ФБР расследует заявление ShinyHunters о взломе данных тысяч сотрудников
Хакерская группировка ShinyHunters утверждает, что похитила данные тысяч сотрудников ФБР, используя уязвимость нулевого дня в программе Oracle PeopleSoft, и дала руководству бюро неделю на выполнение требований. ФБР начало расследование, но пока не подтвердило факт взлома.

Хакерская группировка ShinyHunters заявляет, что получила доступ к личным данным тысяч сотрудников ФБР, и дала руководству ведомства недельный срок для выполнения своих требований. По сообщениям, группа обратилась напрямую к директору ФБР Кэшу Пателю и заместителю директора киберподразделения ФБР Бретту Летерману, предупредив о возможной утечке конфиденциальных данных сотрудников в случае невыполнения условий.
Детали взлома пока неясны
Открыто известно немного о том, как именно ShinyHunters получила доступ к данным. Изданию The New York Times группа сообщила лишь, что использовала уязвимость нулевого дня — ранее неизвестную брешь — в программном обеспечении Oracle PeopleSoft, которое компании широко применяют для управления кадрами и финансами. Oracle пока не комментирует сообщения об уязвимости, а ShinyHunters заявила, что намерена и дальше использовать найденную брешь для «обычной работы своего бизнеса».
ФБР призывает сотрудников к осторожности
ФБР официально не подтвердило, что взлом действительно произошёл, однако начало проверку заявлений. В среду в публикации на платформе X ведомство заявило, что пока не установлено, откуда именно произошла возможная утечка — со стороны стороннего подрядчика или из собственных систем ФБР. Бюро сообщило, что «активно и настойчиво расследует» ситуацию и тесно взаимодействует со сторонними поставщиками, обслуживающими сайт вакансий ФБР, чтобы минимизировать любые риски.
По состоянию на среду сайт вакансий оставался недоступен. Источники внутри ФБР сообщили Bloomberg, что все сотрудники получили электронное письмо с призывом принять меры для собственной защиты на время расследования.
Возможна утечка данных
ShinyHunters не уточнила, что произойдёт, если ФБР не уложится в установленный срок, однако опрошенные The New York Times эксперты по кибербезопасности считают, что данные, скорее всего, окажутся в открытом доступе в интернете. Группа подчеркнула, что её действия не имеют финансовой мотивации и не являются вымогательством, а единственная цель — «восстановить справедливость».

