Институтът Moody Bible Institute потвърди мащабен пробив в сигурността на данните, след като хакери, свързани с групата за изнудване ShinyHunters, публикуваха лична информация, принадлежаща на над 2,3 милиона души. Разкритият набор от данни включва дарители, поддръжници, студенти и възпитаници, свързани с института.

През юни 2026 г. Moody Bible Institute стана мишена на кампания за изнудване от тип „плати или публикувай“ от страна на ShinyHunters – тактика, която все по-често се предпочита от финансово мотивирани киберпрестъпници, които извличат данни и заплашват с публичното им разкриване, освен ако не бъде платен откуп. След като преговорите се провалиха или исканията не бяха изпълнени, нападателите осъществиха заплахата си, публикувайки откраднатия набор от данни в подземни форуми и сайтове за изтичане на информация.

Според услугата Have I Been Pwned (HIBP), компрометираният архив съдържа над 2,3 милиона уникални имейл адреса, съчетани с допълнителна лично идентифицираща информация (PII), което прави този инцидент един от най-големите пробиви, засягащи религиозна образователна институция в последно време.

В официалното си изявление Moody Bible Institute посочи, че е „ангажирал както вътрешни, так и външни експерти по киберсигурност за детайлно разследване на случая“, което сигнализира за активен форензичен анализ и вероятни консултации по регулаторни и правни въпроси.

Изтеклите записи съдържат различни типове данни, чиято комбинация поражда опасения, надхвърлящи обичайните рискове от фишинг по имейл. Наличието на дати на раждане, семейно положение и физически адреси позволява създаването на детайлни профили, подходящи за кражба на самоличност, социално инженерство и целеви фишинг кампании, особено насочени към по-възрастна или по-доверчива аудитория, каквато често са дарителите на религиозни организации.

ShinyHunters са известни с мащабни операции за кражба на данни в различни сектори, като монетизират информацията чрез изнудване, а не чрез незабавна препродажба. За засегнатите лица рискът се разпростира отвъд получаването на спам. Злонамерените лица могат да използват подробните лични данни за опити за превземане на акаунти, измами със синтетична самоличност и силно персонализирани фишинг атаки, позоваващи се на връзката на жертвата с Moody Bible Institute.

Препоръчва се на лицата, които са правили дарения, учили или взаимодействали с института:

  • Да следят финансовите си сметки и кредитни отчети за необичайна дейност
  • Да активират многофакторна автентификация (MFA) на имейлите и финансовите си профили
  • Да се отнасят със скептицизъм към нежелани съобщения, споменаващи Moody Bible Institute
  • Да проверят дали данните им са изтекли чрез Have I Been Pwned

Moody Bible Institute все още не е разкрил първоначалния вектор на атаката, нито дали са намесени правоприлагащите органи.