Во вторник сайт для поиска работы в Федеральном бюро расследований США подвергся атаке: его главную страницу заменили сообщением от хакерской группировки ShinyHunters. Об этом сообщает Gizmodo.
На взломанной странице появилась надпись о том, что сайт якобы "захвачен ShinyHunters". Группа заявила, что получила доступ к персональной информации сотрудников ФБР, включая домашние адреса, номера телефонов и данные о членах их семей. Представители группировки утверждали, что имеют информацию "почти обо всех агентах ФБР и людях, подавших заявки на работу в ФБР". При этом само ФБР пока не подтвердило масштаб заявленной атаки, отметив, что знает о несанкционированной активности на FBIjobs.gov и проводит расследование.
ShinyHunters передала части якобы украденных данных нескольким редакциям, в том числе 404 Media, Reuters и BleepingComputer. По данным 404 Media и Reuters, один из образцов содержал информацию примерно о 5 000 человек, которых группировка называет сотрудниками ФБР. В таблицах были адреса, телефоны, даты рождения, а местами — данные о супругах. Журналисты смогли подтвердить подлинность части информации, но не установили, была ли она получена непосредственно из актуальных баз ФБР или могла происходить из предыдущих утечек. Reuters, например, получило как минимум 10 совпадений, в том числе по директору ФБР Кешу Пателю, но происхождение файла остается неизвестным.
ShinyHunters заявляет, что их атака не имеет финансовой мотивации. На сайте утечек хакеры дали ФБР неделю на то, чтобы исправить или удалить майский отчет, который, по их мнению, содержит ложные обвинения в отношении деятельности группы. При этом они не объяснили, что сделают с украденными данными, если их требование не будет выполнено. Представитель группировки подчеркнул: "Это не имеет финансовой мотивации".
По словам ShinyHunters, для атаки использовали ранее неизвестную уязвимость в программном обеспечении Oracle PeopleSoft, что позволило получить доступ к облачной инфраструктуре Amazon GovCloud и загрузить от 2 до 3 ТБ данных. Однако ФБР, Oracle и Amazon пока не подтвердили эту информацию. Также хакеры утверждают, что нашли еще одну уязвимость в PeopleSoft, которую уже используют для атак на другие крупные компании, однако эти заявления остаются неподтвержденными.
Эксперты подчеркивают, что утечка персональных данных сотрудников правоохранительных органов может привести не только к краже личности, но и к преследованиям агентов и их семей. Бывшая сотрудница киберподразделения ФБР Синтия Кайзер напомнила, что подобные данные могут использоваться злоумышленниками годами:
"После того как эта информация украдена, её используют навсегда".
Атака на ФБР произошла на фоне ряда масштабных утечек персональных данных в 2026 году, в том числе продажи более 153 миллионов сканов водительских удостоверений в даркнете и инцидента с Polymarket. В случае с ФБР ситуация осложняется из-за специфики работы людей, чьи данные могли оказаться в открытом доступе. По состоянию на 23 сентября 2026 года бюро продолжает расследование, а полный масштаб возможного проникновения и происхождение опубликованных данных остаются неизвестными.

