تقول جماعة الابتزاز ShinyHunters إنها اخترقت أنظمة FBI، ومنها موقع الوظائف العام للمكتب، وأخذت بيانات عن العاملين الحاليين والمتقدمين للوظائف، بحسب BleepingComputer في 22 سبتمبر، نقلًا عن تصريحات الجماعة نفسها. ولم يؤكد FBI سوى أنه يحقق. وحتى 28 سبتمبر، أفادت Help Net Security بأن بوابات التقديم للوظائف في FBI ظلت خارج الخدمة.
الخلفية
ShinyHunters جماعة ابتزاز بالبيانات سبق أن ادّعت اختراق مؤسسات كبيرة واستخدمت الادعاءات نفسها، إلى جانب البيانات المسروقة، وسيلة ضغط. وPeopleSoft برنامج مؤسسي من Oracle يُستخدم على نطاق واسع في المؤسسات الكبرى، ومنها الجهات الحكومية، لأنظمة الموارد البشرية والإدارة، ولذلك قد تمتد ثغرة فيه إلى ما هو أبعد بكثير من مؤسسة واحدة. وتشير The Hacker News إلى أن الجماعة استغلت في يونيو 2026 ثغرة مختلفة سبق الإعلان عنها في PeopleSoft، مسجَّلة بالرقم CVE-2026-35273، ضد مؤسسات أخرى، ولذلك فإن ادعاءات إضافية ضد مستخدمين آخرين لـ PeopleSoft ستنسجم مع نمطها [2].
النتائج
بحسب The Hacker News، قال متحدث باسم ShinyHunters إن الجماعة استخدمت ثغرة غير معروفة سابقًا في Oracle PeopleSoft لتنفيذ شيفرة عن بُعد على خوادم FBI. وتزعم الجماعة أنها أخذت نحو 2 إلى 3 تيرابايت من البيانات من أنظمة FBI للعدالة الجنائية والموارد البشرية وMedlink وBEAST وBICS وPEGA وFBIJobs وPHIRE، وأنها انتقلت إلى البنية التحتية السحابية التي يديرها FBI لدى Amazon Web Services، بحسب BleepingComputer. وتقول إن الحصيلة تشمل سجلات «جميع العملاء تقريبًا» في FBI وكل من تقدّم يومًا لوظيفة في المكتب، بما في ذلك معلومات طبية عن العاملين الحاليين والسابقين. كما شوّهت الجماعة موقع وظائف FBI، apply.fbijobs.gov، بلافتة تقول «This site has been seized by ShinyHunters».
لقد اخترقنا FBI. نحن نحتفظ ببيانات شديدة الحساسية عن جميع عملاء FBI تقريبًا وعن الأفراد الذين قدّموا طلب وظيفة لدى FBI.
ShinyHunters، نقلًا عن The Hacker News، وهو ادعاء لا حقيقة مؤكدة بصورة مستقلة
لم يتحقق أي من ذلك بصورة مستقلة. وتقول BleepingComputer إنها لم تؤكد الادعاءات بنفسها، ولم تُنشر التفاصيل التقنية للثغرة. ولم يصل بيان FBI، الذي أُدلي به لـ The Hacker News، إلى تأكيد اختراق أنظمته: «مع أن نقطة الاختراق لا تزال غير محددة، أهي طرف ثالث أم المنظومة المؤسسية لـ FBI، فإننا نحقق في هذا الأمر بنشاط وحزم». وأبلغت ShinyHunters موقع BleepingComputer بأن الهجوم كان ردًّا على تنبيه أصدره FBI في مايو 2026 بشأن الجماعة، وطالبت بتصحيحه خلال أسبوع [1].
دلالات ذلك على المتقدمين للوظائف وعاملي FBI
التعرض مباشر أساسًا لكل من تقدّم بطلب وظيفة لدى FBI أو يعمل فيه حاليًا أو يشارك حسابات شخصية أو مالية مع من فعل ذلك. أما لغيرهم فلا تعرض مباشرًا من هذا الادعاء بعينه. والنمط الذي يعقب اختراقًا كهذا، سواء ثبتت صحة الادعاء أو تبيّن أنه مبالغ فيه، هو النمط الذي يعقب معظم ادعاءات الاختراقات الكبيرة: موجة من رسائل البريد والنصوص التصيّدية التي تنتحل صفة المؤسسة المخترقة.
التوصيات
- على كل من تقدّم إلى FBI أو يعمل فيه أن يتعامل بشك مع أي بريد أو نص عن هذا الاختراق، وأن يصل إلى fbijobs.gov بكتابة العنوان مباشرة بدل النقر على رابط.
- لا تُدخلوا رقم الضمان الاجتماعي أو عنوان السكن أو أي تفصيل طبي في صفحة وصلتم إليها من رابط في رسالة غير مطلوبة.
- فعّلوا المصادقة الثنائية على الحسابات المهمة، وغيّروا أي كلمة مرور أُعيد استخدامها في مكان آخر.
- عدّوا الرسالة التي تطلب «التحقق من هويتكم» بتثبيت شيء أو لصق أمر في Terminal علامة تحذير؛ فلا يطلب إشعار اختراق حقيقي ذلك.
- من يُحتمل أن يكون رقم ضمانه الاجتماعي قد انكشف باختراق كهذا فليفكر في تجميد الائتمان لدى المكاتب الكبرى، وهي الخطوة الوحيدة التي تمنع شخصًا من فتح ائتمان جديد باسمه.
صلة ذلك بـ FireAI
هذا اختراق مزعوم لخوادم جهة أخرى، باستخدام ثغرة في برمجيات يشغّلها FBI، لا شيء على جهاز Mac. ولا يستطيع FireAI اكتشاف أن اختراقًا حدث، ولا مسح الإنترنت بحثًا عن بيانات مكشوفة، ولا تجميد ائتمان أحد. وإذا انكشفت المعلومات فعلًا، فإن العملية تمر عبر إشعار FBI نفسه ومصرف ومكاتب الائتمان، لا عبر جدار حماية.
وما يستطيع FireAI المساعدة فيه هو ما يلي عادةً: التصيّد. فـClipboard Armor ينبّه عندما يجري تطبيق أول اتصال له على الإطلاق بعد لحظات من تغيّر شيء في الحافظة، وهو نمط التوقيت وراء احتيال «الصقوا هذا للتحقق من هويتكم». وإذا قاد رابط في رسالة غير متوقعة إلى تثبيت شيء جديد، فإن FireAI يسأل أول مرة يحاول فيها ذلك التطبيق الاتصال ويعرض أين يرسل البيانات على الخريطة العالمية، بدل أن يتركه يتصل بصمت.
القيود
لا يؤكد أي من المصادر الثلاثة ادعاءات ShinyHunters بصورة مستقلة. ولم تُنشر التفاصيل التقنية للثغرة المزعومة في PeopleSoft، ولم يذكر FBI أي أنظمته، إن وُجد، اختُرق، ورقم 2 إلى 3 تيرابايت ونطاق «جميع العملاء تقريبًا» كلاهما يأتي حصرًا من بيان الجماعة نفسها لا من إفصاح جنائي رقمي.
جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.