Дані агентів ФБР опинилися в руках злочинців: хто зламав систему
Хакерське угруповання ShinyHunters заявило, що отримало доступ до даних великої кількості нинішніх і колишніх співробітників Федерального бюро розслідувань США. ФБР підтвердило, що знає про заяви щодо несанкціонованої активності на своєму сайті вакансій FBIjobs.gov і розслідує інцидент.
Про це повідомив Reuters.
Водночас поки не встановлено, чи справді викрадені дані походять із внутрішніх систем ФБР і яким є реальний масштаб атаки.
Що заявили хакери
ShinyHunters опублікували заяву на своєму сайті в даркнеті та поспілкувалися з Reuters.
За словами угруповання, воно атакувало інфраструктуру ФБР у відповідь на попереднє повідомлення американського відомства про методи роботи ShinyHunters. У травні 2026 року ФБР оприлюднило попередження про угруповання та закликало потенційних жертв не платити вимоги зловмисників.
Хакери стверджують, що отримали інформацію про «майже всіх» агентів ФБР, а також людей, які подавали заявки на роботу у відомстві.
Як доказ вони показали скриншот нібито зміненого сайту вакансій ФБР і зразок даних приблизно 5000 агентів.
Однак Reuters не зміг підтвердити справжність самого скриншота.
Сайт вакансій ФБР справді мав проблеми
Підписуйтеся на наші соцмережі
При цьому проблеми з FBIjobs.gov були зафіксовані.
На сайті з'являлося повідомлення про недоступність самого ресурсу та порталу для кандидатів на посади спеціальних агентів.
FBIjobs.gov є офіційною платформою ФБР для пошуку вакансій і подання заявок. У документах відомства зазначено, що через систему кандидати можуть створювати профілі, шукати вакансії та відстежувати свої заявки.
Саме цей факт став одним із аргументів на користь того, що атака на інфраструктуру, пов'язану з рекрутингом ФБР, справді відбулася. Водночас він не доводить, що хакери отримали доступ до внутрішніх систем бюро.
Які дані могли потрапити до зловмисників
У зразку, який надали ShinyHunters, нібито містилися імена агентів, домашні адреси, номери Social Security, інформація про призначення та в окремих випадках імена членів сімей.
Reuters частково перевірив ці дані. Журналісти зіставили інформацію, зокрема номери Social Security, з даними кредитних бюро та інформацією з попередніх витоків, яку зберігає компанія District 4 Labs.
Щонайменше у 10 випадках, включно з даними директора ФБР Кеша Пателя, інформація, яку надали хакери, збігалася з іншими доступними записами. Також джерело Reuters повідомило, що в окремих випадках збігалися описи посад.
Однак це не дозволяє встановити, звідки саме ShinyHunters отримали інформацію. Reuters не зміг підтвердити, що дані були викрадені безпосередньо з внутрішніх систем ФБР.
Чому витік таких даних небезпечний
Колишня співробітниця ФБР Синтія Кайзер, яка нині працює у сфері кібербезпеки, назвала подібні витоки особливо небезпечними для правоохоронців.
Викрадені персональні дані можуть використовуватися для тиску на співробітників, переслідування їх або членів їхніх сімей.
За словами Кайзер, навіть старі витоки інформації про агентів продовжують використовувати для їхнього переслідування роками після первинної атаки.
Проблема полягає в тому, що після публікації персональних даних в інтернеті повністю контролювати їх подальше поширення практично неможливо.
ShinyHunters вже атакували великі компанії
ShinyHunters є одним із відомих угруповань, які спеціалізуються на викраденні даних і подальшому тиску на жертв.
У 2026 році угруповання заявляло про викрадення мільйонів бізнес-записів розробника відеоігор Rockstar Games. Також його пов'язували з атакою на освітню платформу Canvas, яка спричинила проблеми для американських навчальних закладів.
У вересні компанія Anthropic повідомила, що виявила хакерів, пов'язаних із ShinyHunters, які намагалися використовувати її інструменти.
Незадовго до заяви про атаку на ФБР ShinyHunters також вступили у публічний конфлікт з іншим відомим кіберзлочинним угрупованням — cl0p.
ФБР розслідує інцидент
Американське відомство заявило, що знає про твердження щодо несанкціонованої активності, пов'язаної з FBIjobs.gov, і проводить розслідування.
Тому наразі важливо розділяти дві частини історії: проблеми з інфраструктурою ФБР підтверджуються, а от твердження про викрадення даних майже всіх агентів ще потребує перевірки.
Так само не встановлено, чи походить оприлюднений зразок безпосередньо з систем ФБР, чи хакери могли отримати його з інших джерел, включно з попередніми витоками.