
Grupa ShinyHunters twierdzi, że wykradła 2 TB danych FBI i opublikowała próbkę akt 5000 pracowników
Grupa wymuszająca haracze ShinyHunters wyłączyła portal rekrutacyjny FBIjobs.gov i ujawniła dane osobowe 5000 pracowników, żądając od FBI wycofania majowego ostrzeżenia dotyczącego bezpieczeństwa z 2026 roku.
Twierdzenia o włamaniu i awaria portalu rekrutacyjnego
Grupa cyberprzestępcza ShinyHunters ogłosiła 22 września 2026 r., że przeniknęła do wewnętrznych systemów Federalnego Biura Śledczego i wykradła dwa terabajty danych personalnych. Grupa zniekształciła oficjalny portal rekrutacyjny FBIjobs.gov, zastępując interfejs strony grafiką ASCII z logo grupy oraz informacją o przejęciu witryny. Do wtorkowego popołudnia zarówno główny portal pracy, jak i portal dla kandydatów na agentów specjalnych zostały wyłączone, wyświetlając komunikaty o niedostępności systemu. ShinyHunters przekazało dziennikarzom, że włamanie wykorzystało lukę typu zero-day w oprogramowaniu Oracle PeopleSoft, co umożliwiło zdalne wykonanie kodu w systemach obsługujących zasoby ludzkie, MedLink oraz Criminal Justice Information Services.
Weryfikacja wykradzionych akt personalnych
Aby uwiarygodnić włamanie, ShinyHunters udostępniło próbkę danych zawierającą około 5000 akt personalnych serwisowi 404 Media. Wyciekłe pliki zawierały imiona i nazwiska, adresy domowe, numery telefonów, adresy e-mail, daty urodzenia, numery ubezpieczenia społecznego, przydziały służbowe oraz dane małżonków. Dziennikarska weryfikacja potwierdziła, że numery telefonów należą do aktywnych pracowników Departamentu Sprawiedliwości Stanów Zjednoczonych. Porównanie z danymi biur kredytowych oraz repozytoriami dark-webu prowadzonymi przez District 4 Labs potwierdziło zgodność w co najmniej 10 przypadkach, w tym w odniesieniu do akt personalnych dyrektora FBI Kasha Patela. Biuro zatrudnia około 38 000 osób we wszystkich swoich oddziałach.
- Hakerzy powiązani z Chinami włamują się do sieci zarządzania podsłuchami FBI
- FBI publikuje komunikat szczegółowo opisujący metody wymuszeń ShinyHunters i zarzuty dotyczące swattingu
- ShinyHunters zniekształca FBIjobs.gov i publikuje próbkę 5000 rekordów personalnych
- FBI potwierdza aktywne dochodzenie w sprawie nieautoryzowanej aktywności na portalu
Spór o majowy komunikat dotyczący wymuszeń
ShinyHunters oświadczyło, że operacja nie miała podłoża finansowego i grupa nie żądała okupu. Hakerzy stwierdzili, że włamanie było odpowiedzią na ostrzeżenie opublikowane przez FBI 15 maja 2026 r. po cyberataku na firmę Instructure i jej system edukacyjny Canvas. W tamtym komunikacie FBI ostrzegało, że grupa stosuje swatting, groźby w wiadomościach tekstowych oraz telefony w celu zastraszania ofiar. ShinyHunters zakwestionowało te twierdzenia, utrzymując, że biuro błędnie przypisało działania innych hakerów ich grupie i zażądało oficjalnego sprostowania.
Chcemy, aby FBI poprawiło lub wycofało swoje oświadczenia, które zawierały istotne fałszywe zarzuty.
Zagrożenia kontrwywiadowcze i reakcja federalna
Biuro Prasowe FBI potwierdziło wystąpienie zakłóceń oraz wszczęcie aktywnego dochodzenia w sprawie nieautoryzowanej aktywności na portalu.
FBI jest świadome doniesień dotyczących nieautoryzowanej aktywności wpływającej na FBIjobs.gov i obecnie prowadzi dochodzenie.
Analitycy ds. bezpieczeństwa ostrzegli, że ujawnienie adresów zamieszkania i numerów ubezpieczenia społecznego stwarza poważne zagrożenia kontrwywiadowcze, narażając agentów i ich rodziny na działania obcych służb wywiadowczych oraz sieci przestępczych. Allan Liska, analityk ds. wywiadu w firmie Recorded Future, zwrócił uwagę na ryzyko związane z trwałą dystrybucją wykradzionych danych.
Dane są już w obiegu i prawdopodobnie zostały wielokrotnie pobrane oraz przekazane innym podmiotom stanowiącym zagrożenie.
Incydent ten następuje po włamaniu z kwietnia 2026 r., kiedy hakerzy powiązani z Chinami uzyskali dostęp do systemu administracji podsłuchami FBI. Była urzędniczka federalnego wydziału cybernetycznego Cynthia Kaiser zauważyła, że włamania wymierzone w biuro zazwyczaj skłaniają władze federalne do uruchomienia dodatkowych zasobów śledczych w celu namierzenia sprawców.

