Neuigkeiten zu Sicherheit und KI

Behauptete FBI-Datenpanne · Von FireAI Security & Research Team · Veröffentlicht

ShinyHunters behauptet, eine PeopleSoft-Zero-Day-Lücke habe Daten von FBI-Bewerbern und -Beschäftigten preisgegeben

ShinyHunters behauptet, eine PeopleSoft-Zero-Day-Lücke habe Einbrüche in Systeme des FBI mit Personal- und Bewerberdaten ermöglicht. Das FBI ermittelt. Was Bewerber prüfen sollten.

A document with an alert badge, illustrating ShinyHunters’ claimed theft of FBI staff and job-applicant data through a PeopleSoft flaw.

Die Erpressergruppe ShinyHunters sagt, sie sei in Systeme des FBI eingedrungen, darunter die öffentliche Jobseite der Behörde, und habe Daten zu aktuellen Beschäftigten und Bewerbern genommen, berichtete BleepingComputer am 22. September unter Berufung auf die Aussagen der Gruppe selbst. Das FBI hat lediglich bestätigt, dass es ermittelt. Am 28. September waren die Bewerbungsportale des FBI laut Help Net Security weiterhin offline.

Hintergrund

ShinyHunters ist eine Datenerpressungsgruppe, die zuvor schon Einbrüche bei großen Organisationen behauptet und die Behauptungen selbst neben gestohlenen Daten als Druckmittel genutzt hat. PeopleSoft ist Unternehmenssoftware von Oracle, die große Institutionen, auch Regierungsbehörden, vielfach für Personal- und Verwaltungssysteme einsetzen, sodass eine Lücke darin potenziell weit über eine einzelne Organisation hinausreichen kann. The Hacker News vermerkt, die Gruppe habe im Juni 2026 eine andere, bereits bekannt gemachte PeopleSoft-Lücke mit der Kennung CVE-2026-35273 gegen andere Organisationen ausgenutzt, weitere Behauptungen gegen andere PeopleSoft-Nutzer würden also in ihr Muster passen [2].

Ergebnisse

Laut The Hacker News sagte ein Sprecher von ShinyHunters, die Gruppe habe eine bisher unbekannte Lücke in Oracle PeopleSoft genutzt, um Code auf FBI-Servern aus der Ferne auszuführen. Die Gruppe behauptet, aus den Systemen Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs und PHIRE des FBI etwa 2 bis 3 Terabyte Daten genommen zu haben und laut BleepingComputer in eine vom FBI verwaltete Cloud-Infrastruktur bei Amazon Web Services vorgedrungen zu sein. Die Beute umfasse Datensätze zu „fast allen“ FBI-Agenten und jedem, der sich je bei der Behörde beworben hat, darunter medizinische Angaben aktueller und ehemaliger Beschäftigter. Die Gruppe verunstaltete außerdem die Jobseite des FBI, apply.fbijobs.gov, mit einem Banner „This site has been seized by ShinyHunters.“

Wir haben das FBI kompromittiert. Wir besitzen sehr sensible Daten zu fast ALLEN FBI-Agenten und Personen, die eine Bewerbung beim FBI eingereicht haben.

ShinyHunters, zitiert von The Hacker News (eine Behauptung, keine unabhängig bestätigte Tatsache)

Nichts davon ist unabhängig überprüft. BleepingComputer sagt, es habe die Behauptungen nicht selbst bestätigt, und die technischen Einzelheiten der Lücke wurden nicht veröffentlicht. Die gegenüber The Hacker News abgegebene Stellungnahme des FBI bestätigte einen Einbruch in eigene Systeme nicht: „Während der Ort des Einbruchs noch ungeklärt ist, ob bei einem Dritten oder im Unternehmensnetz des FBI, ermitteln wir aktiv und mit Nachdruck in dieser Sache.“ ShinyHunters sagte BleepingComputer, der Angriff sei Vergeltung für eine Warnung des FBI vom Mai 2026 über die Gruppe gewesen, und verlangte, sie binnen einer Woche zu korrigieren [1].

Folgen für Bewerber und FBI-Beschäftigte

Direkt betroffen sind vor allem alle, die sich beim FBI beworben haben, dort arbeiten oder persönliche oder Finanzkonten mit jemandem teilen, der es getan hat. Für alle anderen besteht aus dieser konkreten Behauptung keine direkte Gefährdung. Das Muster, das nach einer solchen Datenpanne folgt, ob die Behauptung zutrifft oder übertrieben ist, ist das nach den meisten großen Datenpannen-Behauptungen: eine Welle von Phishing-Mails und Textnachrichten, die die betroffene Organisation nachahmen.

Empfehlungen

  1. Wer sich beim FBI beworben hat oder dort arbeitet, sollte jede E-Mail und Textnachricht zu dieser Datenpanne mit Misstrauen behandeln und fbijobs.gov durch direkte Eingabe der Adresse aufrufen statt über einen Link.
  2. Niemals eine Sozialversicherungsnummer, Wohnadresse oder medizinische Angabe auf einer Seite eingeben, die über einen Link in einer unerbetenen Nachricht erreicht wurde.
  3. Die Zwei-Faktor-Authentifizierung für wichtige Konten einschalten und jedes anderswo wiederverwendete Passwort ändern.
  4. Eine Nachricht, die verlangt, die „Identität zu bestätigen“, indem man etwas installiert oder einen Befehl ins Terminal einfügt, als Warnsignal behandeln; keine echte Benachrichtigung über eine Datenpanne verlangt das.
  5. Wer damit rechnen muss, dass seine Sozialversicherungsnummer durch eine solche Datenpanne offengelegt sein könnte, sollte eine Kreditsperre bei den großen Auskunfteien erwägen, den einen Schritt, der verhindert, dass jemand in seinem Namen neue Kredite eröffnet.

Bezug zu FireAI

Dies ist eine behauptete Datenpanne auf den Servern eines anderen, über eine Lücke in Software, die das FBI betreibt, nichts, was auf einem Mac liegt. FireAI kann nicht erkennen, dass eine Datenpanne geschah, kann das Internet nicht nach offengelegten Daten durchsuchen und niemandem den Kredit sperren. Sind Informationen tatsächlich offengelegt, läuft dieser Prozess über die Benachrichtigung des FBI selbst, eine Bank und die Auskunfteien, nicht über eine Firewall.

Wobei FireAI helfen kann, ist das, was typischerweise folgt: das Phishing. Clipboard Armor markiert es, wenn eine App ihre allererste Verbindung Augenblicke nach einer Änderung der Zwischenablage aufbaut, das Zeitmuster hinter einem Betrug nach dem Muster „Einfügen zur Identitätsbestätigung“. Führt ein Link in einer unerwarteten Nachricht zur Installation von etwas Neuem, fragt FireAI beim ersten Verbindungsversuch dieser App nach und zeigt auf der Weltkarte, wohin sie Daten sendet, statt sie stillschweigend verbinden zu lassen.

Einschränkungen

Keine der drei Quellen bestätigt die Behauptungen von ShinyHunters unabhängig. Die technischen Einzelheiten der angeblichen PeopleSoft-Lücke wurden nicht veröffentlicht, das FBI hat nicht gesagt, welche seiner Systeme, falls überhaupt, betroffen waren, und sowohl die Zahl von 2 bis 3 Terabyte als auch der Umfang „fast alle“ stammen allein aus der Aussage der Gruppe, nicht aus einer forensischen Offenlegung.

FireAI von HisnLabs 17 Tage kostenlos testen.

Quellen

  1. BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach
  2. The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants
  3. Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day