Хакерская группировка ShinyHunters заявила о взломе систем Федерального бюро расследований США и похищении данных действующих и бывших сотрудников, а также соискателей. Как сообщает Reuters, ФБР подтвердило несанкционированную активность на сайте вакансий FBIjobs.gov, но не заявляло, что внутренние системы бюро были скомпрометированы.
Группировка утверждает, что получила данные «почти всех агентов ФБР» и людей, подававших заявки на работу. В качестве доказательства ShinyHunters опубликовали скриншот взломанного сайта вакансий бюро и предоставили журналистам образец данных примерно 5000 человек.
Reuters не смогло подтвердить подлинность опубликованного скриншота. В то же время агентство частично проверило образец данных, сопоставив его с информацией кредитных бюро и ранее похищенными базами данных, которые хранит компания District 4 Labs. По крайней мере в 10 случаях, в том числе в отношении директора ФБР Кеша Пателя, журналисты обнаружили совпадения в данных, однако не смогли подтвердить, что эта информация действительно была похищена из внутренних систем ФБР.
В ФБР сообщили, что «известно о заявлениях относительно несанкционированной активности, затронувшей сайт FBIjobs.gov, и в настоящее время проводится расследование». На момент публикации материала Reuters сайт вакансий и портал для кандидатов на должность специального агента были недоступны.
По данным 404 Media, предоставленный ShinyHunters образец содержал имена, вероятные домашние адреса, номера телефонов, даты рождения и в отдельных случаях информацию о семьях сотрудников. Часть телефонных номеров журналисты проверили с помощью инструментов для анализа открытых источников и баз скомпрометированных данных и также обнаружили совпадения с реальными людьми.
Во вторник, 22 сентября, ShinyHunters также изменили внешний вид сайта FBIjobs.gov. На странице появилась надпись о том, что сайт «изъят ShinyHunters» — отсылка к сообщениям, которые правоохранительные органы США размещают на конфискованных сайтах.
Представитель группировки рассказал 404 Media, что атака произошла в ночь на понедельник, 21 сентября. По его словам, хакеры воспользовались уязвимостью нулевого дня — ранее неизвестным производителю программного обеспечения дефектом — в продукте Oracle PeopleSoft, после чего получили доступ к серверам AWS GovCloud и скачали данные объемом от двух до трех терабайт. В то же время эти утверждения также не удалось независимо подтвердить.
ShinyHunters отметили, что не планируют требовать у ФБР деньги за удаление данных. Хакеры назвали возможные дальнейшие действия «принуждением», а не шантажом.
Группировка заявила, что атаковала бюро после того, как в мае 2026 года ФБР опубликовало информацию о его деятельности и призвало потенциальных жертв не платить выкуп. Ранее бюро обвиняло ShinyHunters в преувеличении масштабов доступа к конфиденциальным данным, угрозах жертвам и их семьям, а также в использовании «сваттинга» — ложных вызовов спецназа по адресу жертвы. ShinyHunters в ответ подчеркнули, что ФБР выдвинуло «ложные обвинения», и дали ведомству неделю на исправление или удаление этого отчета.
Группировка является одним из самых известных участников киберпреступной среды. В апреле этого года ShinyHunters заявили о краже миллионов деловых записей у разработчика видеоигр Rockstar Games, создателя серии Grand Theft Auto. В мае хакеры рассказали о взломе образовательной платформы Canvas, что привело к масштабным сбоям в работе школ США.
За несколько дней до заявления ФБР о взломе хакеры ShinyHunters захватили и заблокировали даркнет-сайт связанных с Россией хакеров cl0p. Конфликт между группировками разгорелся из-за предполагаемого похищения ценного эксплойта «нулевого дня» для системы Oracle E-Business Suite, который cl0p использовал для компрометации более 100 компаний, хотя авторство обнаружения уязвимости приписывали именно ShinyHunters.
