Вымогательская группа ShinyHunters заявляет, что проникла в системы ФБР, включая публичный сайт вакансий ведомства, и похитила данные действующих сотрудников и соискателей, сообщает BleepingComputer 22 сентября со ссылкой на собственные заявления группы. ФБР подтвердило лишь, что проводит расследование. По состоянию на 28 сентября, сообщает Help Net Security, порталы подачи заявлений на работу в ФБР оставались отключёнными.
Предыстория
ShinyHunters — группа, вымогающая средства за данные, которая ранее заявляла о взломах крупных организаций и использовала сами эти заявления наряду с похищенными данными как средство давления. PeopleSoft — корпоративное программное обеспечение Oracle, широко используемое крупными учреждениями, включая государственные органы, для кадровых и административных систем, поэтому уязвимость в нём потенциально способна затронуть далеко не одну организацию. The Hacker News отмечает, что в июне 2026 года группа применила против других организаций иную, уже раскрытую уязвимость PeopleSoft, отслеживаемую как CVE-2026-35273, поэтому дальнейшие заявления в отношении других пользователей PeopleSoft соответствовали бы её почерку [2].
Результаты
По данным The Hacker News, представитель ShinyHunters сказал, что группа использовала ранее неизвестную уязвимость Oracle PeopleSoft для удалённого выполнения кода на серверах ФБР. Группа утверждает, что похитила примерно от 2 до 3 терабайт данных из систем ФБР Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs и PHIRE и проникла в управляемую ФБР облачную инфраструктуру Amazon Web Services, пишет BleepingComputer. Группа утверждает, что добыча включает записи «почти всех» агентов ФБР и всех, кто когда-либо подавал заявление на работу в ведомство, включая медицинские сведения нынешних и бывших сотрудников. Группа также изменила внешний вид сайта вакансий ФБР apply.fbijobs.gov, разместив баннер «Этот сайт изъят ShinyHunters».
Мы взломали ФБР. У нас есть очень чувствительные данные почти ВСЕХ агентов ФБР и лиц, подавших заявление на работу в ФБР.
ShinyHunters, цитата по The Hacker News — заявление, а не независимо подтверждённый факт
Ничто из этого не подтверждено независимо. BleepingComputer сообщает, что сам не подтверждал эти заявления, а технические подробности уязвимости не опубликованы. Заявление ФБР, переданное The Hacker News, не подтверждает взлом собственных систем: «Хотя точка проникновения всё ещё не установлена — сторонняя организация или корпоративная сеть ФБР, — мы активно и жёстко расследуем этот вопрос». ShinyHunters сообщила BleepingComputer, что атака стала ответом на майское предупреждение ФБР о группе, и потребовала исправить его в течение недели [1].
Выводы для соискателей и сотрудников ФБР
Риск прямой главным образом для тех, кто подавал заявление на работу в ФБР, сейчас там работает или имеет общие личные или финансовые счета с таким человеком. Для остальных прямой угрозы от этого конкретного заявления нет. Закономерность после подобной утечки, подтвердится заявление или окажется преувеличением, та же, что и после большинства заявлений о крупных утечках: волна фишинговых писем и сообщений, выдающих себя за пострадавшую организацию.
Рекомендации
- Тем, кто подавал заявление в ФБР или работает там, следует с подозрением относиться к любому письму или сообщению об этой утечке и открывать fbijobs.gov, набирая адрес вручную, а не переходя по ссылке.
- Никогда не вводите номер социального страхования, домашний адрес или медицинские сведения на странице, открытой по ссылке из непрошеного сообщения.
- Включите двухфакторную аутентификацию на важных учётных записях и смените любой пароль, использовавшийся где-либо ещё.
- Считайте тревожным признаком сообщение с просьбой «подтвердить личность», установив что-то или вставив команду в «Терминал»; ни одно подлинное уведомление об утечке этого не требует.
- Тем, чей номер социального страхования мог бы оказаться раскрыт при такой утечке, стоит рассмотреть заморозку кредитной истории в крупнейших бюро — единственный шаг, не позволяющий кому-либо оформить новый кредит на их имя.
Какое отношение это имеет к FireAI
Речь идёт о заявленном взломе чужих серверов через уязвимость в программном обеспечении, которое использует ФБР, а не о чём-либо на Mac. FireAI не может обнаружить, что произошёл взлом, не может сканировать интернет на предмет раскрытых данных и не может заморозить чью-либо кредитную историю. Если информация действительно раскрыта, этот процесс проходит через собственное уведомление ФБР, банк и кредитные бюро, а не через межсетевой экран.
FireAI может помочь с тем, что обычно следует дальше, — с фишингом. Clipboard Armor отмечает ситуацию, когда приложение устанавливает первое в своей истории соединение спустя мгновения после изменения содержимого буфера обмена, — временной шаблон мошенничества «вставьте это, чтобы подтвердить личность». Если ссылка в неожиданном сообщении ведёт к установке чего-то нового, FireAI спрашивает при первой попытке этого приложения подключиться и показывает на карте мира, куда оно отправляет данные, вместо того чтобы позволить ему подключиться молча.
Ограничения
Ни один из трёх источников независимо не подтверждает заявления ShinyHunters. Технические подробности предполагаемой уязвимости PeopleSoft не опубликованы, ФБР не сообщило, какие из его систем, если таковые есть, были взломаны, а цифра от 2 до 3 терабайт и масштаб «почти все» взяты исключительно из заявления самой группы, а не из криминалистического раскрытия.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.