Хакеры ShinyHunters заявили о взломе ФБР: тысячи данных агентов в сети
В конце сентября, в ночь на понедельник, 21 сентября, цифровую тишину нарушила несанкционированная активность. Хакеры из ShinyHunters, используя ранее неизвестную уязвимость нулевого дня в продукте Oracle PeopleSoft, проникли на серверы AWS GovCloud. Это открыло им путь к информационным ресурсам, связанным с Федеральным бюро расследований.
Представитель группировки рассказал, что целью атаки стал сайт FBIjobs.gov – портал для размещения вакансий и приема заявок. Хакеры заявили о краже от двух до трех терабайтов данных, которые, по их словам, содержат информацию о «почти всех агентах ФБР» и лицах, подававших заявки на трудоустройство.
В качестве доказательства своих утверждений, ShinyHunters опубликовали скриншот измененного сайта FBIjobs.gov, на котором появилась надпись о его «удалении». Также они предоставили журналистам образец данных примерно 5000 человек. Этот образец, по данным 404 Media, содержал имена, предположительные домашние адреса, номера телефонов, даты рождения, а в некоторых случаях и информацию о семьях сотрудников.
Журналисты частично проверили предоставленные данные, сопоставив их с информацией кредитных бюро и ранее украденными базами. В 10 случаях, включая директора ФБР Кэша Пателя, были обнаружены совпадения. Однако подтвердить, что эта информация исходила непосредственно из внутренних систем ФБР, не удалось. В то же время, на момент публикации материала Reuters, сайт FBIjobs.gov и портал для кандидатов были недоступны.
Эта кибератака, как утверждают хакеры, стала ответом на действия ФБР. Группировка заявила, что атаковала бюро после того, как в мае 2026 года ФБР опубликовало информацию об их деятельности и призвало потенциальных жертв не платить выкуп. ShinyHunters назвали обвинения ФБР «ложными» и дали ведомству неделю на исправление или удаление этого отчета.
В настоящее время ФБР проводит расследование «несанкционированной активности» на сайте FBIjobs.gov. Группировка ShinyHunters заявила, что не планирует требовать деньги за украденные данные, рассматривая возможные дальнейшие действия как «принуждение», а не шантаж.
Два лица, знакомые с ходом событий, сообщили, что следователи считают заявления группировки достоверными, а инцидент – «крупным провалом контрразведки». Даже частичное раскрытие личностей сотрудников бюро может создать прямую угрозу безопасности агентов и их семей. Украденная информация представляет интерес для иностранных спецслужб и криминальных группировок.
ShinyHunters является одной из известных киберпреступных группировок. Ранее они заявляли о краже миллионов деловых записей у разработчика видеоигр Rockstar Games и взломе образовательной платформы Canvas. За несколько дней до заявления о взломе ФБР, ShinyHunters также захватили и заблокировали даркнет-сайт связанных с Россией хакеров cl0p из-за конфликта по поводу кражи эксплойта «нулевого дня» для системы Oracle E-Business Suite. Это не первый подобный случай для ФБР в этом году; в апреле хакеры, связанные с Китаем, взломали систему прослушивания телефонных разговоров ФБР, что считалось одним из самых серьезных кибервзломов за последние годы, как сообщает LRT.
«Ситуация действительно плохая», – заявил источник на условиях анонимности, комментируя возможные последствия утечки данных.
ФБР «известно о заявлениях относительно несанкционированной активности, затронувшей сайт FBIjobs.gov, и в настоящее время проводится расследование», – сообщили в пресс-службе Федерального бюро расследований США.
На фоне этих событий вопрос кибербезопасности и защиты личных данных приобретает еще большую актуальность. Хотя ФБР не подтвердило компрометацию внутренних систем, инцидент подчеркивает уязвимость даже самых защищенных организаций перед целенаправленными кибератаками и важность постоянного совершенствования мер безопасности в цифровую эпоху.