Кратко
- Согласно внутренней служебной записке ФБР, сотрудникам было сказано исходить из того, что хакерская группа ShinyHunters похитила личные данные каждого сотрудника после взлома FBIjobs.gov.
- Группа утверждает, что располагает 2–3 терабайтами данных об агентах, соискателях и некоторых супругах; ФБР заявляет, что ведёт расследование и не подтвердило масштаб.
- Глава Киберотдела ФБР Бретт Лесерман обратился к хакерам 29 сентября, указав на арест в Нидерландах, поскольку недельный срок, установленный группой для опровержения, истёк.
ФБР сообщило своим сотрудникам, что им следует исходить из того, что хакеры похитили их личную информацию, согласно внутренней служебной записке, о которой на этой неделе сообщило Reuters. Бюро исходит из предположения, что данные обо всех сотрудниках могли быть раскрыты после заявленного взлома его сайта по трудоустройству FBIjobs.gov.
Группа, взявшая на себя ответственность, — ShinyHunters, киберпреступная группировка, которая утверждает, что располагает данными почти обо всех агентах ФБР и всех, кто подавал заявку на работу в ФБР. Она оценивает добычу в 2–3 терабайта, включая имена, номера телефонов, домашние адреса и иногда данные супругов.

Если группа права, ущерб затрагивает не только агентов. По словам группы, любой, кто подавал заявку на работу в ФБР, может оказаться в этих файлах.
Группа утверждает, что вторжение началось в ночь на понедельник, и уже ко вторнику, 22 сентября, посетители увидели баннер о том, что сайт был захвачен ShinyHunters.
Группа заявляет, что проникла через ранее неизвестную уязвимость в Oracle PeopleSoft — программном обеспечении, которое многие организации используют для управления персоналом. Специалисты по безопасности называют это zero-day: ошибка, о которой производитель не знает, поэтому исправления пока нет. ФБР не подтвердило этот метод.
Группа утверждает, что триггером послужило предупреждение ФБР. В этом уведомлении от 15 мая бюро предупредило, что ShinyHunters использует запугивание, включая угрозы членам семей жертв и, в некоторых случаях, swatting — ложный экстренный вызов, из-за которого вооружённая полиция приезжает к чьей-либо двери.
BitcoinBTC · USD
$83,749−0.79%
Sep 23Sep 25Sep 27Sep 29Sep 30
$85.3k$84.4k$83.5k$82.7k
24h HighHigh$85,518
24h LowLow$82,951
VolVol$1.5B
Рыночные прогнозыКоэффициенты от Myriad
Сегодня$82,000 до $84,000$82k–$84k52% шансНа этой неделеНиже $84,000Ниже $84k54% шансВ этом месяце$82,000 до $84,000$82k–$84k52% шанс
Купить Bitcoin за USDT
Работает на Jupiter
Группа это отрицает. Она дала бюро одну неделю, чтобы отозвать предупреждение.
ShinyHunters — не новичок. Группа появилась в 2020 году, продавая украденные базы данных на хакерских форумах, и помогала управлять одним из крупнейших — BreachForums. В прошлом году она заявила о примерно 1,5 миллиарда записей клиентов Salesforce, популярной платформы для работы с клиентскими данными.
Затем ФБР нанесло ответный удар. Начальник киберподразделения Бретт Лесерман 29 сентября опубликовал видео в X, указав на арест в Нидерландах 15 сентября, и заявил хакерам: «мы знаем, как вас найти». Он призвал их выйти на связь первыми, а группа утверждает, что арестованный мужчина не имеет к ней отношения.
ФБР предлагает ShinyHunters сотрудничество: «Вы знаете, как нас найти, и мы знаем, как найти вас. Я предлагаю вам выйти на связь первыми, пока выбор всё ещё за вами. pic.twitter.com/LP90fjlsnO
— Ken Klippenstein (@kenklippenstein) 29 сентября 2026 г.
Позже ShinyHunters заявила, что ультиматум был маркетинговой кампанией и что группа не планирует публиковать данные. В служебной записке также говорится сотрудникам ожидать виртуальных брифингов и следить за подозрительными сообщениями или звонками с незнакомых номеров.
Почему домашний адрес имеет такое большое значение? Потому что украденные данные редко остаются на экране. Если эти данные будут обнародованы и сотрудников деанонимизируют, сотрудникам могут угрожать или причинить вред, случаи кражи личных данных могут резко возрасти, а родственники деанонимизированных сотрудников ФБР могут оказаться под угрозой.
Криптовалюты уже продемонстрировали эту схему. Coinbase заявила, что подкупленные агенты поддержки слили клиентские данные в прошлом году, после чего компания столкнулась с требованием выкупа в 20 миллионов долларов. По состоянию на апрель во Франции с 2023 года было зафиксировано 135 связанных с криптовалютами «атак с гаечным ключом», и обвинения предъявлены 88 подозреваемым.
В одном случае нападавшие, избившие пару возле их квартиры в Нанси, как сообщается, получили их данные из январской утечки в Waltio, французской платформы для криптоналогового учёта, которая раскрыла данные около 50 000 пользователей.
Недельный срок, установленный хакерами, истёк, и ShinyHunters заявляет, что не будет публиковать данные. В служебной записке, как сообщается, сотрудникам говорится исходить из того, что их данные уже утекли.






