
ShinyHunters revendique le vol de 2 To de fichiers du FBI et divulgue un échantillon de 5 000 dossiers du personnel
Le groupe d'extorsion ShinyHunters a mis hors ligne le portail de recrutement FBIjobs.gov et a publié les données personnelles de 5 000 employés, exigeant que le FBI retire une note de sécurité de mai 2026.
Revendications de brèche et indisponibilité du portail de recrutement
Le groupe d'extorsion cybercriminelle ShinyHunters a annoncé le 22 septembre 2026 avoir pénétré les systèmes internes du FBI et extrait deux téraoctets de données personnelles. Le groupe a défiguré le portail officiel de recrutement, FBIjobs.gov, remplaçant l'interface d'accueil par un message en ASCII avec la marque du groupe et une annonce de saisie du site. Mardi après-midi, le portail principal d'emplois et le portail des candidats agents spéciaux étaient hors ligne, affichant des messages d'indisponibilité. ShinyHunters a déclaré aux journalistes que l'intrusion exploitait une vulnérabilité zero-day dans Oracle PeopleSoft, permettant l'exécution de code à distance sur les systèmes supportant les ressources humaines, MedLink et les Services d'information judiciaire.
Vérification des dossiers personnels divulgués
Pour étayer la brèche, ShinyHunters a fourni un échantillon d'environ 5 000 dossiers personnels au site 404 Media. Les fichiers divulgués contenaient les noms, adresses personnelles, numéros de téléphone, adresses e-mail, dates de naissance, numéros de sécurité sociale, affectations et détails sur les conjoints. Les vérifications journalistiques ont mis en correspondance les numéros de téléphone listés avec ceux d'employés actifs du ministère de la Justice des États-Unis. Le recoupement avec les fichiers des agences de crédit et les dépôts sur le dark web maintenus par District 4 Labs a confirmé des correspondances dans au moins 10 cas, y compris le dossier personnel du directeur du FBI, Kash Patel. Le bureau emploie environ 38 000 personnes dans ses divisions.
- Des pirates liés à la Chine accèdent au réseau de gestion des écoutes téléphoniques du FBI
- Le FBI publie une note détaillant les méthodes d'extorsion de ShinyHunters et les allégations de swatting
- ShinyHunters défigure FBIjobs.gov et publie un échantillon de 5 000 dossiers
- Le FBI confirme une enquête active sur l'activité non autorisée du portail
Contestation du bulletin d'extorsion de mai
ShinyHunters a déclaré que l'opération n'était pas motivée financièrement et n'exigeait pas de rançon. Le groupe a affirmé que l'intrusion faisait suite à une note de sécurité publiée par le FBI le 15 mai 2026, après une cyberattaque contre Instructure et son système d'apprentissage Canvas. Dans cette note, le FBI avertissait que le groupe utilise le swatting, des messages texte menaçants et des appels téléphoniques pour intimider les victimes. ShinyHunters a contesté ces allégations, affirmant que le bureau attribuait à tort à leur groupe des actions d'autres pirates et exigeant un démenti formel.
Nous voulons que le FBI corrige ou retire ses déclarations, qui comprenaient des allégations substantiellement fausses.
Risques de contre-espionnage et réponse fédérale
Le Bureau de presse national du FBI a reconnu la perturbation et confirmé une enquête en cours sur l'activité non autorisée sur le portail.
Le FBI est au courant d'allégations concernant une activité non autorisée affectant FBIjobs.gov et mène actuellement une enquête.
Les analystes en sécurité ont averti que la divulgation des adresses résidentielles et des numéros de sécurité sociale présente de graves risques de contre-espionnage, exposant les agents et leurs familles aux services de renseignement étrangers et aux réseaux criminels. Allan Liska, analyste en renseignement chez Recorded Future, a noté les risques de distribution permanente des données divulguées.
Les données sont là et ont probablement été téléchargées et partagées à plusieurs reprises avec d'autres acteurs menaçants.
L'incident fait suite à une brèche en avril 2026, lorsque des pirates liés à la Chine ont accédé à un système d'administration des écoutes téléphoniques du FBI. Cynthia Kaiser, ancienne responsable de la division cyber du FBI, a noté que les intrusions ciblant le bureau amènent généralement les autorités fédérales à déployer des ressources d'enquête supplémentaires pour traquer les auteurs.

