ФБР отстранил от работы специалиста компании-подрядчика Accenture, который отвечал за систему, взломанную группировкой ShinyHunters. Сотрудник не установил критический патч для платформы Oracle PeopleSoft, что позволило хакерам похитить личные данные тысяч сотрудников бюро.
Об этом сообщает Reuters со ссылкой на два источника, знакомых с расследованием. Глава киберподразделения ФБР Бретт Лизерман подтвердил: «Инцидент произошел из-за ошибки сторонней организации, обслуживавшей платформу. Подрядчик не установил патч, специально выпущенный для защиты этой платформы». После выявления проблемы Accenture отстранили от работы с системами ФБР.
Хотя ФБР не уточнил название взломанной системы, источники Reuters указывают на Oracle PeopleSoft, обслуживавшейся Accenture. ShinyHunters ранее заявляли об использовании 0-day-уязвимости в PeopleSoft при атаке на карьерный портал ФБР.
Компания Mandiant ранее предупреждала, что ShinyHunters активно эксплуатируют уязвимость CVE-2026-35273 в Oracle PeopleSoft на серверах, где установлен WAF, но отсутствует критический патч. Accenture не ответила на вопросы журналистов о пропущенном обновлении и своём сотруднике.
Атака началась в конце сентября 2026 года, когда ShinyHunters заявили о компрометации портала FBIJobs.gov и краже 2–3 Тбайт данных, включая персональную и медицинскую информацию действующих и бывших агентов. Группировка назвала атаку местью за опубликованный ФБР отчет, который, по их словам, содержал ложные сведения об их деятельности.
В ходе расследования полиция Нидерландов задержала 24-летнего жителя Амстердама Пепейна ван дер Стапа (ник Umbreon). ShinyHunters отрицали его причастность. Позже в Иордании задержали человека с ником Rey, который, согласно источникам, начал сотрудничать с ФБР. Примечательно, что одновременно с этим представители ShinyHunters заявили, что вообще не планировали публиковать украденные данные и расценили атаку как маркетинговую кампанию для защиты своего бизнеса и борьбы с дезинформацией.
