Во вторник ФБР заявило, что расследует возможный взлом своего портала по трудоустройству после того, как киберпреступная группировка объявила о краже «крайне конфиденциальных» данных о «почти всех» агентах ФБР и соискателях должностей в бюро.
«ФБР осведомлено о заявлениях относительно несанкционированной активности, затрагивающей сайт FBIjobs.gov, и в настоящее время проводит расследование», — говорится в заявлении бюро.
Об утечке первым сообщило издание 404 Media, в распоряжении которого оказался образец данных 5 000 предполагаемых агентов, включающий их имена, домашние адреса, номера телефонов и сведения об их супругах.
Два источника, знакомых с ситуацией, сообщили изданию Politico, что следователи считают эти заявления заслуживающими доверия и расценивают инцидент как серьезный провал в сфере контрразведки.
«Все очень плохо», — заявил один из них.
Пока остается неясным, каким образом группировка получила доступ. По словам того же источника, злоумышленники, судя по всему, воспользовались уязвимостью в платформе управления человеческими ресурсами Oracle PeopleSoft.
Представители ShinyHunters сообщили 404 Media, что использовали ранее неизвестную уязвимость, однако источник добавил, что следователи пока не подтвердили эту информацию.
Как отмечает Politico, в июне эта группировка уже применяла язвимость нулевого дня в PeopleSoft против других организаций. Позже Oracle выпустила патч для этой уязвимости, так что не исключено, что хакеры повторно использовали тот же эксплойт против системы, которая не была обновлена.
Что необычно для преступной группировки, ShinyHunters заявляют, что добиваются опровержения, а не денег.
В мае ФБР опубликовало предупреждение, описывающее методы работы этой группы, после того как атака на образовательную платформу Canvas вывела из строя тысячи школ и университетов.
По словам хакеров, этот взлом был призван заставить бюро «исправить или просто удалить» информацию о них.
Синтия Кайзер (Cynthia Kaiser), бывший заместитель помощника директора Кибернетического подразделения ФБР, рассказала изданию Politico, что эта атака является
«[…]очень нетипичным поведением для банд-вымогателей, но это лишний раз демонстрирует непредсказуемость и незрелость данной группировки».
Это уже второй крупный взлом систем ФБР за текущий год — в апреле хакеры, связанные с Китаем, получили доступ к системе перехвата телефонных переговоров.
Группировка выражала желание, чтобы ФБР перестало упоминать ее в отчетах, однако на данный момент она лишь дала бюро гораздо больше поводов для разговоров о себе.
Опубликовано 23 сентября 2026 - 02:16 Наверх



