ФБР розслідує “кіберінцидент”: хакери викрали персональні дані агентів

Федеральне бюро розслідувань (ФБР) повідомило своїх агентів та допоміжний персонал про те, що їхні особисті дані були вкрадені внаслідок нещодавньої кібератаки, яка була спрямована на портал бюро для подання заявок про роботу.
Це перше офіційне підтвердження Бюро того, що особисті дані агентів ФБР були викрадені під час збою. ФБР публічно не підтверджувало злам, окрім заяви минулого тижня, в якій йшлося про те, що відомство знає про заяву хакерської групи щодо кібератаки, але викрадення даних “ще не встановлено”.
Як повідомив репортер MS Now Кен Діланіан на вихідних, ФБР згодом оголосило про “інцидент кібербезпеки” у внутрішньому повідомленні для персоналу, поінформувавши співробітників, що їхні імена, адреси, посади та номери соціального страхування були розкриті.
Новина: ФБР повідомило співробітників у внутрішньому повідомленні, що оголосило “інцидент кібербезпеки”, пов’язаний зі зламом порталу https://t.co/l4iJxC0jA2. Особиста ідентифікаційна інформація співробітників ФБР, включаючи номери соціального страхування, адреси та посади, …
— Ken Dilanian (@KDilanianMSNOW) September 26, 2026
Кілька ЗМІ відтоді підтвердили, що частина викрадених даних включала медичну інформацію, таку як записи про зразки крові та сечі, а також психіатричні звіти.
Хакерська група під назвою ShinyHunters раніше повідомила TechCrunch, що вони “мають дані майже про всіх у ФБР” та “значний” обсяг інформації про кандидатів, які подавали заявки через портал FBIJobs.gov. Хакери проникли, скориставшись вразливістю сервера Oracle PeopleSoft, який містить велику кількість інформації з управління персоналом про агентів та колишніх співробітників, які подавали заявки через портал.
Хакери заявили TechCrunch, що вони не вимагають фінансового викупу, а вимагають виправлення попереднього звіту, виданого ФБР, який, на їхню думку, неправильно висвітлює їхню діяльність.
Джастін Шерман, експерт з національної безпеки, назвав витік даних “контррозвідувальним лихом” для уряду США у своєму блозі для Lawfare. Він попередив, що викрадення даних “піддасть тисячі співробітників ФБР ризику профілювання, фішингу, контактів з іноземними розвідками та багато іншого”.
Хоча Бюро повідомило співробітників, менш зрозуміло, чи повідомило ФБР про інцидент законодавцям у Конгресі, які здійснюють нагляд за Бюро. Відповідно до федерального законодавства, інформування Конгресу вимагається, коли вторгнення відповідає критерію “серйозного інциденту” — наприклад, якщо витік даних включає викрадення особистої ідентифікаційної інформації, яка “ймовірно призведе до відчутної шкоди” національній безпеці США.
Ймовірно, юристи Бюро саме зараз намагаються з’ясувати це. Якщо розкриття інформації вимагається, це буде вже друге відоме цього року повідомлення ФБР законодавцям про витік даних, після того, як хакери, підозрювані у зв’язках з Китаєм, зламали систему спостереження, що призвело до розкриття цілей ФБР для спостереження та розслідувань раніше цього року.
Речник Білого дому ухилився від коментарів, перенаправивши до ФБР, коли його запитали, чи оголосило Бюро про серйозний інцидент. Речник ФБР не відповів на запит TechCrunch щодо коментарів у понеділок. Представники кількох законодавців, чиї юрисдикції охоплюють нагляд за ФБР, не надали негайних відповідей.
ABC News повідомляє, що сайт вакансій ФБР є основним способом подання заявки на роботу в Бюро з 2017 року. На момент публікації портал залишається недоступним.
Ви працюєте у ФБР і отримали повідомлення про витік даних? Ми хочемо почути від вас. Ви можете зв’язатися з цим репортером безпечно через Signal за номером zackwhittaker.1337 або електронною поштою за адресою [email protected].
Оновлено з відповіддю від Білого дому.
Дізнатися більше на: techcrunch.com
