Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Deklarowane włamanie do FBI · Autor FireAI Security & Research Team · Opublikowano

ShinyHunters twierdzi, że luka zero-day w PeopleSoft pozwoliła mu wykraść dane kandydatów do pracy i pracowników FBI

ShinyHunters twierdzi, że luka zero-day w PeopleSoft pozwoliła mu włamać się do systemów kadrowych i rekrutacyjnych FBI. FBI prowadzi dochodzenie. Co sprawdzić.

A document with an alert badge, illustrating ShinyHunters’ claimed theft of FBI staff and job-applicant data through a PeopleSoft flaw.

Grupa wymuszeniowa ShinyHunters twierdzi, że włamała się do systemów FBI, w tym do publicznej strony rekrutacyjnej biura, i wykradła dane obecnych pracowników oraz kandydatów do pracy, poinformował BleepingComputer 22 września, powołując się na oświadczenia samej grupy. FBI potwierdziło jedynie, że prowadzi dochodzenie. Według Help Net Security na dzień 28 września portale rekrutacyjne FBI nadal pozostawały wyłączone.

Tło

ShinyHunters to grupa wymuszeniowa, która już wcześniej ogłaszała włamania do dużych organizacji i wykorzystywała same te deklaracje, obok skradzionych danych, jako środek nacisku. PeopleSoft to oprogramowanie korporacyjne Oracle, powszechnie używane przez duże instytucje, w tym agencje rządowe, w systemach kadrowych i administracyjnych, więc luka w nim może potencjalnie sięgać daleko poza jedną organizację. The Hacker News zauważa, że w czerwcu 2026 r. grupa wykorzystała przeciw innym organizacjom inną, już ujawnioną lukę w PeopleSoft, oznaczoną jako CVE-2026-35273, więc kolejne deklaracje wobec innych użytkowników PeopleSoft pasowałyby do jej sposobu działania [2].

Ustalenia

Według The Hacker News rzecznik ShinyHunters powiedział, że grupa wykorzystała nieznaną wcześniej lukę w Oracle PeopleSoft, aby uzyskać zdalne wykonanie kodu na serwerach FBI. Grupa twierdzi, że wykradła około 2–3 terabajtów danych z systemów FBI Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs i PHIRE oraz że przeniknęła do zarządzanej przez FBI infrastruktury chmurowej w Amazon Web Services, podaje BleepingComputer. Według grupy łup obejmuje dane „niemal wszystkich” agentów FBI i każdego, kto kiedykolwiek ubiegał się o pracę w biurze, w tym informacje medyczne obecnych i byłych pracowników. Grupa podmieniła też zawartość strony rekrutacyjnej FBI, apply.fbijobs.gov, umieszczając baner o treści „This site has been seized by ShinyHunters”.

Przejęliśmy FBI. Mamy bardzo wrażliwe dane niemal WSZYSTKICH agentów FBI i osób, które złożyły w FBI podanie o pracę.

ShinyHunters, cytowani przez The Hacker News — deklaracja, a nie niezależnie potwierdzony fakt

Nic z tego nie zostało niezależnie zweryfikowane. BleepingComputer podaje, że sam nie potwierdził tych deklaracji, a szczegóły techniczne luki nie zostały upublicznione. Oświadczenie FBI przekazane The Hacker News nie potwierdzało włamania do własnych systemów: „Choć miejsce naruszenia nie zostało jeszcze ustalone — czy był to podmiot zewnętrzny, czy infrastruktura FBI — aktywnie i zdecydowanie badamy tę sprawę”. ShinyHunters powiedzieli BleepingComputer, że atak był odwetem za komunikat FBI na temat grupy z maja 2026 r., i zażądali jego sprostowania w ciągu tygodnia [1].

Znaczenie dla kandydatów do pracy i pracowników FBI

Bezpośrednie narażenie dotyczy głównie osób, które ubiegały się o pracę w FBI, obecnie tam pracują lub dzielą konta osobiste czy finansowe z kimś takim. Pozostałych ta konkretna deklaracja bezpośrednio nie dotyczy. Wzorzec, który następuje po takim włamaniu, niezależnie od tego, czy deklaracja okaże się prawdziwa, czy przesadzona, jest taki sam jak po większości głośnych deklaracji włamań: fala e-maili i SMS-ów phishingowych podszywających się pod zaatakowaną organizację.

Zalecenia

  1. Każdy, kto ubiegał się o pracę w FBI lub tam pracuje, powinien traktować każdy e-mail lub SMS dotyczący tego włamania z podejrzliwością i otwierać fbijobs.gov, wpisując adres ręcznie zamiast klikać link.
  2. Nigdy nie wpisuj numeru Social Security, adresu domowego ani danych medycznych na stronie otwartej z linku w niezamówionej wiadomości.
  3. Włącz uwierzytelnianie dwuskładnikowe na ważnych kontach i zmień każde hasło używane także gdzie indziej.
  4. Traktuj wiadomość proszącą o „weryfikację tożsamości” przez zainstalowanie czegoś lub wklejenie polecenia do Terminala jako sygnał ostrzegawczy; żadne prawdziwe powiadomienie o wycieku tego nie wymaga.
  5. Każdy, czyj numer Social Security mógł zostać ujawniony w takim włamaniu, powinien rozważyć zamrożenie kredytowe w głównych biurach informacji kredytowej, jedyny krok, który uniemożliwia komuś otwarcie nowego kredytu na jego nazwisko.

Związek z FireAI

Chodzi o deklarowane włamanie do cudzych serwerów z użyciem luki w oprogramowaniu, z którego korzysta FBI, a nie o cokolwiek na Macu. FireAI nie może wykryć, że doszło do włamania, nie może przeszukiwać internetu pod kątem ujawnionych danych ani nikomu zamrozić kredytu. Jeśli informacje rzeczywiście wyciekły, ten proces przebiega przez powiadomienie samego FBI, bank i biura informacji kredytowej, a nie przez zaporę sieciową.

FireAI może pomóc w tym, co zwykle następuje później: w przypadku phishingu. Clipboard Armor oznacza sytuację, w której aplikacja nawiązuje swoje pierwsze w historii połączenie chwilę po zmianie zawartości schowka, czyli wzorzec czasowy stojący za oszustwem typu „wklej to, aby zweryfikować tożsamość”. Jeśli link w nieoczekiwanej wiadomości prowadzi do zainstalowania czegoś nowego, FireAI pyta, gdy ta aplikacja po raz pierwszy próbuje się połączyć, i pokazuje na mapie świata, dokąd wysyła dane, zamiast pozwolić jej połączyć się po cichu.

Ograniczenia

Żadne z trzech źródeł nie potwierdza niezależnie deklaracji ShinyHunters. Szczegóły techniczne rzekomej luki w PeopleSoft nie zostały opublikowane, FBI nie podało, które z jego systemów, jeśli w ogóle, zostały naruszone, a liczba 2–3 terabajtów i zakres „niemal wszystkich” pochodzą wyłącznie z oświadczenia samej grupy, a nie z ujawnienia wyników analizy kryminalistycznej.

Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.

Źródła

  1. BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach
  2. The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants
  3. Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day