Хакеры ShinyHunters взломали сайт ФБР и украли данные тысяч сотрудников
Хакерская группировка ShinyHunters заявила о масштабной атаке на ФБР, пишет The New York Times. По словам хакеров, они похитили конфиденциальные данные тысяч действующих и бывших сотрудников бюро, а также людей, подавших заявку на работу. Если информация подтвердится, это станет одним из самых серьезных провалов в кибербезопасности ФБР за последние годы.
Что украли
В открытом обращении, адресованном директору ФБР Кэшу Пателю и руководителю киберподразделения Бретту Лезерману, группировка написала: «Мы скомпрометировали ФБР. У нас есть очень чувствительные данные почти на ВСЕХ агентов ФБР и всех, кто когда-либо подавал заявку на работу».
Хакеры утверждают, что похитили 2–3 Тбайт данных, в том числе:
- имена, домашние адреса и номера телефонов агентов;
- имена супругов;
- медицинскую информацию;
- данные соискателей вакансий.
Как произошел взлом
ShinyHunters заявили, что использовали 0-day-уязвимость в Oracle PeopleSoft — ПО для управления персоналом, которое ФБР использует на портале вакансий FBIjobs.gov. Через нее хакеры проникли в базы данных с конфиденциальной информацией о сотрудниках. Oracle не ответила на запрос The New York Times.
Во вторник на главной странице FBIjobs.gov появилось сообщение: «THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS» — ироничная отсылка к «заглушкам», которые сами правоохранители используют после захвата хакерских сайтов. К среде портал оставался недоступным.
Мотив — не деньги, а месть
В отличие от типичных атак ShinyHunters, нацеленных на вымогательство, на этот раз группировка заявила, что действие не имеет финансового мотива. Хакеры требуют, чтобы ФБР в течение недели удалило или исправило опубликованную весной 2026 года рекомендацию, в которой бюро обвиняло ShinyHunters в преследовании жертв и их семей, угрозах и давлении на родственников.
«Наша цель и мотив — исключительно восстановить справедливость», — заявили хакеры в переписке с The New York Times. Что произойдет в том случае, если ФБР не выполнит ультиматум, ShinyHunters не уточняют.
Реакция экспертов: риск для контрразведки
Как пишет The New York Times, бывшие сотрудники ФБР и эксперты по кибербезопасности, изучившие заявление группировки, сочли его достоверным. По их оценке, атака создает потенциально разрушительные риски для контрразведки и безопасности агентов.
Сумон Дантики, бывший старший сотрудник ФБР и Минюста США, ныне партнер юридической фирмы Baker McKenzie, заявил: «Если это правда, утечка напоминает, что от киберугроз не застрахован никто. Она создает серьезные риски для общественной безопасности и контрразведки».
Синтия Кайзер, ранее отвечавшая в ФБР за крупные киберрасследования, обозначила более конкретную угрозу: похищенные данные могут стать «дорожной картой» для преступников, которые захотят отомстить агентам, отправившим их за решетку. ФБР обучает сотрудников скрывать личные данные — адреса, связи, сведения о семье — но при массовой утечке эти меры теряют смысл.
Как отмечают эксперты, еще опаснее сценарий, при котором данные окажутся в даркнете и попадут к иностранным спецслужбам — Китая, России или других стран. Персональная информация агентов может быть использована для вербовки, шантажа и слежки.
Кто такие ShinyHunters
Группировка активна с 2020 года и известна серией громких взломов. Среди подтвержденных и заявленных атак — взлом образовательной платформы Canvas (май 2026), а также атаки на Ticketmaster в 2024 году, при которых пострадали данные более 500 млн клиентов. Эксперты отмечают, что ShinyHunters иногда преувеличивают масштаб своих действий, но за ними стоят и реальные, подтвержденные взломы.
По оценке американской компании Flashpoint, специализирующейся в сфере кибербезопасности, хакеры, вероятно, будут следовать привычной тактике и в скором времени выложат украденные данные в открытый доступ — как они поступали с жертвами из корпоративного сектора.
|
|
|