W skrócie
- Wewnętrzna notatka FBI podobno nakazała pracownikom założenie, że grupa hakerska ShinyHunters ukradła dane osobowe każdego pracownika po naruszeniu bezpieczeństwa FBIjobs.gov.
- Grupa twierdzi, że posiada od 2 do 3 terabajtów danych o agentach, kandydatach do pracy i niektórych małżonkach; FBI mówi, że prowadzi dochodzenie i nie potwierdziło skali.
- Szef Dywizji Cybernetycznej FBI Brett Leatherman zwrócił się do hakerów 29 września, wskazując na aresztowanie w Holandii, gdy zakończył się tygodniowy termin wyznaczony przez grupę na odwołanie.
FBI powiedziało swoim własnym pracownikom, aby założyli, że hakerzy ukradli ich dane osobowe, zgodnie z wewnętrzną notatką opisaną w tym tygodniu przez Reuters. Biuro działa w oparciu o założenie, że dane każdego pracownika mogą wyciec, po domniemanym naruszeniu bezpieczeństwa jego strony z ofertami pracy, FBIjobs.gov.
Grupa przypisująca sobie zasługi to ShinyHunters, ekipa cyberprzestępcza, która twierdzi, że posiada dane prawie wszystkich agentów FBI i wszystkich, którzy aplikowali o pracę w FBI. Szacuje łup na 2 do 3 terabajtów, w tym nazwiska, numery telefonów, adresy domowe i czasami dane małżonków.

Jeśli grupa ma rację, szkody sięgają dalej niż agentów. Według relacji grupy, w plikach może znajdować się każdy, kto aplikował do pracy w FBI.
Grupa twierdzi, że włamanie rozpoczęło się w poniedziałek wieczorem, a do wtorku, 22 września, odwiedzający zobaczyli banner głoszący, że strona została przejęta przez ShinyHunters.
Grupa twierdzi, że dostała się przez wcześniej nieznaną lukę w Oracle PeopleSoft, oprogramowaniu, którego wiele organizacji używa do zarządzania zasobami ludzkimi. Specjaliści od bezpieczeństwa nazywają to zero-day: błędem, o którym dostawca nie wie, więc nie ma jeszcze poprawki. FBI nie potwierdziło tej metody.
Grupa twierdzi, że wyzwalaczem był komunikat FBI. W tym ogłoszeniu z 15 maja biuro ostrzegało, że ShinyHunters stosuje nękanie, w tym groźby wobec członków rodzin ofiar, a w niektórych przypadkach swatting—fałszywe wezwanie alarmowe, które wysyła uzbrojoną policję pod czyjeś drzwi.
BitcoinBTC · USD
$83,749−0.79%
Sep 23Sep 25Sep 27Sep 29Sep 30
$85.3k$84.4k$83.5k$82.7k
24h HighHigh$85,518
24h LowLow$82,951
VolVol$1.5B
Prognozy rynkoweKursy według Myriad
Dzisiaj$82,000 do $84,000$82k–$84k52% szansyW tym tygodniuPoniżej $84,000Poniżej $84k54% szansyW tym miesiącu$82,000 do $84,000$82k–$84k52% szansy
Kup Bitcoin za USDT
Obsługiwane przez Jupiter
Grupa temu zaprzecza. Dała biuru tydzień na wycofanie ostrzeżenia.
ShinyHunters nie jest nową grupą. Pojawiła się w 2020 roku, sprzedając skradzione bazy danych na forach hakerskich, i pomogła prowadzić jedno z największych, BreachForums. W zeszłym roku twierdziła, że pozyskała około 1,5 miliarda rekordów od klientów Salesforce, popularnej platformy danych klientów.
Wtedy FBI odpowiedziało. Szef Dywizji Cybernetycznej Brett Leatherman opublikował wideo na X 29 września, wskazując na aresztowanie w Holandii z 15 września i mówiąc hakerom „wiemy, jak was znaleźć”. Wezwał ich, by sami się odezwali, a grupa twierdzi, że aresztowany mężczyzna nie ma z nią żadnych powiązań.
FBI proponuje ShinyHunters współpracę: „Wy wiecie, jak nas znaleźć, a my wiemy, jak znaleźć was. Sugeruję, żebyście odezwali się pierwsi, dopóki wybór wciąż należy do was. pic.twitter.com/LP90fjlsnO
— Ken Klippenstein (@kenklippenstein) 29 września 2026
ShinyHunters później stwierdziło, że ultimatum było kampanią marketingową i że nie planuje publikować danych. Notatka mówi także pracownikom, aby spodziewali się wideokonferencji informacyjnych i uważali na podejrzane wiadomości tekstowe lub połączenia z nieznanych numerów.
Dlaczego adres domowy miałby mieć aż takie znaczenie? Ponieważ skradzione dane rzadko pozostają na ekranie. Jeśli te dane zostaną ujawnione, a pracownicy zostaną zdoxxowani, pracownicy mogą być zastraszani lub skrzywdzeni, liczba przypadków kradzieży tożsamości może gwałtownie wzrosnąć, a krewni zdoxxowanych pracowników FBI mogą być narażeni na ryzyko.
Krypto już pokazało ten schemat. Coinbase powiedział, że przekupieni agenci wsparcia wyciekli dane klientów w zeszłym roku, a następnie firma stanęła w obliczu żądania okupu w wysokości 20 milionów dolarów. Według stanu na kwiecień Francja odnotowała 135 ataków typu „wrench” związanych z kryptowalutami od 2023 roku i postawiła zarzuty 88 podejrzanym.
W jednym przypadku napastnicy, którzy pobili parę przed ich mieszkaniem w Nancy, mieli według doniesień uzyskać ich dane ze styczniowego wycieku w Waltio, francuskiej platformie do rozliczania podatków od kryptowalut, która ujawniła dane około 50 000 użytkowników.
Jednotygodniowe okno wyznaczone przez hakerów minęło, a ShinyHunters twierdzi, że nie opublikuje danych. Notatka, jak podano, mówi pracownikom, aby zakładali, że ich dane już wyciekły.






