Хакерская кибергруппировка ShinyHunters заявила о несанкционированном доступе к информационной инфраструктуре Федерального бюро расследований США и краже персональных данных действующих и бывших сотрудников ведомства, а также кандидатов на службу.
«Мы взломали ФБР»: хакеры слили досье на руководство и агентов главной спецслужбы мира

Как сообщает агентство Reuters, ведомство осведомлено о сообщениях о несанкционированной активности на кадровом портале FBIjobs.gov и ведет расследование.

По утверждению самих хакеров, полученный архив включает в себя практически весь штат бюро, насчитывавший к середине 2025 года около 38 тысяч человек, а общий объем выгруженных с серверов AWS GovCloud данных составляет от 2 до 3 ТБ.
В качестве доказательства злоумышленники передали редакциям Reuters и 404 Media выборку из 5000 записей, содержащую имена, домашние адреса, телефонные номера, номера социального страхования (SSN), даты рождения, служебные обязанности, защищенную медицинскую информацию и сведения о супругах сотрудников.
Журналисты Reuters сопоставили эти данные с записями кредитных бюро и архивами фирмы District 4 Labs, выявив совпадения как минимум в десяти случаях, включая сведения о директоре ФБР Кэше Пателе.
Эксперты 404 Media с помощью инструментов OSINT Industries и аналитической платформы Darkside подтвердили принадлежность части номеров из базы действующим сотрудникам Министерства юстиции США, хотя независимого подтверждения выгрузки данных непосредственно из внутренних серверов бюро пока нет.
В ходе атаки пострадали и публичные сервисы ведомства: 21 сентября 2026 года порталы apply.fbijobs.gov и страница подачи заявок на должность специального агента временно прекратили работу после появления сообщения о захвате ресурса группировкой ShinyHunters.
Представители группировки заявили, что проникновение произошло через ранее неизвестную уязвимость нулевого дня (0-day) с возможностью удаленного выполнения кода в системе управления активами Oracle PeopleSoft. Ранее, в июне 2026 года, эта же группировка применяла другую критическую уязвимость в PeopleSoft, затронувшую сотни экземпляров системы более чем в 100 организациях, для которой корпорация Oracle затем выпустила защитные исправления.

В ShinyHunters заявили, что взлом стал актом принуждения в ответ на майский бюллетень ФБР, где описывались методы группировки и содержался призыв к компаниям не выплачивать выкупы.
Ранее группировка уже организовывала резонансные инциденты, среди которых кража коммерческих данных создателя серии Grand Theft Auto — компании Rockstar Games, взлом образовательной платформы Canvas с компрометацией 275 миллионов записей, попытки несанкционированного использования ИИ-инструментов компании Anthropic, вымогательство у Grafana Labs и недавний публичный конфликт с конкурирующей группировкой cl0p.
