In Kürze
- Ein internes FBI-Memo soll Mitarbeiter angewiesen haben, davon auszugehen, dass die Hackergruppe ShinyHunters nach einem Angriff auf FBIjobs.gov personenbezogene Daten jedes Mitarbeiters gestohlen hat.
- Die Gruppe behauptet, 2 bis 3 Terabyte Daten über Agenten, Stellenbewerber und einige Ehepartner zu besitzen; das FBI erklärt, es untersuche den Vorfall und habe das Ausmaß nicht bestätigt.
- Der Leiter der FBI-Cyberabteilung, Brett Leatherman, sprach am 29. September die Hacker an und verwies auf eine Festnahme in den Niederlanden, als das von der Gruppe gesetzte einwöchige Ultimatum für einen Widerruf ablief.
Das FBI hat seinen eigenen Mitarbeitern gesagt, sie sollen davon ausgehen, dass Hacker ihre persönlichen Informationen gestohlen haben, laut einem internen Memo, über das diese Woche Reuters berichtete. Das Bureau geht von der Prämisse aus, dass Daten über jeden Mitarbeiter möglicherweise preisgegeben wurden, nach einem behaupteten Angriff auf seine Jobseite FBIjobs.gov.
Die Gruppe, die die Verantwortung übernimmt, ist ShinyHunters, eine Cyberkriminalitätsgruppe, die angibt, Daten über fast alle FBI-Agenten und jeden, der sich für einen Job beim FBI beworben hat, zu besitzen. Sie beziffert die Beute auf 2 bis 3 Terabyte, einschließlich Namen, Telefonnummern, Wohnadressen und manchmal Details zu Ehepartnern.

Wenn die Gruppe recht hat, reicht der Schaden über Agenten hinaus. Nach Angaben der Gruppe könnte jeder, der sich für einen Job beim FBI beworben hat, in den Dateien sein.
Die Gruppe sagt, der Eindringling habe am Montagabend begonnen, und bis Dienstag, dem 22. September, sahen Besucher ein Banner, das besagte, die Website sei von ShinyHunters übernommen worden.
Die Gruppe sagt, sie sei über eine bisher unbekannte Schwachstelle in Oracles PeopleSoft eingedrungen, einer Software, die viele Organisationen zur Verwaltung ihrer Personalabteilung nutzen. Sicherheitsexperten nennen das einen Zero-Day: einen Fehler, von dem der Anbieter nichts weiß, sodass es noch keine Lösung gibt. Das FBI hat die Methode nicht bestätigt.
Die Gruppe sagt, der Auslöser sei eine FBI-Warnung gewesen. In dieser Mitteilung vom 15. Mai warnte das Bureau, dass ShinyHunters Belästigung einsetzt, einschließlich Drohungen gegen Familienmitglieder von Opfern und in einigen Fällen Swatting – ein falscher Notruf, der bewaffnete Polizei an die Tür von jemandem schickt.
BitcoinBTC · USD
$83,749−0.79%
Sep 23Sep 25Sep 27Sep 29Sep 30
$85.3k$84.4k$83.5k$82.7k
24h HighHigh$85,518
24h LowLow$82,951
VolVol$1.5B
MarktprognosenQuoten von Myriad
Heute$82,000 bis $84,000$82k–$84k52% ChanceDiese WocheUnter $84,000Unter $84k54% ChanceDiesen Monat$82,000 bis $84,000$82k–$84k52% Chance
Bitcoin mit USDT kaufen
Bereitgestellt von Jupiter
Die Gruppe bestreitet das. Sie gab dem Bureau eine Woche Zeit, die Warnung zurückzuziehen.
ShinyHunters ist nicht neu. Es tauchte 2020 auf und verkaufte gestohlene Datenbanken in Hackerforen und half beim Betrieb eines der größten, BreachForums. Letztes Jahr beanspruchte es etwa 1,5 Milliarden Datensätze von Kunden von Salesforce, einer beliebten Kundendatenplattform.
Dann schlug das FBI zurück. Der Leiter der Cyber-Abteilung, Brett Leatherman, veröffentlichte am 29. September ein Video auf X, in dem er auf eine niederländische Verhaftung vom 15. September hinwies und den Hackern sagte: „Wir wissen, wie wir euch finden.“ Er forderte sie auf, zuerst Kontakt aufzunehmen, und die Gruppe sagt, der verhaftete Mann habe nichts mit ihr zu tun.
FBI wirbt bei ShinyHunters um Zusammenarbeit: „Ihr wisst, wie ihr uns findet, und wir wissen, wie wir euch finden. Ich schlage vor, dass ihr euch zuerst meldet, solange die Wahl noch bei euch liegt. pic.twitter.com/LP90fjlsnO
— Ken Klippenstein (@kenklippenstein) 29. September 2026
ShinyHunters sagte später, das Ultimatum sei eine Marketingkampagne gewesen und man plane nicht, die Daten zu veröffentlichen. Das Memo weist die Mitarbeiter auch an, mit virtuellen Briefings zu rechnen und auf verdächtige SMS oder Anrufe von unbekannten Nummern zu achten.
Warum sollte eine Privatadresse so wichtig sein? Weil gestohlene Daten selten auf einem Bildschirm bleiben. Wenn diese Daten veröffentlicht werden und Mitarbeiter gedoxxt werden, könnten Mitarbeiter bedroht oder geschädigt werden, Fälle von Identitätsdiebstahl könnten zunehmen und Verwandte von gedoxxten FBI-Mitarbeitern könnten gefährdet sein.
Krypto hat das Muster bereits gezeigt. Coinbase sagte, bestochene Support-Mitarbeiter hätten letztes Jahr Kundendaten durchsickern lassen, und sah sich dann einer Erpressungsforderung von 20 Millionen Dollar gegenüber. Bis April hatte Frankreich seit 2023 135 kryptobezogene „Wrench-Angriffe“ registriert und 88 Verdächtige angeklagt.
In einem Fall sollen Angreifer, die ein Paar vor ihrer Wohnung in Nancy zusammengeschlagen haben, Berichten zufolge ihre Daten aus einem Leck im Januar bei Waltio erhalten haben, einer französischen Krypto-Steuerplattform, die etwa 50.000 Nutzer preisgab.
Das von den Hackern gesetzte Zeitfenster von einer Woche ist abgelaufen, und ShinyHunters sagt, es werde die Daten nicht veröffentlichen. Das Memo, wie berichtet, weist die Mitarbeiter an, davon auszugehen, dass ihre Daten bereits draußen sind.






