VMTech
Обсудить проект →

ФБР признало утечку данных сотрудников после атаки на портал найма

ФБР признало утечку данных сотрудников после атаки на портал найма

ФБР уведомило сотрудников о «инциденте кибербезопасности» после взлома портала трудоустройства FBIJobs.gov. По информации журналиста MS NOW Кена Диланиана, были раскрыты имена, адреса, должности и номера Social Security агентов и вспомогательного персонала. Это первое подтверждение бюро, что в ходе атаки были похищены персональные данные сотрудников.

Что известно об атаке

Ранее ФБР заявляло лишь, что знает о заявлениях хакерской группы об атаке, а факт кражи данных ещё устанавливается. Во внутреннем уведомлении для персонала ведомство уже квалифицировало произошедшее как киберинцидент.

ShinyHunters сообщала TechCrunch, что получила данные «почти обо всех» сотрудниках ФБР и значительный массив сведений о кандидатах, которые подавали заявления через FBIJobs.gov. Группа утверждает, что не требует выкуп, а добивается исправления прежнего сообщения ФБР, которое, по её мнению, неверно описывает её деятельность.

По сведениям нескольких СМИ, в украденном массиве могли находиться медицинские данные, включая записи об анализах крови и мочи, а также психиатрические заключения. Портал FBIJobs.gov на момент публикации оставался недоступен. ABC News отмечает, что с 2017 года это был основной путь подачи заявлений на работу в бюро.

Уязвимость кадровой инфраструктуры

Злоумышленники заявили, что проникли в систему через уязвимость сервера Oracle PeopleSoft. Такие серверы используются для хранения больших объёмов кадровой информации, в том числе сведений о действующих сотрудниках и бывших кандидатах.

Эксперт по национальной безопасности Джастин Шерман назвал утечку «контрразведывательной катастрофой» для правительства США. В публикации Lawfare он предупредил, что похищенные сведения могут использоваться для профилирования работников, фишинга и контактов со стороны иностранных разведок.

Неясно, уведомило ли ФБР конгрессменов, контролирующих работу ведомства. Федеральное законодательство требует такого уведомления при «крупном инциденте», если утечка персональных данных может нанести доказуемый ущерб национальной безопасности. Представители ФБР и Белого дома не ответили на запросы о статусе такого решения.

Практический вывод

Инцидент показывает, что кадровые порталы и HR-платформы должны рассматриваться как критическая инфраструктура: в них концентрируются идентификационные, контактные и иногда медицинские сведения. Бизнесу важно своевременно устранять уязвимости в системах управления персоналом, ограничивать доступ к чувствительным данным и заранее готовить порядок уведомления затронутых сотрудников.

#cybersecurity#databreach#identitysecurity#hrsecurity
Открытая аналитика
На сайте 2 просмотров
мин чтения 3 28.09.2026
Instagram

ФБР признало утечку данных сотрудников после атаки на портал найма

Открыть публикацию в Instagram ↗