# ShinyHunters hevder at en PeopleSoft-svakhet ga tilgang til data om FBIs jobbsøkere og ansatte

> ShinyHunters hevder at en PeopleSoft-svakhet ga innbrudd i FBIs systemer for ansatte og jobbsøkere. FBI sier at de etterforsker. Hva søkere bør sjekke.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/no/news/shinyhunters-fbi-breach-peoplesoft-applicants

Utpressingsgruppen ShinyHunters sier at den brøt seg inn i FBI-systemer, blant annet byråets offentlige jobbside, og tok data om ansatte og jobbsøkere, [meldte BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/) 22. september med henvisning til gruppens egne uttalelser. FBI har bare bekreftet at de etterforsker. Per 28. september [meldte Help Net Security](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/) at FBIs søknadsportaler fortsatt var offline.

## Bakgrunn

ShinyHunters er en dataavpressingsgruppe som tidligere har hevdet innbrudd hos store organisasjoner og brukt selve påstandene, sammen med stjålne data, som pressmiddel. PeopleSoft er en bedriftsprogramvare fra Oracle som brukes mye av store institusjoner, blant annet offentlige etater, til personal- og administrasjonssystemer, så en svakhet i den kan potensielt nå langt utover én enkelt organisasjon. The Hacker News bemerker at gruppen utnyttet en annen, allerede kjent PeopleSoft-svakhet, registrert som CVE-2026-35273, mot andre organisasjoner i juni 2026, så flere påstander mot andre PeopleSoft-brukere ville passe til mønsteret [[2]](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html).

## Funn

Ifølge [The Hacker News](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html) sa en talsperson for ShinyHunters at gruppen brukte en tidligere ukjent svakhet i Oracle PeopleSoft til å få kjøring av kode på avstand på FBI-servere. Gruppen hevder å ha tatt omtrent 2 til 3 terabyte data fra FBIs systemer Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs og PHIRE, og å ha beveget seg inn i FBI-styrt skyinfrastruktur hos Amazon Web Services, ifølge BleepingComputer. Den sier at byttet omfatter registre om «nesten alle» FBI-agenter og alle som noen gang har søkt jobb hos byrået, blant annet medisinsk informasjon fra nåværende og tidligere ansatte. Gruppen la også et banner med teksten «This site has been seized by ShinyHunters» på FBIs jobbside, apply.fbijobs.gov.

> Vi har kompromittert FBI. Vi sitter på svært sensitive data om nesten ALLE FBI-agenter og personer som har sendt inn en jobbsøknad til FBI.
>
> — ShinyHunters, sitert av The Hacker News — en påstand, ikke et uavhengig bekreftet faktum

Ingenting av dette er uavhengig verifisert. BleepingComputer sier at de selv ikke har bekreftet påstandene, og de tekniske detaljene om svakheten er ikke offentliggjort. FBIs uttalelse til The Hacker News stoppet kort av å bekrefte et innbrudd i egne systemer: «Selv om innbruddspunktet fortsatt er uavklart – om det var en tredjepart eller FBIs bedriftsnettverk – etterforsker vi saken aktivt og aggressivt.» ShinyHunters sa til BleepingComputer at angrepet var gjengjeldelse for en FBI-advarsel om gruppen i mai 2026, og krevde at den ble rettet innen en uke [[1]](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/).

## Konsekvenser for jobbsøkere og FBI-ansatte

Eksponeringen er direkte hovedsakelig for alle som har søkt jobb hos FBI, jobber der nå, eller deler personlige eller finansielle kontoer med noen som gjør det. For alle andre er det ingen direkte eksponering fra akkurat denne påstanden. Mønsteret som følger etter et slikt innbrudd, enten påstanden viser seg å stemme eller være overdrevet, er det samme som følger de fleste påstander om store innbrudd: en bølge av phishing-e-poster og tekstmeldinger som utgir seg for å komme fra den berørte organisasjonen.

> FireAI, brannmuren på enheten for macOS utviklet av HisnLabs, spør før en nyinstallert app kobler seg til internett, og det er ofte slik en phishing-svindel med innbrudd som tema ender opp på en Mac. Det finnes en prøveperiode på 17 dager. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Anbefalinger

1. Alle som har søkt jobb hos FBI, eller jobber der, bør behandle enhver e-post eller tekstmelding om dette innbruddet med mistenksomhet, og gå til fbijobs.gov ved å skrive adressen direkte i stedet for å klikke på en lenke.
2. Skriv aldri inn et Social Security-nummer, en hjemmeadresse eller medisinske opplysninger på en side du har kommet til via en lenke i en uoppfordret melding.
3. Slå på tofaktorautentisering på viktige kontoer, og bytt alle passord som er gjenbrukt andre steder.
4. Behandle en melding som ber deg «bekrefte identiteten din» ved å installere noe eller lime inn en kommando i Terminal som et faresignal; ingen ekte varsling om datainnbrudd ber om det.
5. Alle hvis Social Security-nummer rimeligvis kan være eksponert ved et slikt innbrudd, bør vurdere kredittsperre hos de store kredittopplysningsbyråene, det eneste tiltaket som hindrer andre i å opprette ny kreditt i deres navn.

## Relevans for FireAI

Dette er et påstått innbrudd på andres servere, via en svakhet i programvare FBI kjører, og ikke noe som skjer på en Mac. FireAI kan ikke oppdage at et innbrudd har skjedd, kan ikke søke på internett etter eksponerte data og kan ikke fryse noens kreditt. Hvis opplysninger faktisk er eksponert, går den prosessen gjennom FBIs egen varsling, en bank og kredittopplysningsbyråene, ikke gjennom en brannmur.

Det FireAI kan hjelpe med, er det som typisk følger: phishingen. [Clipboard Armor](https://hisnlabs.com/no/docs/clipboard-armor) slår alarm når en app oppretter sin aller første tilkobling like etter at noe endret seg på utklippstavlen, tidsmønsteret bak svindelen «lim inn dette for å bekrefte identiteten din». Hvis en lenke i en uventet melding fører til at noe nytt installeres, [spør FireAI første gang appen prøver å koble seg til](https://hisnlabs.com/no/docs/answer-your-first-connection-prompt) og viser hvor den sender data på [verdenskartet](https://hisnlabs.com/no/docs/world-map), i stedet for å la den koble seg til i det stille.

> FireAI navngir målet første gang en ny app prøver å nå internett, før den kobler seg til. Det finnes en prøveperiode på 17 dager. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Begrensninger

Ingen av de tre kildene bekrefter ShinyHunters’ påstander uavhengig. De tekniske detaljene om den påståtte PeopleSoft-svakheten er ikke publisert, FBI har ikke sagt hvilke av systemene sine, om noen, som ble brutt, og tallet på 2 til 3 terabyte og omfanget «nesten alle» stammer utelukkende fra gruppens egen uttalelse, ikke fra en teknisk gjennomgang.

Prøv [FireAI, av HisnLabs](https://hisnlabs.com/no/download) gratis i 17 dager.

## Sources

- [BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/)
- [The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html)
- [Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/)
