LiMP VPN
Все новости

ShinyHunters взломали сайт ФБР: данные агентов утекли в сеть

ShinyHunters взломали сайт ФБР: данные агентов утекли в сеть

Коротко: Вечером 21 сентября 2026 года хакерская группировка ShinyHunters заявила о взломе портала FBIjobs.gov — системы приёма заявок на работу в ФБР. По заявлению хакеров, похищено от 2 до 3 ТБ данных, в том числе личная информация «почти всех агентов» ведомства: домашние адреса, номера телефонов, данные супругов и сведения о допусках к секретным материалам. ФБР подтвердило расследование, но не подтвердило масштаб взлома. Что известно точно — и что это значит для всех, кто доверяет государственным системам свои персональные данные.

Что произошло

Вечером 21 сентября 2026 года группировка ShinyHunters опубликовала заявление на хакерских форумах: она утверждает, что взломала портал FBIjobs.gov — централизованную систему, через которую ФБР принимает заявки от соискателей и хранит данные действующих сотрудников. По словам хакеров, операция длилась несколько недель; публичное разоблачение 22 сентября последовало за отказом ФБР выполнить их требования.

Хакеры передали образцы данных нескольким редакциям — в том числе TechCrunch и 404 Media. Журналисты проверили часть записей: данные совпали с публично доступной информацией о реальных людях. Тем не менее полный объём заявленного взлома независимыми исследователями не подтверждён. ФБР выпустило краткое заявление: «Ведомство осведомлено о сообщениях о несанкционированной активности, затронувшей FBIjobs.gov, и в настоящее время проводит расследование». Факт кражи данных официально не признан.

Мотив атаки — не финансовый. ShinyHunters открыто назвала причину: месть за майский доклад ФБР 2026 года, в котором ведомство охарактеризовало методы группировки. Требование хакеров: отозвать или официально исправить этот доклад в течение семи дней. Подробнее о громких атаках и методах защиты данных — в нашем блоге о цифровой безопасности.

Как хакеры проникли в системы ФБР

По заявлению ShinyHunters, вектором атаки стала уязвимость нулевого дня в Oracle PeopleSoft — корпоративном HR-решении, которое широко применяется в государственных структурах США для управления персоналом и обработки заявок на трудоустройство. Специалисты SecurityWeek связали эту операцию с CVE-2026-35273 — той же уязвимостью, которую группировка эксплуатировала в июне 2026 года при атаке на другую организацию.

Согласно описанию атаки, после первоначального проникновения хакеры выполнили горизонтальное перемещение в инфраструктуре и получили доступ к AWS GovCloud — облачному сегменту, в котором государственные органы США размещают чувствительные рабочие нагрузки. Именно там, по их словам, хранились HR-системы, медицинские записи (MedLink) и данные о допусках к секретным материалам.

Oracle и Amazon официально не прокомментировали ситуацию. Описание вектора атаки принадлежит самой ShinyHunters и не верифицировано независимыми исследователями в безопасности.

Что именно оказалось в руках ShinyHunters

Хакеры заявляют о похищении от 2 до 3 ТБ данных. В переданных прессе образцах — около 5 000 записей, часть из которых журналисты сопоставили с открытыми источниками и сочли достоверными. В состав заявленного массива входят:

  • Полные имена, домашние адреса, даты рождения и номера телефонов агентов ФБР;
  • Персональные данные супругов сотрудников, включая номера социального страхования;
  • Сведения об образовании, предыдущей государственной службе и уровнях допуска к секретным материалам;
  • Медицинские данные из системы MedLink;
  • Информация о заявках на трудоустройство от соискателей.

Наибольшую угрозу для конкретных людей представляют домашние адреса и сведения о семье. Для сотрудника силовой структуры раскрытие домашнего адреса — это не абстрактная «утечка персональных данных», а потенциальная угроза физической безопасности. Данные о допусках к секретам, в свою очередь, представляют разведывательную ценность.

Кто такие ShinyHunters и почему этот случай важен

ShinyHunters — одна из наиболее активных группировок в сфере кражи и вымогательства данных. Среди подтверждённых операций: взлом через Snowflake (2024) с кражей 560 млн записей Ticketmaster и 30 млн учётных записей AT&T, атака на McKesson в августе 2026 года с заявлением о 284 млн медицинских записей. Группировка действует вне рамок одного государства и преследует финансовые и репутационные цели.

Этот случай — прецедент: впервые ShinyHunters публично атакует само ведомство, которое их расследует. Независимо от итогов расследования, инцидент обнажает системную проблему: государственные HR-порталы, хранящие данные тысяч сотрудников силовых структур, могут быть атакованы теми же методами, что и коммерческие платформы. Следите за актуальными инцидентами в нашем разделе новостей безопасности.

Как защитить свои данные

Этот инцидент — прежде всего удар по сотрудникам американских федеральных структур. Но он хорошо иллюстрирует принципы, применимые к любому человеку, чьи данные хранятся в корпоративных и государственных системах.

Вы не можете контролировать, как организация защищает ваши данные. Но можно существенно сузить последствия чужого взлома:

  • Используйте уникальные пароли для каждого сервиса. Если базу FBIjobs.gov взломали, скомпрометированный пароль не должен открывать доступ к вашей почте или банковскому кабинету. Менеджер паролей решает эту задачу автоматически.
  • Включите двухфакторную аутентификацию. На аккаунтах с 2FA одного пароля недостаточно для входа — даже если он утёк.
  • Следите за подозрительной активностью. Подключите уведомления о транзакциях и входах в аккаунты; при первых признаках мошенничества действуйте немедленно.
  • Защищайте трафик на всех устройствах. Когда сервер, которому вы доверяли, взломан — шифрование соединения не даёт перехватить данные в пути. LiMP VPN обеспечивает этот уровень защиты: шифрование трафика, скрытие реального IP от провайдера и сайтов.

Цифровая безопасность строится в несколько слоёв. Уникальные пароли, 2FA и зашифрованный канал вместе существенно сужают то, что злоумышленник может сделать с похищенными данными. Ознакомьтесь с тарифами LiMP VPN — защита трафика доступна от 69 ₽ в месяц.

Источники