ShinyHunters заявила о краже 3 ТБ данных сотрудников ФБР
Группировка ShinyHunters утверждает, что украла 2–3 ТБ данных у Федерального Бюро Расследований (ФБР), включая сведения о сотрудниках ведомства и кандидатах на различные должности. ФБР не подтвердило взлом, поэтому информация о доступе к системам и масштабе кражи пока основана только на словах хакеров.
Представитель ShinyHunters передал в СМИ образец примерно из 5 тысяч записей. По словам хакеров, все они относятся к сотрудникам ФБР. В предоставленном образце есть имена, домашние адреса, номера телефонов и сведения о супругах. ShinyHunters также утверждает, что получила данные уже бывших сотрудников ведомства. Однако переданный образец не позволяет оценить полный размер предполагаемой утечки.
Хакеры пояснили, что проникновение началось с сайта вакансий ФБР, для которого использовалась ранее неизвестная уязвимость в Oracle PeopleSoft.
Она позволила выполнить код на сервере, после чего они получили доступ к внутренним сервисам и среде AWS GovCloud. Группировка утверждает, что скопировала оттуда все имеющиеся в её распоряжении данные.
ShinyHunters также разместила заявление на своём сайте в даркнете. В нём группировка связала свои действия с предупреждением ФБР, опубликованным в мае 2026 года. В нём ведомство описало методы хакеров и рекомендовало пострадавшим не платить выкуп. Группировка требует отозвать предупреждение и утверждает, что не стремится получить деньги.
Журналисты также сопоставили переданный дамп с записями кредитных бюро и данными прежних утечек. Некоторые сведения совпали. Однако проверка не показала, откуда ShinyHunters получила образец и не выявила прямых следов, что записи были похищены из систем ФБР. Совпадения также не доказывают доступ хакеров к AWS GovCloud.
