# ShinyHunters behauptet, eine PeopleSoft-Zero-Day-Lücke habe Daten von FBI-Bewerbern und -Beschäftigten preisgegeben > ShinyHunters behauptet, eine PeopleSoft-Zero-Day-Lücke habe Einbrüche in Systeme des FBI mit Personal- und Bewerberdaten ermöglicht. Das FBI ermittelt. Was Bewerber prüfen sollten. FireAI Security & Research Team (HisnLabs) · Published 2026-09-28 Canonical: https://hisnlabs.com/de/news/shinyhunters-fbi-breach-peoplesoft-applicants Die Erpressergruppe ShinyHunters sagt, sie sei in Systeme des FBI eingedrungen, darunter die öffentliche Jobseite der Behörde, und habe Daten zu aktuellen Beschäftigten und Bewerbern genommen, [berichtete BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/) am 22. September unter Berufung auf die Aussagen der Gruppe selbst. Das FBI hat lediglich bestätigt, dass es ermittelt. Am 28. September waren die Bewerbungsportale des FBI laut [Help Net Security](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/) weiterhin offline. ## Hintergrund ShinyHunters ist eine Datenerpressungsgruppe, die zuvor schon Einbrüche bei großen Organisationen behauptet und die Behauptungen selbst neben gestohlenen Daten als Druckmittel genutzt hat. PeopleSoft ist Unternehmenssoftware von Oracle, die große Institutionen, auch Regierungsbehörden, vielfach für Personal- und Verwaltungssysteme einsetzen, sodass eine Lücke darin potenziell weit über eine einzelne Organisation hinausreichen kann. The Hacker News vermerkt, die Gruppe habe im Juni 2026 eine andere, bereits bekannt gemachte PeopleSoft-Lücke mit der Kennung CVE-2026-35273 gegen andere Organisationen ausgenutzt, weitere Behauptungen gegen andere PeopleSoft-Nutzer würden also in ihr Muster passen [[2]](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html). ## Ergebnisse Laut [The Hacker News](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html) sagte ein Sprecher von ShinyHunters, die Gruppe habe eine bisher unbekannte Lücke in Oracle PeopleSoft genutzt, um Code auf FBI-Servern aus der Ferne auszuführen. Die Gruppe behauptet, aus den Systemen Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs und PHIRE des FBI etwa 2 bis 3 Terabyte Daten genommen zu haben und laut BleepingComputer in eine vom FBI verwaltete Cloud-Infrastruktur bei Amazon Web Services vorgedrungen zu sein. Die Beute umfasse Datensätze zu „fast allen“ FBI-Agenten und jedem, der sich je bei der Behörde beworben hat, darunter medizinische Angaben aktueller und ehemaliger Beschäftigter. Die Gruppe verunstaltete außerdem die Jobseite des FBI, apply.fbijobs.gov, mit einem Banner „This site has been seized by ShinyHunters.“ > Wir haben das FBI kompromittiert. Wir besitzen sehr sensible Daten zu fast ALLEN FBI-Agenten und Personen, die eine Bewerbung beim FBI eingereicht haben. > > — ShinyHunters, zitiert von The Hacker News (eine Behauptung, keine unabhängig bestätigte Tatsache) Nichts davon ist unabhängig überprüft. BleepingComputer sagt, es habe die Behauptungen nicht selbst bestätigt, und die technischen Einzelheiten der Lücke wurden nicht veröffentlicht. Die gegenüber The Hacker News abgegebene Stellungnahme des FBI bestätigte einen Einbruch in eigene Systeme nicht: „Während der Ort des Einbruchs noch ungeklärt ist, ob bei einem Dritten oder im Unternehmensnetz des FBI, ermitteln wir aktiv und mit Nachdruck in dieser Sache.“ ShinyHunters sagte BleepingComputer, der Angriff sei Vergeltung für eine Warnung des FBI vom Mai 2026 über die Gruppe gewesen, und verlangte, sie binnen einer Woche zu korrigieren [[1]](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/). ## Folgen für Bewerber und FBI-Beschäftigte Direkt betroffen sind vor allem alle, die sich beim FBI beworben haben, dort arbeiten oder persönliche oder Finanzkonten mit jemandem teilen, der es getan hat. Für alle anderen besteht aus dieser konkreten Behauptung keine direkte Gefährdung. Das Muster, das nach einer solchen Datenpanne folgt, ob die Behauptung zutrifft oder übertrieben ist, ist das nach den meisten großen Datenpannen-Behauptungen: eine Welle von Phishing-Mails und Textnachrichten, die die betroffene Organisation nachahmen. > FireAI, die On-Device-Firewall für macOS von HisnLabs, fragt nach, bevor eine neu installierte App das Internet erreicht, und genau so landet ein Phishing-Betrug zum Thema Datenpanne oft auf einem Mac. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Empfehlungen 1. Wer sich beim FBI beworben hat oder dort arbeitet, sollte jede E-Mail und Textnachricht zu dieser Datenpanne mit Misstrauen behandeln und fbijobs.gov durch direkte Eingabe der Adresse aufrufen statt über einen Link. 2. Niemals eine Sozialversicherungsnummer, Wohnadresse oder medizinische Angabe auf einer Seite eingeben, die über einen Link in einer unerbetenen Nachricht erreicht wurde. 3. Die Zwei-Faktor-Authentifizierung für wichtige Konten einschalten und jedes anderswo wiederverwendete Passwort ändern. 4. Eine Nachricht, die verlangt, die „Identität zu bestätigen“, indem man etwas installiert oder einen Befehl ins Terminal einfügt, als Warnsignal behandeln; keine echte Benachrichtigung über eine Datenpanne verlangt das. 5. Wer damit rechnen muss, dass seine Sozialversicherungsnummer durch eine solche Datenpanne offengelegt sein könnte, sollte eine Kreditsperre bei den großen Auskunfteien erwägen, den einen Schritt, der verhindert, dass jemand in seinem Namen neue Kredite eröffnet. ## Bezug zu FireAI Dies ist eine behauptete Datenpanne auf den Servern eines anderen, über eine Lücke in Software, die das FBI betreibt, nichts, was auf einem Mac liegt. FireAI kann nicht erkennen, dass eine Datenpanne geschah, kann das Internet nicht nach offengelegten Daten durchsuchen und niemandem den Kredit sperren. Sind Informationen tatsächlich offengelegt, läuft dieser Prozess über die Benachrichtigung des FBI selbst, eine Bank und die Auskunfteien, nicht über eine Firewall. Wobei FireAI helfen kann, ist das, was typischerweise folgt: das Phishing. [Clipboard Armor](https://hisnlabs.com/de/docs/clipboard-armor) markiert es, wenn eine App ihre allererste Verbindung Augenblicke nach einer Änderung der Zwischenablage aufbaut, das Zeitmuster hinter einem Betrug nach dem Muster „Einfügen zur Identitätsbestätigung“. Führt ein Link in einer unerwarteten Nachricht zur Installation von etwas Neuem, [fragt FireAI beim ersten Verbindungsversuch dieser App nach](https://hisnlabs.com/de/docs/answer-your-first-connection-prompt) und zeigt auf der [Weltkarte](https://hisnlabs.com/de/docs/world-map), wohin sie Daten sendet, statt sie stillschweigend verbinden zu lassen. > FireAI nennt das Ziel beim ersten Mal, wenn eine neue App das Internet erreichen will, bevor sie sich verbindet. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Einschränkungen Keine der drei Quellen bestätigt die Behauptungen von ShinyHunters unabhängig. Die technischen Einzelheiten der angeblichen PeopleSoft-Lücke wurden nicht veröffentlicht, das FBI hat nicht gesagt, welche seiner Systeme, falls überhaupt, betroffen waren, und sowohl die Zahl von 2 bis 3 Terabyte als auch der Umfang „fast alle“ stammen allein aus der Aussage der Gruppe, nicht aus einer forensischen Offenlegung. [FireAI von HisnLabs](https://hisnlabs.com/de/download) 17 Tage kostenlos testen. ## Sources - [BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/) - [The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html) - [Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/)