Киберпреступная группировка ShinyHunters заявила о взломе Федерального бюро расследований США (ФБР) и краже данных тысяч сотрудников и соискателей. На своем сайте в даркнете (скрытой части интернета) хакеры утверждают, что получили «конфиденциальные данные почти всех агентов ФБР и людей, подавших заявление на работу в бюро». Об этом сообщила TechCrunch.
По данным независимого издания 404 Media, злоумышленники передали образец похищенной информации, включавший имена агентов, их домашние адреса и номера телефонов супругов. Часть этих сведений журналисты сопоставили с открытыми реестрами. ShinyHunters заявила, что действовала не ради денег, а потребовала удалить отчет ФБР, который группировка считает содержащим ложные обвинения.
Сначала хакеры, как утверждается, получили доступ к серверу Oracle PeopleSoft. Такие системы часто применяются кадровыми службами и рекрутерами для хранения персональных данных кандидатов на работу. Затем злоумышленники смогли проникнуть в государственное облако на базе Amazon, где находились сведения о сотрудниках и соискателях ФБР.
Группировка сообщила о краже терабайтов данных, но не раскрыла, как распорядится ими, если бюро не удалит спорный отчет. Подобная утечка может создать серьезную угрозу контрразведке: полученная информация способна помочь хакерам или иностранным спецслужбам оказывать давление на агентов ФБР и их родственников, добиваясь сотрудничества с зарубежным государством.
Одновременно злоумышленники, предположительно, изменили содержимое сайта с вакансиями ФБР. На момент публикации там отображалось уведомление о временном закрытии портала на техническое обслуживание, а отдельный раздел для кандидатов на должность специального агента также был недоступен. ФБР не ответило на запрос о комментарии, направленный во вторник, и ShinyHunters также не предоставила свою позицию.
Этот инцидент стал вторым известным взломом системы ФБР в 2026 году. Ранее неизвестные хакеры проникли в систему, предназначенную для управления прослушиванием в реальном времени и ордерами на сбор разведывательной информации, что могло раскрыть цели наблюдения бюро. Кроме того, связанная с Ираном группировка Handala взломала и опубликовала личную электронную почту директора ФБР Кэша Пателя, заявив, что сделала это в ответ на удары США и их союзников по Ирану.