Киберпреступная группировка ShinyHunters заявила о взломе ФБР и краже данных тысяч сотрудников и соискателей. На своем сайте в даркнете (теневой сети) хакеры утверждают, что получили «конфиденциальные данные почти всех агентов ФБР и людей, подавших заявление на работу в бюро». Об этом сообщила TechCrunch, изучившая публикацию злоумышленников.
Издание 404 Media первым рассказало об атаке после получения образца похищенной информации. В нем были имена, домашние адреса и номера телефонов агентов ФБР и их супругов, а часть сведений удалось проверить по открытым реестрам. ShinyHunters заявили, что действовали «не ради финансовой выгоды», и потребовали удалить отчет ФБР, который, по их утверждению, содержит ложные обвинения против группировки.
По данным 404 Media, злоумышленники сначала проникли на сервер Oracle PeopleSoft. Такие системы часто используют кадровые службы и рекрутеры для хранения персональных данных кандидатов. Затем хакеры получили доступ к государственному облаку Amazon, где находилась информация о сотрудниках и соискателях ФБР.
ShinyHunters утверждают, что похитили терабайты данных, однако не сообщили, как распорядятся ими, если бюро не удалит спорный отчет. Утечка может создать серьезную угрозу контрразведке: полученные сведения способны использовать хакеры или иностранные спецслужбы для давления на агентов ФБР и их родственников, а также для попыток склонить их к сотрудничеству с зарубежным государством.
Хакеры также, предположительно, изменили страницу с вакансиями ФБР. На момент публикации там отображалось сообщение о временной недоступности портала из-за технического обслуживания, а отдельный раздел для кандидатов на должность специального агента также не работал. ФБР во вторник не ответило на запрос о комментарии, ShinyHunters тоже не предоставили свою реакцию.
Этот инцидент стал второй известной атакой на систему ФБР в 2026 году. Ранее неизвестные злоумышленники получили доступ к системе управления прослушиванием в реальном времени и ордерами на сбор внешней разведывательной информации, что могло раскрыть цели наблюдения бюро. Кроме того, связанная с Ираном группировка Handala взломала и опубликовала личную электронную почту директора ФБР Каша Пателя в ответ на удары США по Ирану.