Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США (DHS) и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США (ICE). По данным активистов, утечка затронула тысячи контрактов и данные компаний, сотрудничающих с американскими властями.
Публикацией материалов занялась организация Distributed Denial of Secrets (DDoSecrets), которая специализируется на индексировании и хранении крупных утечек данных. В опубликованном архиве содержатся сведения о контрактах DHS и ICE более чем с 6000 компаниями.
Среди упомянутых подрядчиков фигурируют оборонные и технологические компании, включая Anduril, L3Harris, Raytheon, а также крупные ИТ-корпорации Microsoft и Oracle. Также в документах упоминается компания Palantir, известная разработкой систем аналитики и инструментов наблюдения.
По словам хактивистов, данные были получены из подразделения Office of Industry Partnership, которое занимается закупками технологий у частных компаний для DHS. В утечке оказались сведения о названиях подрядчиков, суммах контрактов и контактной информации — включая имена сотрудников, адреса электронной почты и номера телефонов.
Аналитик в области информационной безопасности Мика Ли систематизировал опубликованные документы и разместил их на отдельном сайте с удобным поиском по контрактам и компаниям. Среди крупнейших контрактов, попавших в утечку, фигурируют сделки на десятки миллионов долларов, включая около 70 млн долларов для компании Cyber Apex Solutions и 59 млн долларов для Science Applications International Corporation (SAIC).
Хактивисты утверждают, что их действия связаны с протестом против политики миграционного контроля в США и сотрудничества частных технологических компаний с государственными структурами в этой сфере. Эксперты отмечают, что подобные публикации могут создать риски для подрядчиков и сотрудников компаний, данные которых оказались в открытом доступе.