69664373 403.jpg Deutsche Welle
Deutsche Welle

Хакеры ShinyHunters заявили о взломе ФБР и краже данных тысяч агентов и соискателей работы

Хакерская группировка ShinyHunters заявила о взломе сайта для соискателей ФБР и краже данных действующих и бывших сотрудников. ФБР подтвердило расследование несанкционированной активности, связанной с сайтом FBIjobs.gov.

Группа цифровых вымогателей ShinyHunters во вторник, 22 сентября, заявила, что взломала базу Федерального бюро расследований США и похитила данные большого числа действующих и бывших сотрудников ФБР. Позднее ФБР сообщило, что "осведомлено о заявлениях о несанкционированной активности, затрагивающей сайт FBIjobs.gov, и в настоящее время проводит расследование".

В заявлении, опубликованном на сайте в даркнете, а также в онлайн-чате с Reuters, ShinyHunters заявила, что атаковала ФБР в ответ на опубликованное в мае 2026 года сообщение ведомства. В нем были подробно описаны методы группы и содержался совет не платить вымогателям.

Группа заявила, что похитила данные "почти всех агентов ФБР и людей, которые подавали заявление на работу в ФБР".

Сайт для соискателей подвергся сбоям

В качестве доказательства ShinyHunters представила, по ее словам, скриншот измененного хакерами сайта ФБР для поиска сотрудников FBIjobs.gov, а также информацию примерно о 5 тыс. агентах, которая, как утверждала группа, была частью общего объема похищенных данных.

Агентство Reuters не смогло проверить подлинность скриншота, но констатировало, что сайт для соискателей вакансий в ФБР, по всей видимости, недавно действительно подвергся сбоям. В опубликованном 22 сентября сообщении ведомства говорилось, что сам сайт и Special Agent Applicant Portal "в настоящее время недоступны".

В представленном ShinyHunters образце похищенных данных, содержится такая информация, как имена агентов ФБР, их домашние адреса, номера социального страхования, должности и, по крайней мере в некоторых случаях, имена членов их семей.

Reuters подтвердил часть данных

В Reuters смогли частично подтвердить подлинность информации, сопоставив эти сведения, включая номера социального страхования, с данными кредитных бюро и ранее похищенной информацией, сохраненной компанией District 4 Labs, которая специализируется на анализе данных из даркнета.

По меньшей мере в 10 случаях, включая данные директора ФБР Кэша Патела, журналисты Reuters обнаружили сведения, которые, очевидно, совпадали. Знакомый с ситуацией источник агентства сообщил, что описания должностей также совпадали по крайней мере в некоторых случаях.

При этом агентство не смогло установить, откуда были получены данные и действительно ли они были похищены из внутренних систем ФБР, как утверждают хакеры. Попытки связаться с людьми, чьи данные содержались в образце, успехом не увенчались.

Предыдущие утечки

Бывшая сотрудница ФБР Синтия Кайзер заявила, что подобные взломы, о которых сообщает ShinyHunters, чрезвычайно опасны, поскольку злоумышленники могут использовать полученные данные для раскрытия и давления на людей, которые расследуют их деятельность.

Кайзер, которая сейчас занимает должность старшего вице-президента в компании по кибербезопасности Halcyon, отметила, что утечка, случившаяся еще в 2016 году, до сих пор используется для преследования сотрудников ФБР. "После того как эта информация украдена, она используется вечно", — сказала она.

Одна из самых известных группировок

ShinyHunters считается одной из наиболее известных хакерских группировок в мире, стремящихся привлечь к себе внимание.

Среди недавних взломов, произведенных этой группой — предполагаемая кража миллионов деловых записей разработчика видеоигр Rockstar Games, создавшего Grand Theft Auto, а также майская атака, связанная с образовательным инструментом Canvas, которая вызвала масштабные сбои в школах США. Ранее в сентябре компания Anthropic, занимающаяся искусственным интеллектом, заявила, что выявила хакеров, связанных с ShinyHunters, которые пытались использовать ее инструменты.

20 сентября группа сообщила Reuters, что начала войну с другой известной киберпреступной группировкой cl0p — это редкий случай публичного выяснения отношений между хакерами.

Поддержите свободу слова в Грузии

SOVA — это независимый голос о событиях в регионе на русском языке. В условиях давления на медиа, ваша поддержка — это гарантия нашей независимости и возможности говорить правду.

Deutsche Welle

Вам также может понравиться

Ещё статьи из рубрики => Deutsche Welle