Софтодром   





Хакеры ShinyHunters взломали сайт ФБР и украли данные тысяч сотрудников



Хакерская группировка ShinyHunters заявила о масштабной атаке на ФБР, пишет The New York Times. По словам хакеров, они похитили конфиденциальные данные тысяч действующих и бывших сотрудников бюро, а также людей, подавших заявку на работу. Если информация подтвердится, это станет одним из самых серьезных провалов в кибербезопасности ФБР за последние годы.

Что украли

В открытом обращении, адресованном директору ФБР Кэшу Пателю и руководителю киберподразделения Бретту Лезерману, группировка написала: «Мы скомпрометировали ФБР. У нас есть очень чувствительные данные почти на ВСЕХ агентов ФБР и всех, кто когда-либо подавал заявку на работу».

Хакеры утверждают, что похитили 2–3 Тбайт данных, в том числе:
  • имена, домашние адреса и номера телефонов агентов;
  • имена супругов;
  • медицинскую информацию;
  • данные соискателей вакансий.

Как произошел взлом

ShinyHunters заявили, что использовали 0-day-уязвимость в Oracle PeopleSoft — ПО для управления персоналом, которое ФБР использует на портале вакансий FBIjobs.gov. Через нее хакеры проникли в базы данных с конфиденциальной информацией о сотрудниках. Oracle не ответила на запрос The New York Times.

Во вторник на главной странице FBIjobs.gov появилось сообщение: «THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS» — ироничная отсылка к «заглушкам», которые сами правоохранители используют после захвата хакерских сайтов. К среде портал оставался недоступным.

Мотив — не деньги, а месть

В отличие от типичных атак ShinyHunters, нацеленных на вымогательство, на этот раз группировка заявила, что действие не имеет финансового мотива. Хакеры требуют, чтобы ФБР в течение недели удалило или исправило опубликованную весной 2026 года рекомендацию, в которой бюро обвиняло ShinyHunters в преследовании жертв и их семей, угрозах и давлении на родственников.

«Наша цель и мотив — исключительно восстановить справедливость», — заявили хакеры в переписке с The New York Times. Что произойдет в том случае, если ФБР не выполнит ультиматум, ShinyHunters не уточняют.

Реакция экспертов: риск для контрразведки

Как пишет The New York Times, бывшие сотрудники ФБР и эксперты по кибербезопасности, изучившие заявление группировки, сочли его достоверным. По их оценке, атака создает потенциально разрушительные риски для контрразведки и безопасности агентов.

Сумон Дантики, бывший старший сотрудник ФБР и Минюста США, ныне партнер юридической фирмы Baker McKenzie, заявил: «Если это правда, утечка напоминает, что от киберугроз не застрахован никто. Она создает серьезные риски для общественной безопасности и контрразведки».

Синтия Кайзер, ранее отвечавшая в ФБР за крупные киберрасследования, обозначила более конкретную угрозу: похищенные данные могут стать «дорожной картой» для преступников, которые захотят отомстить агентам, отправившим их за решетку. ФБР обучает сотрудников скрывать личные данные — адреса, связи, сведения о семье — но при массовой утечке эти меры теряют смысл.

Как отмечают эксперты, еще опаснее сценарий, при котором данные окажутся в даркнете и попадут к иностранным спецслужбам — Китая, России или других стран. Персональная информация агентов может быть использована для вербовки, шантажа и слежки.

Кто такие ShinyHunters

Группировка активна с 2020 года и известна серией громких взломов. Среди подтвержденных и заявленных атак — взлом образовательной платформы Canvas (май 2026), а также атаки на Ticketmaster в 2024 году, при которых пострадали данные более 500 млн клиентов. Эксперты отмечают, что ShinyHunters иногда преувеличивают масштаб своих действий, но за ними стоят и реальные, подтвержденные взломы.

По оценке американской компании Flashpoint, специализирующейся в сфере кибербезопасности, хакеры, вероятно, будут следовать привычной тактике и в скором времени выложат украденные данные в открытый доступ — как они поступали с жертвами из корпоративного сектора.




Автор: Softodrom.ru
Дата:















Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2026 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта