# جماعة ShinyHunters تزعم أن ثغرة يوم الصفر في PeopleSoft أتاحت لها اختراق بيانات المتقدمين للوظائف والعاملين في FBI

> تزعم ShinyHunters أن ثغرة يوم الصفر في PeopleSoft أتاحت لها اختراق أنظمة العاملين والمتقدمين للوظائف في FBI. ويقول FBI إنه يحقق. وما ينبغي للمتقدمين التحقق منه.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/ar/news/shinyhunters-fbi-breach-peoplesoft-applicants

تقول جماعة الابتزاز ShinyHunters إنها اخترقت أنظمة FBI، ومنها موقع الوظائف العام للمكتب، وأخذت بيانات عن العاملين الحاليين والمتقدمين للوظائف، [بحسب BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/) في 22 سبتمبر، نقلًا عن تصريحات الجماعة نفسها. ولم يؤكد FBI سوى أنه يحقق. وحتى 28 سبتمبر، [أفادت Help Net Security](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/) بأن بوابات التقديم للوظائف في FBI ظلت خارج الخدمة.

## الخلفية

ShinyHunters جماعة ابتزاز بالبيانات سبق أن ادّعت اختراق مؤسسات كبيرة واستخدمت الادعاءات نفسها، إلى جانب البيانات المسروقة، وسيلة ضغط. وPeopleSoft برنامج مؤسسي من Oracle يُستخدم على نطاق واسع في المؤسسات الكبرى، ومنها الجهات الحكومية، لأنظمة الموارد البشرية والإدارة، ولذلك قد تمتد ثغرة فيه إلى ما هو أبعد بكثير من مؤسسة واحدة. وتشير The Hacker News إلى أن الجماعة استغلت في يونيو 2026 ثغرة مختلفة سبق الإعلان عنها في PeopleSoft، مسجَّلة بالرقم CVE-2026-35273، ضد مؤسسات أخرى، ولذلك فإن ادعاءات إضافية ضد مستخدمين آخرين لـ PeopleSoft ستنسجم مع نمطها [[2]](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html).

## النتائج

بحسب [The Hacker News](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html)، قال متحدث باسم ShinyHunters إن الجماعة استخدمت ثغرة غير معروفة سابقًا في Oracle PeopleSoft لتنفيذ شيفرة عن بُعد على خوادم FBI. وتزعم الجماعة أنها أخذت نحو 2 إلى 3 تيرابايت من البيانات من أنظمة FBI للعدالة الجنائية والموارد البشرية وMedlink وBEAST وBICS وPEGA وFBIJobs وPHIRE، وأنها انتقلت إلى البنية التحتية السحابية التي يديرها FBI لدى Amazon Web Services، بحسب BleepingComputer. وتقول إن الحصيلة تشمل سجلات «جميع العملاء تقريبًا» في FBI وكل من تقدّم يومًا لوظيفة في المكتب، بما في ذلك معلومات طبية عن العاملين الحاليين والسابقين. كما شوّهت الجماعة موقع وظائف FBI، apply.fbijobs.gov، بلافتة تقول «This site has been seized by ShinyHunters».

> لقد اخترقنا FBI. نحن نحتفظ ببيانات شديدة الحساسية عن جميع عملاء FBI تقريبًا وعن الأفراد الذين قدّموا طلب وظيفة لدى FBI.
>
> — ShinyHunters، نقلًا عن The Hacker News، وهو ادعاء لا حقيقة مؤكدة بصورة مستقلة

لم يتحقق أي من ذلك بصورة مستقلة. وتقول BleepingComputer إنها لم تؤكد الادعاءات بنفسها، ولم تُنشر التفاصيل التقنية للثغرة. ولم يصل بيان FBI، الذي أُدلي به لـ The Hacker News، إلى تأكيد اختراق أنظمته: «مع أن نقطة الاختراق لا تزال غير محددة، أهي طرف ثالث أم المنظومة المؤسسية لـ FBI، فإننا نحقق في هذا الأمر بنشاط وحزم». وأبلغت ShinyHunters موقع BleepingComputer بأن الهجوم كان ردًّا على تنبيه أصدره FBI في مايو 2026 بشأن الجماعة، وطالبت بتصحيحه خلال أسبوع [[1]](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/).

## دلالات ذلك على المتقدمين للوظائف وعاملي FBI

التعرض مباشر أساسًا لكل من تقدّم بطلب وظيفة لدى FBI أو يعمل فيه حاليًا أو يشارك حسابات شخصية أو مالية مع من فعل ذلك. أما لغيرهم فلا تعرض مباشرًا من هذا الادعاء بعينه. والنمط الذي يعقب اختراقًا كهذا، سواء ثبتت صحة الادعاء أو تبيّن أنه مبالغ فيه، هو النمط الذي يعقب معظم ادعاءات الاختراقات الكبيرة: موجة من رسائل البريد والنصوص التصيّدية التي تنتحل صفة المؤسسة المخترقة.

> يسأل FireAI، جدار الحماية على الجهاز لنظام macOS من تطوير HisnLabs، قبل أن يتصل تطبيق مثبَّت حديثًا بالإنترنت، وهي كثيرًا الطريقة التي ينتهي بها احتيال تصيّدي بموضوع اختراق على جهاز Mac. تتوفر نسخة تجريبية لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## التوصيات

1. على كل من تقدّم إلى FBI أو يعمل فيه أن يتعامل بشك مع أي بريد أو نص عن هذا الاختراق، وأن يصل إلى fbijobs.gov بكتابة العنوان مباشرة بدل النقر على رابط.
2. لا تُدخلوا رقم الضمان الاجتماعي أو عنوان السكن أو أي تفصيل طبي في صفحة وصلتم إليها من رابط في رسالة غير مطلوبة.
3. فعّلوا المصادقة الثنائية على الحسابات المهمة، وغيّروا أي كلمة مرور أُعيد استخدامها في مكان آخر.
4. عدّوا الرسالة التي تطلب «التحقق من هويتكم» بتثبيت شيء أو لصق أمر في Terminal علامة تحذير؛ فلا يطلب إشعار اختراق حقيقي ذلك.
5. من يُحتمل أن يكون رقم ضمانه الاجتماعي قد انكشف باختراق كهذا فليفكر في تجميد الائتمان لدى المكاتب الكبرى، وهي الخطوة الوحيدة التي تمنع شخصًا من فتح ائتمان جديد باسمه.

## صلة ذلك بـ FireAI

هذا اختراق مزعوم لخوادم جهة أخرى، باستخدام ثغرة في برمجيات يشغّلها FBI، لا شيء على جهاز Mac. ولا يستطيع FireAI اكتشاف أن اختراقًا حدث، ولا مسح الإنترنت بحثًا عن بيانات مكشوفة، ولا تجميد ائتمان أحد. وإذا انكشفت المعلومات فعلًا، فإن العملية تمر عبر إشعار FBI نفسه ومصرف ومكاتب الائتمان، لا عبر جدار حماية.

وما يستطيع FireAI المساعدة فيه هو ما يلي عادةً: التصيّد. فـ[Clipboard Armor](https://hisnlabs.com/ar/docs/clipboard-armor) ينبّه عندما يجري تطبيق أول اتصال له على الإطلاق بعد لحظات من تغيّر شيء في الحافظة، وهو نمط التوقيت وراء احتيال «الصقوا هذا للتحقق من هويتكم». وإذا قاد رابط في رسالة غير متوقعة إلى تثبيت شيء جديد، فإن FireAI [يسأل أول مرة يحاول فيها ذلك التطبيق الاتصال](https://hisnlabs.com/ar/docs/answer-your-first-connection-prompt) ويعرض أين يرسل البيانات على [الخريطة العالمية](https://hisnlabs.com/ar/docs/world-map)، بدل أن يتركه يتصل بصمت.

> يسمّي FireAI الوجهة أول مرة يحاول فيها تطبيق جديد الوصول إلى الإنترنت، قبل أن يتصل. تتوفر نسخة تجريبية لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## القيود

لا يؤكد أي من المصادر الثلاثة ادعاءات ShinyHunters بصورة مستقلة. ولم تُنشر التفاصيل التقنية للثغرة المزعومة في PeopleSoft، ولم يذكر FBI أي أنظمته، إن وُجد، اختُرق، ورقم 2 إلى 3 تيرابايت ونطاق «جميع العملاء تقريبًا» كلاهما يأتي حصرًا من بيان الجماعة نفسها لا من إفصاح جنائي رقمي.

جرّب [FireAI من HisnLabs](https://hisnlabs.com/ar/download) مجانًا لمدة 17 يومًا.

## Sources

- [BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/)
- [The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html)
- [Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/)
