Propalestinský útočník na svém Twitteru tvrdí, že získal databázi s 20 tisíci kontakty zaměstnanců americké FBI a že jejich seznam umístil ve službě Cryptobin.
O svém záměru veřejně informoval předem a aby svému tvrzení dodal patřičnou váhu, poskytnul část kontaktů redakci webu Motherboard, která některá telefonní čísla skutečně vyzkoušela a dovolala se jak na centrálu FBI, tak i na konkrétní analytiky FBI.
Součásti seznamu jsou kromě jmen zaměstnanců i údaje o jejich pracovním zařazení; přitom se jedná také o seznam speciálních agentů a operativců. Kyberlump pak seznam doplnil i údaji z dalších agentur, například uveřejnil kontakty na zaměstnance Ministerstva pro vnitřní bezpečnost (DHS - Department of Homeland Security).
Kyberlump přitom získal veškeré údaje poměrně jednoduchou cestou - nejprve ovládl poštovní schránku jistého zaměstnance ministerstva spravedlnosti. Jakmile měl přístup k mejlové schránce, pokusil se získat přístup do informačního systému ministerstva. Neznal sice heslo, nicméně telefonát na oddělení technické podpory stačil k tomu, aby pracovníkovi podpory "vysvětlil", že je nový zaměstnanec a že potřebuje pomoc s přihlášením do systému. Což se mu bohužel podařilo, aniž by musel jakýmkoliv způsobem prokázat podpoře svou totožnost a zařazení.
Opět se tedy ukázalo, že nejslabším článkem v bezpečnostním řetězci bývá uživatel. V tomto případě bohužel totálně selhal pracovník technické podpory, který by už z principu měl být obezřetný a na takto jednoduché metody sociálního inženýrství rozhodně nenaletět.