ФБР отправило внутреннее уведомление сотрудникам о взломе, при котором были похищены персональные данные. Утечка затронула имена, домашние адреса, должности, номера социального страхования и медицинскую информацию, включая результаты анализов крови, мочи и психиатрические заключения.
На прошлой неделе группировка ShinyHunters объявила о взломе ФБР через 0-day-уязвимость в Oracle PeopleSoft. Хакеры утверждали, что украли 2–3 Тбайт данных. Первоначально ФБР подтвердило только «несанкционированную активность» на портале FBIJobs.gov и не признавала факт утечки персональных данных.
Как передал журналист Кен Диланян, ФБР назвало произошедшее в служебном уведомлении «киберинцидентом». Сотрудников предупредили о доступе атакующих к их основным персональным данным. Несколько изданий подтвердили, что похищена также медицинская информация — результаты анализов и психиатрические данные.
ShinyHunters заявили, что получили информацию практически обо всех сотрудниках ФБР и большой объём данных о соискателях через портал FBIJobs.gov. Уязвимость в Oracle PeopleSoft позволила им получить доступ к HR-системе с информацией о действующих, бывших работниках и кандидатах.
Группировка не требует выкупа. По их словам, атака стала ответом на опубликованный ФБР отчёт, где ShinyHunters обвиняются в преувеличении масштабов взломов, угрозах жертвам, сваттинге и давлении на пострадавших. Хакеры отрицают обвинения и требуют удалить или исправить документ в течение недели.
Эксперт по национальной безопасности Джастин Шерман назвал инцидент «контрразведывательной катастрофой». По его оценке, похищенные данные могут использоваться для профилирования сотрудников ФБР, фишинга и попыток вербовки иностранными спецслужбами.
Пока неясно, уведомило ли ФБР Конгресс о взломе. По федеральным правилам ведомство обязано это сделать, если взлом признают «крупным инцидентом» — когда утечка персональной информации способна нанести значительный ущерб национальной безопасности.
Это второй подобный случай для ФБР в 2026 году. Весной хакеры, предположительно связанные с Китаем, взломали систему управления ордерами на прослушку и наблюдение, получив информацию о целях слежки и деталях расследований.
