הרוסים. באשר לוויקטור בוט - ברשימה נכללו לא פחות מ-16 כינויים עבורו, בהם כאלו עם איותים שגויים במתכוון. אישים נוספים ברשימה כוללים חשודים החברים בצבא האירי הרפובליקני (IRA). היו גם שמות רבים נוספים שהעידו על מוצא ערבי או מזרח-תיכוני.
ההאקרית, הידועה בכינוי Maia arson crimew (לשעבר טילי קוטמן), אורה לכתבים "זה פשוט מטורף בעיניי עד כמה מסד הנתונים של הטרור גדול. בכל זאת, יש עדיין מגמות ברורות כגון העובדה שרוב השמות הם בשפה הערבית או הרוסית". ההאקרית, שרואה את עצמה גם כחוקרת אבטחה, ספגה בעבר אש בשל הפריצות שלה. בשנת 2021, היא הועמדה לדין בגין קשירת קשר, הונאה וגניבת זהות בנסיבות מחמירות, כך לפי משרד המשפטים האמריקני.