«Мы взломали ФБР»: хакеры слили досье на руководство и агентов главной спецслужбы мира

В украденных записях уже нашли досье на директора ведомства и действующих сотрудников Минюста США.
Игорь Барышев
Игорь Барышев
«Мы взломали ФБР»: хакеры слили досье на руководство и агентов главной спецслужбы мира
Unsplash

Хакерская кибергруппировка ShinyHunters заявила о несанкционированном доступе к информационной инфраструктуре Федерального бюро расследований США и краже персональных данных действующих и бывших сотрудников ведомства, а также кандидатов на службу.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Как сообщает агентство Reuters, ведомство осведомлено о сообщениях о несанкционированной активности на кадровом портале FBIjobs.gov и ведет расследование.

Unsplash
Продолжение ниже Продолжение

По утверждению самих хакеров, полученный архив включает в себя практически весь штат бюро, насчитывавший к середине 2025 года около 38 тысяч человек, а общий объем выгруженных с серверов AWS GovCloud данных составляет от 2 до 3 ТБ.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

В качестве доказательства злоумышленники передали редакциям Reuters и 404 Media выборку из 5000 записей, содержащую имена, домашние адреса, телефонные номера, номера социального страхования (SSN), даты рождения, служебные обязанности, защищенную медицинскую информацию и сведения о супругах сотрудников.

Журналисты Reuters сопоставили эти данные с записями кредитных бюро и архивами фирмы District 4 Labs, выявив совпадения как минимум в десяти случаях, включая сведения о директоре ФБР Кэше Пателе.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Эксперты 404 Media с помощью инструментов OSINT Industries и аналитической платформы Darkside подтвердили принадлежность части номеров из базы действующим сотрудникам Министерства юстиции США, хотя независимого подтверждения выгрузки данных непосредственно из внутренних серверов бюро пока нет.

В ходе атаки пострадали и публичные сервисы ведомства: 21 сентября 2026 года порталы apply.fbijobs.gov и страница подачи заявок на должность специального агента временно прекратили работу после появления сообщения о захвате ресурса группировкой ShinyHunters.

Представители группировки заявили, что проникновение произошло через ранее неизвестную уязвимость нулевого дня (0-day) с возможностью удаленного выполнения кода в системе управления активами Oracle PeopleSoft. Ранее, в июне 2026 года, эта же группировка применяла другую критическую уязвимость в PeopleSoft, затронувшую сотни экземпляров системы более чем в 100 организациях, для которой корпорация Oracle затем выпустила защитные исправления.

Unsplash

В ShinyHunters заявили, что взлом стал актом принуждения в ответ на майский бюллетень ФБР, где описывались методы группировки и содержался призыв к компаниям не выплачивать выкупы.

Ранее группировка уже организовывала резонансные инциденты, среди которых кража коммерческих данных создателя серии Grand Theft Auto — компании Rockstar Games, взлом образовательной платформы Canvas с компрометацией 275 миллионов записей, попытки несанкционированного использования ИИ-инструментов компании Anthropic, вымогательство у Grafana Labs и недавний публичный конфликт с конкурирующей группировкой cl0p.

Загружаем