Коротко: Вечером 21 сентября 2026 года хакерская группировка ShinyHunters заявила о взломе портала FBIjobs.gov — системы приёма заявок на работу в ФБР. По заявлению хакеров, похищено от 2 до 3 ТБ данных, в том числе личная информация «почти всех агентов» ведомства: домашние адреса, номера телефонов, данные супругов и сведения о допусках к секретным материалам. ФБР подтвердило расследование, но не подтвердило масштаб взлома. Что известно точно — и что это значит для всех, кто доверяет государственным системам свои персональные данные.
Что произошло
Вечером 21 сентября 2026 года группировка ShinyHunters опубликовала заявление на хакерских форумах: она утверждает, что взломала портал FBIjobs.gov — централизованную систему, через которую ФБР принимает заявки от соискателей и хранит данные действующих сотрудников. По словам хакеров, операция длилась несколько недель; публичное разоблачение 22 сентября последовало за отказом ФБР выполнить их требования.
Хакеры передали образцы данных нескольким редакциям — в том числе TechCrunch и 404 Media. Журналисты проверили часть записей: данные совпали с публично доступной информацией о реальных людях. Тем не менее полный объём заявленного взлома независимыми исследователями не подтверждён. ФБР выпустило краткое заявление: «Ведомство осведомлено о сообщениях о несанкционированной активности, затронувшей FBIjobs.gov, и в настоящее время проводит расследование». Факт кражи данных официально не признан.
Мотив атаки — не финансовый. ShinyHunters открыто назвала причину: месть за майский доклад ФБР 2026 года, в котором ведомство охарактеризовало методы группировки. Требование хакеров: отозвать или официально исправить этот доклад в течение семи дней. Подробнее о громких атаках и методах защиты данных — в нашем блоге о цифровой безопасности.
Как хакеры проникли в системы ФБР
По заявлению ShinyHunters, вектором атаки стала уязвимость нулевого дня в Oracle PeopleSoft — корпоративном HR-решении, которое широко применяется в государственных структурах США для управления персоналом и обработки заявок на трудоустройство. Специалисты SecurityWeek связали эту операцию с CVE-2026-35273 — той же уязвимостью, которую группировка эксплуатировала в июне 2026 года при атаке на другую организацию.
Согласно описанию атаки, после первоначального проникновения хакеры выполнили горизонтальное перемещение в инфраструктуре и получили доступ к AWS GovCloud — облачному сегменту, в котором государственные органы США размещают чувствительные рабочие нагрузки. Именно там, по их словам, хранились HR-системы, медицинские записи (MedLink) и данные о допусках к секретным материалам.
Oracle и Amazon официально не прокомментировали ситуацию. Описание вектора атаки принадлежит самой ShinyHunters и не верифицировано независимыми исследователями в безопасности.
Что именно оказалось в руках ShinyHunters
Хакеры заявляют о похищении от 2 до 3 ТБ данных. В переданных прессе образцах — около 5 000 записей, часть из которых журналисты сопоставили с открытыми источниками и сочли достоверными. В состав заявленного массива входят:
- Полные имена, домашние адреса, даты рождения и номера телефонов агентов ФБР;
- Персональные данные супругов сотрудников, включая номера социального страхования;
- Сведения об образовании, предыдущей государственной службе и уровнях допуска к секретным материалам;
- Медицинские данные из системы MedLink;
- Информация о заявках на трудоустройство от соискателей.
Наибольшую угрозу для конкретных людей представляют домашние адреса и сведения о семье. Для сотрудника силовой структуры раскрытие домашнего адреса — это не абстрактная «утечка персональных данных», а потенциальная угроза физической безопасности. Данные о допусках к секретам, в свою очередь, представляют разведывательную ценность.
Кто такие ShinyHunters и почему этот случай важен
ShinyHunters — одна из наиболее активных группировок в сфере кражи и вымогательства данных. Среди подтверждённых операций: взлом через Snowflake (2024) с кражей 560 млн записей Ticketmaster и 30 млн учётных записей AT&T, атака на McKesson в августе 2026 года с заявлением о 284 млн медицинских записей. Группировка действует вне рамок одного государства и преследует финансовые и репутационные цели.
Этот случай — прецедент: впервые ShinyHunters публично атакует само ведомство, которое их расследует. Независимо от итогов расследования, инцидент обнажает системную проблему: государственные HR-порталы, хранящие данные тысяч сотрудников силовых структур, могут быть атакованы теми же методами, что и коммерческие платформы. Следите за актуальными инцидентами в нашем разделе новостей безопасности.
Как защитить свои данные
Этот инцидент — прежде всего удар по сотрудникам американских федеральных структур. Но он хорошо иллюстрирует принципы, применимые к любому человеку, чьи данные хранятся в корпоративных и государственных системах.
Вы не можете контролировать, как организация защищает ваши данные. Но можно существенно сузить последствия чужого взлома:
- Используйте уникальные пароли для каждого сервиса. Если базу FBIjobs.gov взломали, скомпрометированный пароль не должен открывать доступ к вашей почте или банковскому кабинету. Менеджер паролей решает эту задачу автоматически.
- Включите двухфакторную аутентификацию. На аккаунтах с 2FA одного пароля недостаточно для входа — даже если он утёк.
- Следите за подозрительной активностью. Подключите уведомления о транзакциях и входах в аккаунты; при первых признаках мошенничества действуйте немедленно.
- Защищайте трафик на всех устройствах. Когда сервер, которому вы доверяли, взломан — шифрование соединения не даёт перехватить данные в пути. LiMP VPN обеспечивает этот уровень защиты: шифрование трафика, скрытие реального IP от провайдера и сайтов.
Цифровая безопасность строится в несколько слоёв. Уникальные пароли, 2FA и зашифрованный канал вместе существенно сужают то, что злоумышленник может сделать с похищенными данными. Ознакомьтесь с тарифами LiMP VPN — защита трафика доступна от 69 ₽ в месяц.
Источники
- Anti-Malware.ru — ShinyHunters заявила о взломе ФБР (23.09.2026)
- TechCrunch — ShinyHunters claims it breached the FBI (22.09.2026)
- The Hacker News — ShinyHunters Claims FBI Breach (22.09.2026)
- Хакер — ShinyHunters заявляет о взломе ФБР (23.09.2026)
- SecurityWeek — ShinyHunters Claims FBI Hack, Demands Retraction (22.09.2026)
