Συναγερμός έχει σημάνει στις αμερικανικές αρχές ασφαλείας, καθώς η διαβόητη ομάδα χάκερ «ShinyHunters» υποστηρίζει ότι πέτυχε σοβαρό πλήγμα στην καρδιά των ομοσπονδιακών υπηρεσιών, διεισδύοντας στα συστήματα του FBI και υποκλέπτοντας προσωπικά δεδομένα που αφορούν χιλιάδες εργαζομένους.
Σύμφωνα με πληροφορίες, οι εισβολείς εκμεταλλεύτηκαν ευπάθεια στο λογισμικό PeopleSoft της Oracle, αποκτώντας έτσι πρόσβαση στο cloud της αμερικανικής κυβέρνησης. Από την επίθεση αυτή, οι χάκερ ισχυρίζονται ότι απέσπασαν τεράστιο όγκο δεδομένων, της τάξεως των 2 έως 3 TB, τα οποία υποστηρίζουν ότι αφορούν το σύνολο του προσωπικού του FBI.
Αντιπρόσωπος της ομάδας δήλωσε στο μέσο 404 Media ότι τα κλεμμένα στοιχεία περιλαμβάνουν ονόματα, διευθύνσεις κατοικίας, αριθμούς τηλεφώνων, καθώς και ευαίσθητες πληροφορίες για τους συντρόφους των υπαλλήλων. Ξεκαθάρισαν, μάλιστα, ότι ο στόχος τους δεν είναι η απόσπαση λύτρων. Για να ενισχύσουν τους ισχυρισμούς τους, παρέδωσαν στο 404 Media δείγμα με στοιχεία 5.000 εργαζομένων, με το δημοσιογραφικό μέσο να αναφέρει ότι κατάφερε να επαληθεύσει την ακρίβεια μέρους αυτών των πληροφοριών.
Όπως αποκάλυψε η ίδια η ομάδα σε ανακοίνωσή της στο dark web, αλλά και σε διαδικτυακή συνομιλία με το πρακτορείο Reuters, η επίθεση αποτελεί αντίποινα για ανακοίνωση που είχε εκδώσει το FBI τον Μάιο του 2026. Στην εν λόγω ανακοίνωση περιγράφονταν οι μέθοδοι δράσης των ShinyHunters και γινόταν αυστηρή σύσταση στα πιθανά θύματα να μην καταβάλλουν λύτρα.
Παράλληλα, το Reuters πραγματοποίησε διασταύρωση ονομάτων και ταχυδρομικών διευθύνσεων από το δείγμα που διέρρευσε με αρχεία πιστοληπτικών οργανισμών, καθώς και με δεδομένα προηγούμενων παραβιάσεων από τη βάση της εταιρείας κυβερνοασφάλειας District 4 Labs. Σε τουλάχιστον εννέα περιπτώσεις επιβεβαιώθηκε πλήρης αντιστοιχία.
Ωστόσο, το Reuters ξεκαθαρίζει ότι δεν κατέστη δυνατό να εξακριβωθεί αν τα στοιχεία εκλάπησαν απευθείας από τα εσωτερικά συστήματα του FBI. Το FBI από την πλευρά του δεν έχει απαντήσει στα επανειλημμένα αιτήματα για σχολιασμό.
