У вівторок сайт для пошуку роботи у Федеральному бюро розслідувань США зазнав атаки: його головну сторінку замінили повідомленням від хакерського угруповання ShinyHunters. Про це повідомляє Gizmodo.
На зламаній сторінці з'явився напис про те, що сайт нібито "захоплений ShinyHunters". Група заявила, що отримала доступ до персональної інформації співробітників ФБР, включаючи домашні адреси, номери телефонів і дані про членів їхніх сімей. Представники угруповання стверджували, що мають інформацію "майже про всіх агентів ФБР і людей, які подавали заявки на роботу у ФБР". Водночас сам ФБР поки не підтвердив масштаб заявленої атаки, зазначивши, що знає про несанкціоновану активність на FBIjobs.gov і проводить розслідування.
ShinyHunters передала частини нібито викрадених даних кільком редакціям, зокрема 404 Media, Reuters і BleepingComputer. За даними 404 Media та Reuters, один із зразків містив інформацію приблизно про 5 000 осіб, яких угруповання називає співробітниками ФБР. У таблицях були адреси, телефони, дати народження, а подекуди — дані про подружжя. Журналісти змогли підтвердити справжність частини інформації, але не встановили, чи була вона отримана безпосередньо з актуальних баз ФБР, чи могла походити з попередніх витоків. Reuters, наприклад, отримало щонайменше 10 збігів, зокрема щодо директора ФБР Кеша Пателя, але походження файлу залишається невідомим.
ShinyHunters заявляє, що їхня атака не має фінансової мотивації. На сайті витоків хакери дали ФБР тиждень на те, щоб виправити або видалити травневий звіт, який, на їхню думку, містить неправдиві звинувачення щодо діяльності групи. Водночас вони не пояснили, що зроблять із викраденими даними, якщо їхню вимогу не виконають. Представник угруповання підкреслив: "Це не має фінансової мотивації".
За словами ShinyHunters, для атаки використали невідому раніше вразливість у програмному забезпеченні Oracle PeopleSoft, що дозволило отримати доступ до хмарної інфраструктури Amazon GovCloud і завантажити від 2 до 3 ТБ даних. Проте ФБР, Oracle і Amazon поки не підтвердили цю інформацію. Також хакери стверджують, що знайшли ще одну вразливість у PeopleSoft, яку вже використовують для атак на інші великі компанії, однак ці заяви залишаються непідтвердженими.
Експерти наголошують, що витік персональних даних співробітників правоохоронних органів може призвести не лише до крадіжки особистості, а й до переслідувань агентів і їхніх родин. Колишня співробітниця кіберпідрозділу ФБР Синтія Кайзер нагадала, що подібні дані можуть використовуватися зловмисниками роками:
"Після того як ця інформація викрадена, її використовують назавжди".
Атака на ФБР відбулася на тлі низки масштабних витоків персональних даних у 2026 році, зокрема продажу понад 153 мільйонів сканів водійських посвідчень у даркнеті та інциденту з Polymarket. У випадку з ФБР ситуація ускладнюється через специфіку роботи людей, чиї дані могли опинитися у відкритому доступі. Станом на 23 вересня 2026 року бюро продовжує розслідування, а повний масштаб можливого проникнення та походження оприлюднених даних залишаються невідомими.

