Het hackerscollectief ShinyHunters, bekend van eerdere hacks zoals die bij Odido, heeft naar eigen zeggen de FBI gehackt en daarbij 2 tot 3 terabyte aan gegevens van FBI-medewerkers en sollicitanten buitgemaakt. Volgens de Amerikaanse digitale nieuwswebsite 404 Media, die het nieuws als eerste publiceerde, maakten de hackers gebruik van een zero-day kwetsbaarheid in Oracle PeopleSoft om toegang te krijgen.
404 Media ontving van een vertegenwoordiger van ShinyHunters een sample van de dataset, die naar verluidt persoonsgegevens bevat van ongeveer 5.000 FBI-medewerkers. De gelekte data omvatten onder meer adresgegevens, geboortedata en in sommige gevallen informatie over echtgenoten of echtgenotes. Uit controles door 404 Media blijkt dat de gegevens authentiek zijn. De hackers plaatsten ook de boodschap 'This site has been seized by the ShinyHunters' op de vacaturewebsite van de FBI, een verwijzing naar de mededelingen die de FBI zelf gebruikt bij het offline halen van websites. Deze melding is inmiddels verwijderd en de FBI meldt dat de vacaturewebsite tijdelijk onbereikbaar is vanwege gepland onderhoud.
De FBI bevestigt op de hoogte te zijn van de hackclaims en onderzoekt de situatie. Volgens een contactpersoon van ShinyHunters was er geen financieel motief voor de aanval. De groep gaf aan dat de hack een reactie is op een FBI-rapport uit mei 2026 waarin de werkwijze van ShinyHunters wordt beschreven en slachtoffers wordt afgeraden losgeld te betalen. De FBI stelt dat de hackers de waarde van de gestolen gegevens overdrijven en slachtoffers bedreigen. ShinyHunters heeft de FBI een week gegeven om het rapport aan te passen of te verwijderen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *