Gruparea de criminalitate informatică ShinyHunters susține că a compromis sisteme ale FBI și că a obținut date sensibile despre actuali și foști angajați ai agenției, precum și despre persoane care au candidat pentru posturi în cadrul Federal Bureau of Investigation. FBI a confirmat că investighează incidentul, fără să confirme deocamdată amploarea presupusului furt de date.
„FBI este la curent cu afirmațiile privind activități neautorizate care afectează FBIjobs.gov și investighează în prezent”, a transmis agenția americană, potrivit unei declarații citate de Reuters și de publicațiile specializate în securitate cibernetică.
ShinyHunters afirmă că deține informații despre o mare parte dintre agenții FBI și despre persoanele care au depus cereri de angajare. Gruparea susține că ar fi obținut acces inclusiv la servicii asociate resurselor umane și recrutării. Până în prezent, FBI nu a confirmat că toate sistemele menționate de hackeri au fost compromise.
Publicația 404 Media, care a relatat prima despre incident, a primit de la ShinyHunters un eșantion despre care gruparea spune că include date privind aproximativ 5.000 de angajați ai FBI. Potrivit informațiilor publicate ulterior, fișierele ar conține nume, adrese, numere de telefon, date de naștere și, în unele cazuri, informații despre soți sau soții. O parte dintre informațiile din eșantion ar fi putut fi corelate cu persoane reale, însă originea întregului set de date nu a fost confirmată oficial.
Hackerii invocă o posibilă vulnerabilitate Oracle PeopleSoft
ShinyHunters susține că atacul ar fi fost realizat printr-o vulnerabilitate necunoscută anterior în Oracle PeopleSoft, platformă folosită pentru gestionarea resurselor umane. Gruparea afirmă că ar fi reușit astfel să obțină acces la sisteme legate de portalul de recrutare al FBI. Informația privind existența unei noi vulnerabilități „zero-day” nu a fost confirmată independent.
Site-ul de recrutare al FBI afișa ulterior un mesaj privind efectuarea unor lucrări de mentenanță. ShinyHunters a susținut și că a modificat temporar pagina pentru a afișa un mesaj prin care revendica atacul.
Gruparea afirmă că atacul reprezintă o reacție la un avertisment publicat de FBI în mai 2026 privind activitățile ShinyHunters. În acel avertisment, agenția americană descria metode folosite de gruparea de criminalitate informatică și recomanda victimelor să nu plătească sumele solicitate de atacatori. ShinyHunters contestă acuzațiile formulate atunci de FBI.
ShinyHunters este cunoscută pentru atacuri de furt de date și campanii de extorcare împotriva unor organizații și companii. Cu numai câteva zile înainte de revendicarea privind FBI, gruparea a susținut că a compromis și infrastructura online a grupării ransomware Cl0p.

