🥷
ShinyHunters заявили о взломе ФБР и похищении данных агентов и соискателей#утечки #кибербезопасность #разбор #новость #взлом
Группа вымогателей ShinyHunters во вторник объявила о взломе серверов Федерального бюро расследований США, они получили доступ к данным действующих и бывших сотрудников ведомства.
«Мы скомпрометировали ФБР. В нашем распоряжении находятся крайне чувствительные данные практически на ВСЕХ агентов и лиц, подавших заявки на трудоустройство в ФБР» — говорится в заявлении, опубликованном в даркнете.
По словам злоумышленников, атака стала ответом на публичное обращение ФБР, опубликованное в мае 2026 года: тогда бюро писало о действиях группировки против платформы Canvas — системы управления обучением — и призывало жертв не платить выкуп. ShinyHunters назвали эти обвинения «грубой дезинформацией» и заявили, что разочарованы в ФБР.
Группа также отвергла связь с группировкой The Com, назвав это «пропагандой индустрии информационной безопасности».
Представитель ShinyHunters в беседе с изданием The Register сообщил, что для атаки была использована ранее неизвестная уязвимость нулевого дня в Oracle PeopleSoft, позволившая добиться удалённого выполнения кода и разместить на сайте вакансий ФБР баннер: «Этот сайт захвачен ShinyHunters». Сейчас страница отображает сообщение о «плановых технических работах». Публичных сведений об уязвимости пока не поступало, однако в июне 2026 года группировка уже эксплуатировала схожую уязвимость для проникновения в корпоративные сети.
Этот инцидент произошёл на фоне ещё одной громкой акции группировки: незадолго до этого ShinyHunters захватили даркнет-ресурс вымогательской группы Clop, оставив там послание с требованием выкупа.
Взломы ведомств случались и ранее — наиболее показательный пример: утечка данных Управления кадровой службы США в 2015 году — однако публичное заявление криминальной группировки о компрометации именно ФБР является чем-то принципиально новым.
«Последние тактики группировки всё больше смещаются в сторону злоупотребления доверенными механизмами идентификации — социальная инженерия через службы технической поддержки, вредоносные OAuth-приложения, кража токенов SaaS-интеграций — вместо классического взлома технических средств. В этом и состоит главный урок: необходимо защищать не только инфраструктуру, но и идентификационные данные и сторонние сервисы , которые атакующие используют всё активнее».
Представитель ShinyHunters сообщил, что объём похищенных данных составляет около 2 ТБ и охватывает несколько внутренних систем ФБР. «По мере изучения материала мы можем подтвердить утечку данных из систем FBI PEGA, Medlink, FBIJOBS, HR, CJ, PHIRE — и, по нашему мнению, затронуты и другие внутренние сервисы», — уточнил представитель группировки. — «База данных Medlink носит крайне чувствительный характер: в ней содержится медицинская информация, сведения о приёме препаратов, больничные листы, рецепты, записи о визитах к врачу, диагнозы, информация о состоянии здоровья агентов и многое другое».
Группа также подчеркнула, что не преследовала финансовых целей, а хотела «расставить всё по своим местам»: по их словам, ФБР намеренно распространяло дезинформацию об организации под влиянием отдельных представителей индустрии информационной безопасности.
«Кто-то совершают атаки, к которым мы не причастны, рассылают угрозы журналистам и исследователям безопасности — именно это и породило ложные обвинения в наш адрес. Мы убеждены, что причастные лица прекрасно понимают: подобное поведение нам не свойственно, однако продолжают распространять дезинформацию, чтобы навредить нашей репутации и подорвать доверие жертв к нам».
LH |
News |
OSINT |
AI