Хакери ShinyHunters заявили про злам ФБР: тисячі даних агентів у мережі
Наприкінці вересня, в ніч на понеділок, 21 вересня, цифрову тишу порушила несанкціонована активність. Хакери з ShinyHunters, використовуючи раніше невідому вразливість нульового дня в продукті Oracle PeopleSoft, проникли на сервери AWS GovCloud. Це відкрило їм шлях до інформаційних ресурсів, пов'язаних з Федеральним бюро розслідувань.
Представник угруповання розповів, що метою атаки став сайт FBIjobs.gov – портал для розміщення вакансій та прийому заявок. Хакери заявили про викрадення від двох до трьох терабайтів даних, які, за їхніми словами, містять інформацію про «майже всіх агентів ФБР» та осіб, які подавали заявки на працевлаштування.
Як доказ своїх тверджень, ShinyHunters опублікували скріншот зміненого сайту FBIjobs.gov, на якому з'явився напис про його «вилучення». Також вони надали журналістам зразок даних приблизно 5000 осіб. Цей зразок, за даними 404 Media, містив імена, ймовірні домашні адреси, номери телефонів, дати народження, а в деяких випадках і інформацію про родини співробітників.
Журналісти частково перевірили надані дані, зіставивши їх з інформацією кредитних бюро та раніше викраденими базами. У 10 випадках, включаючи директора ФБР Кеша Пателя, було виявлено збіги. Проте, підтвердити, що ця інформація походила безпосередньо з внутрішніх систем ФБР, не вдалося. Водночас, на момент публікації матеріалу Reuters, сайт FBIjobs.gov та портал для кандидатів були недоступні.
Ця кібератака, як стверджують хакери, стала відповіддю на дії ФБР. Угруповання заявило, що атакувало бюро після того, як у травні 2026 року ФБР опублікувало інформацію про їхню діяльність та закликало потенційних жертв не платити викуп. ShinyHunters назвали звинувачення ФБР «неправдивими» і дали відомству тиждень на виправлення або видалення цього звіту.
Наразі ФБР проводить розслідування щодо «несанкціонованої активності» на сайті FBIjobs.gov. Угруповання ShinyHunters заявило, що не планує вимагати гроші за викрадені дані, розглядаючи можливі подальші дії як «примус», а не шантаж.
Дві особи, ознайомлені з перебігом подій, повідомили, що слідчі вважають заяви угруповання достовірними, а інцидент – «великим провалом контррозвідки». Навіть часткове розкриття осіб працівників бюро може створити пряму загрозу для безпеки агентів та їхніх родин. Викрадена інформація становить інтерес для іноземних спецслужб та кримінальних угруповань.
ShinyHunters є одним із відомих кіберзлочинних угруповань. Раніше вони заявляли про викрадення мільйонів ділових записів у розробника відеоігор Rockstar Games та злам освітньої платформи Canvas. За кілька днів до заяви про злам ФБР, ShinyHunters також захопили та заблокували даркнет-сайт пов'язаних з Росією хакерів cl0p через конфлікт щодо викрадення експлойту «нульового дня» для системи Oracle E-Business Suite. Це не перший подібний випадок для ФБР цього року; у квітні хакери, пов'язані з Китаєм, зламали систему прослуховування телефонних розмов ФБР, що вважалося одним із найсерйозніших кіберзламів за останні роки, як повідомляє LRT.
«Ситуація справді погана», – заявило джерело на умовах анонімності, коментуючи можливі наслідки витоку даних.
ФБР «відомо про заяви щодо несанкціонованої активності, яка торкнулася сайту FBIjobs.gov, і наразі проводиться розслідування», – повідомили у пресслужбі Федерального бюро розслідувань США.
На тлі цих подій питання кібербезпеки та захисту особистих даних набуває ще більшої актуальності. Хоча ФБР не підтвердило компрометацію внутрішніх систем, інцидент підкреслює вразливість навіть найзахищеніших організацій перед цілеспрямованими кібератаками та важливість постійного вдосконалення заходів безпеки у цифрову епоху.

