Gruparea de hackeri ShinyHunters susține că a reușit să spargă sistemele Biroului Federal de Investigații (FBI) și să fure date personale aparținând agenților activi și persoanelor care au aplicat pentru posturi în cadrul agenției. Informația a fost publicată inițial de 404 Media și preluată ulterior de TechCrunch, fără ca FBI să fi confirmat public, la momentul redactării acestui articol, amploarea reală a incidentului. Reuters a realizat o verificare parțială și a găsit potriviri în cel puțin 9 cazuri, prin intermediul District 4 Labs.

ShinyHunters nu este un nume nou în lumea securității cibernetice. Gruparea a fost asociată în trecut cu mai multe breșe de date de amploare la companii mari, specializându-se în extragerea și, ulterior, vânzarea sau publicarea informațiilor furate de pe platforme și baze de date prost securizate. De această dată, conform surselor citate, ținta ar fi fost chiar una dintre cele mai puternice agenții de aplicare a legii din Statele Unite, ceea ce ridică miza incidentului cu mult peste breșele obișnuite din sectorul privat.

ShinyHunters susține că a exploatat o vulnerabilitate zero-day de tip RCE (execuție de cod la distanță) în Oracle PeopleSoft, prin intermediul platformei apply.fbijobs.gov, de unde ar fi pivotat ulterior spre infrastructura AWS GovCloud a agenției. Gruparea afirmă că a extras între 2 și 3 terabytes de date, vizând în special serviciile Criminal Justice, HR și MedLink. Ca parte a incidentului, site-ul FBI Jobs ar fi fost și desfigurat (defacement), afișând logo-ul Umbreon și mesajul "THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS. rooting your systems since 19 ;)". FBI investighează, fără să confirme breșa: agenția a declarat pentru BleepingComputer că "is aware of claims regarding unauthorized activity affecting FBIjobs.gov and is currently investigating". Este a doua breșă cunoscută a unui sistem al FBI în acest an, după cea raportată anterior în sistemul de interceptări al agenției.

O astfel de acuzație, chiar neconfirmată integral, contează enorm pentru că FBI este una dintre agențiile cu cel mai ridicat nivel teoretic de securitate cibernetică din lume, responsabilă inclusiv cu investigarea altor atacuri cibernetice majore asupra infrastructurii americane. Dacă informațiile ShinyHunters s-ar confirma, ar fi un semnal alarmant: dacă o agenție de acest calibru poate fi compromisă, întrebarea devine cât de sigure sunt, de fapt, restul instituțiilor guvernamentale.

Cazul se înscrie într-un tipar tot mai vizibil în ultimii ani, în care grupări de hackeri își asumă public atacuri asupra unor ținte guvernamentale sau instituționale de prestigiu. ShinyHunters susține însă explicit că acest atac "nu este motivat financiar" și cere FBI să retracteze, în termen de o săptămână, un buletin din mai 2026 în care agenția descria metodele grupării. Date despre angajați și candidați la angajare rămân, oricum, deosebit de valoroase pe piața neagră digitală, pentru că pot fi folosite în atacuri de tip phishing personalizat, șantaj sau chiar recrutare de informatori de către actori statali ostili.

Rămâne de văzut dacă FBI va confirma oficial amploarea incidentului și ce măsuri va lua pentru a proteja datele expuse. Ancheta ar putea implica și alte agenții federale de securitate cibernetică, având în vedere sensibilitatea informațiilor vizate. Până la o confirmare oficială clară, afirmațiile ShinyHunters nu sunt verificate în totalitate, însă contextul - o grupare cu istoric dovedit de atacuri reușite - face ca acuzația să fie tratată cu seriozitate de experții în domeniu. Dacă se confirmă, ar putea deveni unul dintre cele mai discutate incidente de securitate cibernetică guvernamentală ale anului.