ФБР приняло это решение в понедельник, сообщило Reuters со ссылкой на двух человек, знакомых с ситуацией.
Высокопоставленный представитель ФБР рассказал Reuters, что неназванный подрядчик не установил исправление безопасности, известное как патч, для системы, за которую отвечал.
Ведомство не назвало компанию или платформу, а мы не смогли независимо подтвердить эту информацию.
«В связи с этим ФБР отстранило подрядчика и приняло все необходимые меры, чтобы снизить дальнейшие риски и защитить наших сотрудников», — заявил представитель Reuters.
Два источника Reuters уточнили, что речь идёт о системе управления персоналом Oracle PeopleSoft, а отвечала за неё сторонняя компания Accenture.
В прошлом месяце группа ShinyHunters, которая похищает данные и требует за них выкуп, заявила, что воспользовалась уязвимостью PeopleSoft, чтобы проникнуть на портал вакансий ФБР.
Тогда группа сообщила, что располагает данными почти всех агентов ФБР, а также людей, подавших заявки на работу в ведомстве.
Accenture заявила Reuters, что гордится поддержкой ФБР и продолжит её оказывать. Однако компания не ответила на вопросы о подрядчике и неустановленном патче.
Группа заявила, что атаковала ведомство из мести, а не ради денег. По её словам, она выбрала ФБР из-за опубликованного в мае предупреждения о её методах и потребовала исправить его, а не платить выкуп.
Между тем способ проникновения пока не установлен. Как сообщило Help Net Security со ссылкой на Mandiant, ранее в этом году, с мая по июнь, ShinyHunters использовала другую уязвимость PeopleSoft против преимущественно академических организаций — до того, как Oracle выпустила исправление. Ни ФБР, ни Reuters не сообщали, использовалась ли в этом случае та же уязвимость.
По данным Reuters, некоторые бывшие сотрудники ФБР назвали утечку серьёзным ударом по оперативной безопасности ведомства.
Тем временем двух участников ShinyHunters уже арестовали, сообщило The Hacker News, а ФБР продолжает выяснять масштабы ущерба.
Опубликовано 6 октября 2026 - 01:23 Наверх



