sobota, 26. september 2026 leto 31 / št. 269
Hekerji trdijo, da so ukradli podatke o »skoraj vseh agentih FBI«!
Kibernetska kriminalna skupina ShinyHunters trdi, da je vdrla v Zvezni preiskovalni urad (FBI) in ukradla več terabajtov občutljivih osebnih podatkov o skoraj vseh agentih agencije in njihovih zakoncih ter o ljudeh, ki so tam zaprosili za zaposlitev.
ShinyHunters je plodna hekerska in izsiljevalska skupina, povezana z obsežnimi tatvinami podatkov, ki ciljajo na velika podjetja in vladne organizacije. Sam FBI je pred tem opozoril pred to skupino maja 2024.
»Kompromitirali smo FBI. Imamo zelo občutljive podatke o skoraj VSEH agentih FBI in posameznikih, ki so vložili prošnjo pri FBI,« je skupina v torek objavila na svoji strani za puščanje podatkov na temnem spletu (dark-web). Poročila navajajo, da je skupina objavila vzorec domnevno ukradenih podatkov in posnetek zaslona spremenjene spletne strani FBI za zaposlovanje.
Skupina trdi, da je odtujila terabajte informacij, vključno z imeni, domačimi naslovi in telefonskimi številkami. Tiskovna agencija Reuters je poročala, da ji je v vzorcu podatkov uspelo najti ujemajoče se podatke za nekatere posameznike, vendar ni mogla dokončno potrditi, ali so bile te informacije dejansko odvzete iz sistemov FBI.
FBI sprožil preiskavo
FBI uradno še ni potrdil vdora ali obsega domnevne tatvine podatkov. Vendar pa je tiskovni predstavnik za medij 404 Media dejal, da je urad »seznanjen s trditvami glede nepooblaščenih aktivnosti, ki vplivajo na spletno stran FBIjobs.gov, in zadevo trenutno preiskuje.« Agencijska spletna stran za zaposlovanje in portal za prijavitelje za posebne agente v torek začasno nista bila dosegljiva.
Exclusive: FBI personnel data recently stolen by the ShinyHunters hackers includes sensitive psychiatric and medical evaluation records, according to the hackers and documents reviewed by Reuters https://t.co/RrVjzDWcFi pic.twitter.com/3LnfccAhcC
— Reuters (@Reuters) September 25, 2026
Po navedbah skupine ShinyHunters se je vdor začel s kompromitiranjem strežnika Oracle PeopleSoft, ki poganja programsko opremo, običajno uporabljeno v kadrovskih službah. Hekerji trdijo, da so se od tam lahko premaknili v vladno oblačno okolje, ki ga gosti Amazon, in vsebuje podatke o osebju FBI ter prosilcih za zaposlitev. Niti Dožnosti FBI niti vpletena podjetja teh navedb niso javno potrdila.
Napad »ni finančno motiviran«
Hekerji so poudarili, da napad »ni finančno motiviran«. Namesto denarja zahtevajo, da FBI umakne svoje varnostno opozorilo o kibernetski varnosti, objavljeno maja 2024, ki po mnenju skupine ShinyHunters vsebuje lažne obtožbe na njihov račun.
BREAKING: The FBI hack exposed members of the Bureau's own secretive hacking team, leaving their addresses, phone numbers and in some cases their spouses' names in the stolen data.
— International Cyber Digest (@IntCyberDigest) September 24, 2026
Three entries in the list of 5,000 alleged FBI officials that ShinyHunters shared with media… pic.twitter.com/unTkJg4V6F
V tem opozorilu je FBI obtožil hekerje, povezane s skupino ShinyHunters, da za ciljanje svojih žrtev uporabljajo grožnje, nadlegovanje in v nekaterih primerih lažne prijave nujnih dogodkov (swatting), hkrati pa je opozoril, da kibernetski kriminalci včasih pretiravajo glede obsega podatkov, ki so jih dejansko pridobili.
Skupina ShinyHunters še ni razkrila, kaj namerava storiti z domnevno ukradenimi informacijami, če bo FBI zavrnil njihovo zahtevo.
