ShinyHunters revendique une violation des données du FBI
ShinyHunters, un groupe cybercriminel notoire connu pour ses violations de données répétées et ses activités d’extorsion, a annoncé avoir réussi à infiltrer le FBI, affirmant avoir accédé à des données sensibles concernant des milliers d’agents et de candidats. Cette affirmation a été faite sur leur site de fuite sur le dark web, où ils ont révélé avoir prétendument acquis “des données sensibles sur presque tous les agents du FBI et les personnes ayant soumis une candidature pour un emploi au FBI”.
404 Media a été le premier à mettre en lumière cette violation, en obtenant un échantillon d’identités volées, comprenant les noms, adresses domiciliaires et numéros de téléphone des agents du FBI et de leurs conjoints, qui ont été validés à l’aide de dossiers publics. Les hackers soutiennent que leurs actions ne sont “pas motivées financièrement”, exigeant plutôt que le FBI retire un rapport qu’ils jugent contenir de fausses informations sur leur groupe.
Selon les informations rapportées, les hackers auraient compromis un serveur Oracle PeopleSoft régulièrement utilisé pour les ressources humaines et le recrutement afin de gérer les détails personnels des candidats, accédant par la suite à un cloud gouvernemental hébergé par Amazon contenant les données compromises.
ShinyHunters a révélé avoir pris des téraoctets de données mais n’a pas précisé quelles seraient leurs intentions si le FBI ne se conformait pas à leur demande concernant le rapport. Cette violation soulève d’importantes préoccupations en matière de contre-espionnage, car de telles informations pourraient potentiellement être utilisées par des hackers ou des agents étrangers pour extorquer des agents du FBI et leurs familles afin qu’ils coopèrent avec des entités étrangères.
De plus, les hackers auraient défiguré le site des emplois du FBI, affichant un message indiquant qu’il était “actuellement en maintenance”, accompagné de notifications sur l’inactivité du portail de candidature pour les agents spéciaux.
Le FBI n’a pas répondu aux demandes de commentaires concernant cet incident, tout comme le groupe ShinyHunters. Cette violation marque la deuxième infiltration connue d’un système du FBI cette année, après un premier incident au cours duquel des hackers non identifiés avaient accédé à un système supervisant des écoutes en temps réel et des mandats de collecte de renseignement, exposant potentiellement les cibles de surveillance de l’agence. Dans un incident séparé, le directeur du FBI, Kash Patel, a vu son compte de messagerie personnel compromis par un collectif de hackers soutenu par l’Iran, connu sous le nom de Handala, en représailles aux frappes dirigées par les États-Unis contre l’Iran.