
ShinyHunters behauptet Diebstahl von 2 TB FBI-Aufzeichnungen und veröffentlicht Stichprobe von 5.000 Personalakten
Die Erpressergruppe ShinyHunters legte das Rekrutierungsportal FBIjobs.gov lahm und veröffentlichte persönliche Daten von 5.000 Mitarbeitern, wobei sie das FBI aufforderte, eine Sicherheitswarnung vom Mai 2026 zurückzunehmen.
Einbruchsbehauptungen und Ausfall des Rekrutierungsportals
Die Cyberkriminelle Erpressergruppe ShinyHunters gab am 22. September 2026 bekannt, dass sie in interne Systeme des Federal Bureau of Investigation eingedrungen sei und zwei Terabyte an Personaldaten extrahiert habe. Die Gruppe verunstaltete das offizielle Rekrutierungsportal FBIjobs.gov, indem sie die Startoberfläche durch eine ASCII-Gruppenmarke und eine Ankündigung ersetzte, dass die Seite beschlagnahmt worden sei. Am Dienstagnachmittag waren sowohl das Haupt-Jobportal als auch das Special Agent Applicant Portal mit Systemausfallmeldungen offline. ShinyHunters erklärte gegenüber Reportern, dass der Einbruch eine Zero-Day-Sicherheitslücke in Oracle PeopleSoft ausgenutzt habe, die Remote-Code-Ausführung in Systemen ermöglichte, die Personalverwaltung, MedLink und die Criminal Justice Information Services unterstützen.
Überprüfung der durchgesickerten Personalakten
Um den Einbruch zu belegen, stellte ShinyHunters dem Medium 404 Media einen Beispieldatensatz von etwa 5.000 Personalakten zur Verfügung. Die durchgesickerten Dateien enthielten Namen, Privatadressen, Telefonnummern, E-Mail-Adressen, Geburtsdaten, Sozialversicherungsnummern, Dienstzuweisungen und Angaben zu Ehepartnern. Journalistische Überprüfungen ordneten die aufgeführten Telefonnummern aktiven Mitarbeitern des US-Justizministeriums zu. Ein Abgleich mit Kreditauskunftsdateien und Dark-Web-Repositorien von District 4 Labs bestätigte Übereinstimmungen in mindestens zehn Fällen, darunter die Personalakte von FBI-Direktor Kash Patel. Das Büro beschäftigt etwa 38.000 Mitarbeiter in seinen Abteilungen.
- Mit China verbundene Hacker dringen in FBI-Verwaltungsnetz für Abhörmaßnahmen ein
- FBI veröffentlicht Bulletin mit Einzelheiten zu ShinyHunters-Erpressungsmethoden und Swatting-Vorwürfen
- ShinyHunters verunstaltet FBIjobs.gov und veröffentlicht Personalstichprobe mit 5.000 Datensätzen
- FBI bestätigt aktive Untersuchung unbefugter Portalaktivitäten
Streit um die Erpressungsmitteilung vom Mai
ShinyHunters erklärte, dass die Operation nicht finanziell motiviert sei und keine Lösegeldforderungen gestellt wurden. Die Gruppe sagte, der Einbruch sei eine Reaktion auf eine vom FBI am 15. Mai 2026 veröffentlichte Sicherheitswarnung gewesen, die auf einen Cyberangriff auf Instructure und dessen Canvas-Lernsystem folgte. In dieser Mitteilung warnte das FBI, dass die Gruppe Swatting, drohende Textnachrichten und Telefonanrufe einsetze, um Opfer einzuschüchtern. ShinyHunters widersprach den Behauptungen und erklärte, das Büro habe Handlungen anderer Hacker fälschlicherweise ihrer Gruppe zugeschrieben, und forderte eine formelle Zurücknahme.
Wir möchten, dass das FBI seine Aussagen korrigiert oder zurücknimmt, die erhebliche falsche Anschuldigungen enthielten.
Spionageabwehrrisiken und Reaktion der Bundesbehörden
Die FBI-Pressestelle bestätigte die Störung und erklärte, dass eine aktive Untersuchung der unbefugten Aktivitäten auf dem Portal im Gange sei.
Das FBI ist sich der Behauptungen über unbefugte Aktivitäten auf FBIjobs.gov bewusst und ermittelt derzeit.
Sicherheitsanalysten warnten, dass die Veröffentlichung von Wohnadressen und Sozialversicherungsnummern schwerwiegende Spionageabwehrrisiken darstelle und Agenten und ihre Familien ausländischen Geheimdiensten und kriminellen Netzwerken aussetze. Allan Liska, ein Geheimdiensteanalyst bei Recorded Future, wies auf die dauerhaften Verteilungsrisiken der durchgesickerten Daten hin.
Die Daten sind da draußen und wurden wahrscheinlich wiederholt heruntergeladen und an andere Bedrohungsakteure weitergegeben.
Der Vorfall folgt auf einen Einbruch im April 2026, bei dem mit China in Verbindung stehende Hacker auf ein FBI-Verwaltungssystem für Abhörmaßnahmen zugegriffen hatten. Die ehemalige Bundesbeamtin der Cyber-Abteilung, Cynthia Kaiser, bemerkte, dass Angriffe auf das Büro in der Regel dazu führten, dass die Bundesbehörden zusätzliche Ermittlungsressourcen einsetzen, um die Angreifer aufzuspüren.

