VMTech
Обсудить проект

ShinyHunters заявила о взломе ФБР и краже данных агентов

ShinyHunters заявила о взломе ФБР и краже данных агентов

Кибергруппа ShinyHunters заявила о взломе систем ФБР и хищении данных «почти всех» агентов ведомства, а также людей, подававших заявки на работу. 404 Media получила образец массива с именами, домашними адресами и телефонными номерами агентов и их супругов и сверила часть записей с открытыми данными.

Заявления о проникновении в кадровую систему

На своём сайте утечек в даркнете ShinyHunters утверждает, что получила чувствительные сведения об агентах и кандидатах. Группа не назвала точный объём записей, но сообщила о хищении терабайтов данных.

Хакеры заявили, что атака не была финансово мотивирована. Их требование — удалить публикацию ФБР, которая, по версии ShinyHunters, содержит ложные обвинения в адрес группы. О дальнейших действиях с информацией в случае отказа ведомства они не сообщили.

По сведениям 404 Media, первоначальной точкой входа стал сервер Oracle PeopleSoft, который часто используют кадровые службы и рекрутеры для хранения информации о соискателях. Затем злоумышленники, как утверждается, перешли в государственное облако на инфраструктуре Amazon, где находились данные агентов и кандидатов.

Риски для сотрудников и инфраструктуры

Такая утечка может создать контрразведывательный риск: персональные сведения об агентах и их семьях способны использовать для давления или вымогательства. Связь между компрометацией кадровых данных и рисками автоматизированных атак показывает анализ рисков ИИ-агентов и открытых учётных данных, где внимание уделено поведению ИИ-агентов при использовании открытых учётных данных.

Сообщалось также, что злоумышленники изменили сайт вакансий ФБР. На момент публикации портал указывал, что находится на техническом обслуживании, а портал для кандидатов на должность специального агента также был недоступен.

ФБР не ответило на запрос TechCrunch о комментарии во вторник, как и представители ShinyHunters. Это второй известный инцидент с системой ведомства за год: ранее неизвестные хакеры проникли в систему управления перехватами в реальном времени и ордерами на сбор внешней разведывательной информации.

Что учитывать компаниям

Инцидент подчёркивает ценность кадровых платформ как цели атак: они объединяют персональные данные, процессы найма и связи с другими корпоративными средами. Бизнесу важно отдельно контролировать доступ к HR-системам и облачным хранилищам, ограничивать переходы между сегментами и проверять, какие привилегии получают сервисные учётные записи.

Особое внимание требуется данным действующих сотрудников, кандидатов и их контактных лиц. Защита таких массивов должна учитывать не только риск мошенничества, но и возможное адресное давление на людей после утечки.

#cybersecurity#databreach#identitysecurity#counterintelligence
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 22.09.2026
Instagram

ShinyHunters заявила о взломе ФБР и краже данных агентов

Открыть публикацию в Instagram ↗