# ShinyHunters hävdar att en zero-day i PeopleSoft gav åtkomst till data om FBI:s jobbsökande och personal

> ShinyHunters hävdar att en zero-day i PeopleSoft gav intrång i FBI:s system för personal och jobbsökande. FBI säger att man utreder. Vad sökande bör kontrollera.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/sv/news/shinyhunters-fbi-breach-peoplesoft-applicants

Utpressningsgruppen ShinyHunters säger sig ha tagit sig in i FBI:s system, däribland byråns publika jobbsajt, och tagit data om tjänstgörande personal och jobbsökande, [rapporterade BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/) den 22 september med hänvisning till gruppens egna uttalanden. FBI har bara bekräftat att man utreder saken. Den 28 september var FBI:s portaler för jobbansökningar fortfarande nere, [rapporterade Help Net Security](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/).

## Bakgrund

ShinyHunters är en grupp för datautpressning som tidigare hävdat intrång hos stora organisationer och använt själva påståendena, vid sidan av stulen data, som påtryckningsmedel. PeopleSoft är Oracles affärsprogramvara som används av stora institutioner, däribland myndigheter, för personal- och administrativa system, så ett fel i den kan potentiellt nå långt utöver en enskild organisation. The Hacker News noterar att gruppen i juni 2026 utnyttjade ett annat, redan redovisat PeopleSoft-fel, registrerat som CVE-2026-35273, mot andra organisationer, så ytterligare påståenden mot andra PeopleSoft-användare skulle passa dess mönster [[2]](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html).

## Resultat

Enligt [The Hacker News](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html) sade en talesperson för ShinyHunters att gruppen använde ett tidigare okänt fel i Oracle PeopleSoft för att få kodkörning på distans på FBI:s servrar. Gruppen hävdar att man tagit ungefär 2 till 3 terabyte data från FBI:s system Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs och PHIRE, och att man tagit sig vidare in i FBI:s molninfrastruktur hos Amazon Web Services, enligt BleepingComputer. Gruppen säger att fångsten omfattar uppgifter om "nästan alla" FBI-agenter och alla som någonsin sökt jobb hos byrån, däribland medicinsk information från nuvarande och tidigare personal. Gruppen vandaliserade också FBI:s jobbsajt, apply.fbijobs.gov, med en banderoll där det stod "This site has been seized by ShinyHunters."

> Vi har komprometterat FBI. Vi har mycket känsliga data om nästan ALLA FBI-agenter och personer som lämnat in en jobbansökan till FBI.
>
> — ShinyHunters, citerade av The Hacker News — ett påstående, inte ett oberoende bekräftat faktum

Inget av detta är oberoende verifierat. BleepingComputer säger att man inte själv bekräftat påståendena, och felets tekniska detaljer har inte gjorts offentliga. FBI:s uttalande till The Hacker News stannade kort före att bekräfta ett intrång i de egna systemen: "Även om intrångspunkten fortfarande är obestämd – om det rör sig om en tredje part eller FBI:s företagssystem – utreder vi aktivt och kraftfullt den här saken." ShinyHunters sade till BleepingComputer att attacken var vedergällning för en FBI-varning i maj 2026 om gruppen, och krävde att den skulle rättas inom en vecka [[1]](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/).

## Följder för jobbsökande och FBI-personal

Exponeringen är direkt främst för den som sökt jobb hos FBI, arbetar där nu, eller delar personliga eller finansiella konton med någon som gör det. För alla andra finns ingen direkt exponering av just det här påståendet. Mönstret som följer efter ett intrång som detta, oavsett om påståendet visar sig stämma eller vara överdrivet, är det som följer de flesta stora intrångspåståenden: en våg av nätfiskemejl och sms som utger sig för att vara den drabbade organisationen.

> FireAI, brandväggen på enheten för macOS som utvecklas av HisnLabs, frågar innan en nyinstallerad app ansluter till internet, vilket ofta är hur en intrångstematisk nätfiskebluff hamnar på en Mac. En provperiod på 17 dagar finns. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Rekommendationer

1. Den som sökt jobb hos FBI, eller arbetar där, bör behandla varje mejl eller sms om det här intrånget med misstänksamhet, och nå fbijobs.gov genom att skriva adressen direkt i stället för att klicka på en länk.
2. Skriv aldrig in ett Social Security number, en hemadress eller en medicinsk uppgift på en sida som nåtts via en länk i ett oombett meddelande.
3. Slå på tvåfaktorsautentisering på viktiga konton, och byt varje lösenord som återanvänts på andra håll.
4. Behandla ett meddelande som ber dig "verifiera din identitet" genom att installera något eller klistra in ett kommando i Terminal som en varningssignal; inget äkta meddelande om dataintrång ber om det.
5. Den vars Social Security number rimligen kan ha exponerats av ett intrång som detta bör överväga en kreditspärr hos de stora kreditupplysningsföretagen, det enda steg som hindrar någon från att öppna ny kredit i ens namn.

## Relevans för FireAI

Det här är ett påstått intrång i någon annans servrar, genom ett fel i programvara som FBI kör, inte något på en Mac. FireAI kan inte upptäcka att ett intrång skett, kan inte genomsöka internet efter exponerade data och kan inte spärra någons kredit. Om uppgifter verkligen är exponerade löper den processen genom FBI:s egen underrättelse, en bank och kreditupplysningsföretagen, inte genom en brandvägg.

Det FireAI kan hjälpa till med är det som brukar följa: nätfisket. [Clipboard Armor](https://hisnlabs.com/sv/docs/clipboard-armor) flaggar när en app gör sin allra första anslutning strax efter att något ändrats i urklippet, tidsmönstret bakom en "klistra in det här för att verifiera din identitet"-bluff. Om en länk i ett oväntat meddelande leder till att något nytt installeras [frågar FireAI första gången den appen försöker ansluta](https://hisnlabs.com/sv/docs/answer-your-first-connection-prompt) och visar vart den skickar data på [världskartan](https://hisnlabs.com/sv/docs/world-map), i stället för att låta den ansluta tyst.

> FireAI anger målet första gången en ny app försöker nå internet, innan den ansluter. En provperiod på 17 dagar finns. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Begränsningar

Ingen av de tre källorna bekräftar oberoende ShinyHunters påståenden. De tekniska detaljerna om det påstådda PeopleSoft-felet har inte publicerats, FBI har inte sagt vilka, om några, av dess system som drabbats, och siffran 2 till 3 terabyte och omfattningen "nästan alla" kommer enbart från gruppens eget uttalande, inte från en kriminalteknisk redovisning.

Prova [FireAI från HisnLabs](https://hisnlabs.com/sv/download) gratis i 17 dagar.

## Sources

- [BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/)
- [The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html)
- [Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/)
