Хакеры заявили о краже конфиденциальной информации ФБР
Хакеры взломали системы с конфиденциальной информацией ФБР. По словам злоумышленников, конфиденциальная информация украдена в ответ на заявления бюро.
Группировка ShinyHunters, известная многочисленными атаками на коммерческие компании и государственные организации, во вторник, 22 сентября заявила о взломе информационных систем Федерального бюро расследований (ФБР) и похищении данных огромного количества действующих и бывших сотрудников этого американского ведомства.
Позднее в ФБР заявили, что им известно о заявлениях, касающихся аномальной активности на карьерном ресурсе FBIjobs.gov, и в настоящее время проводится расследование.
В заявлении, опубликованном на странице ShinyHunters в Дарквебе, а также в ходе переписки с журналистами, хакеры рассказали, что атака на ФБР стала ответом на опубликованное ведомством в мае 2026 года сообщение. В нем спецслужба подробно описывала методы работы ShinyHunters и давала совет жертвам хакеров не платить выкуп.
Хакеры утверждают, что им удалось похитить данные «почти всех агентов ФБР, а также лиц, подававших заявки на трудоустройство в бюро». В качестве доказательства своих слов группировка предоставила скриншот взломанного сайта вакансий ФБР, а также информацию примерно о 5000 агентов, назвав эти данные лишь частью общего украденного массива сведений.
Журналисты не смогли подтвердить подлинность данных на скриншоте, однако отметили, что на сайте FBIjobs.gov недавно наблюдались сбои. На этом ресурсе 22 сентября появилось сообщение о том, что он сам, а также «Портал для кандидатов на должность специального агента ФБР» (Special Agent Applicant Portal), «временно недоступны».
В полученном злоумышленниками массиве данных содержались сведения об именах агентов ФБР, их домашних адресах, номерах социального страхования, служебных обязанностях и — по крайней мере в некоторых случаях — об именах членов их семей.
Сотрудникам агентства Reuters удалось подтвердить подлинность части информации, сверив имеющиеся данные (включая номера социального страхования) с записями кредитных бюро и сведениями из ранее утекших баз данных, хранящихся у компании District 4 Labs, которая занимается мониторингом угроз в Дарквебе.
По меньшей мере в 10 случаях — в том числе в отношении директора ФБР Каша Пателя — агентство Reuters обнаружило совпадения данных. Источник, знакомый с ситуацией, сообщил, что в ряде случаев совпадали и сведения о должностных обязанностях сотрудников.
Однако агентству не удалось установить источник происхождения этих данных или подтвердить, были ли они похищены из внутренних систем ФБР, как утверждали хакеры. Попытки связаться с людьми, чьи данные фигурировали в полученном массиве данных, не увенчались успехом.
Синтия Кайзер (Cynthia Kaiser), бывшая сотрудница ФБР, заявила, что подобные утечки информации (о которых заявляет группировка ShinyHunters) наносят «колоссальный вред», поскольку преступники могут использовать эту информацию для раскрытия личностей сотрудников правоохранительных органов и оказания на них давления. Кайзер, которая в настоящее время занимает пост старшего вице-президента в компании по кибербезопасности Halcyon, отметила, что данные, полученные в ходе инцидента 2016 года, до сих пор иногда используются для преследования агентов ФБР. «Если такая информация однажды была украдена, она будет использоваться вечно», — подчеркнула она.
ShinyHunters — одна из самых результативных хакерских группировок 2020-х годов. Ее участники стремятся к широкой огласке своей деятельности.
В числе недавних инцидентов с участием этой группы — предполагаемая кража миллионов записей с деловой информацией у разработчика видеоигр Rockstar Games (создателя серии Grand Theft Auto), а также майская атака на образовательную платформу Canvas, вызвавшая масштабные сбои в работе школ по всей территории США. Ранее в этом месяце компания Anthropic, занимающаяся разработкой систем искусственного интеллекта, сообщила, что выявила попытки хакеров, связанных с ShinyHunters, воспользоваться ее инструментами.
В воскресенье, 20 сентября, представители ShinyHunters заявили о начале войны с другой крупной группировкой — cl0p. Благодаря использованию уязвимости на платформе cl0p хакерам из ShinyHunters удалось установить контроль над инфраструктурой конкурентов. Это редкий случай публичного сведения счетов между двумя группировками.
Источник: Reuters