ShinyHunters, die berüchtigte Cybercrime-Gruppe, behauptet, sensible Daten von Tausenden FBI-Mitarbeitern und Bewerbern gestohlen zu haben, nachdem sie in die Systeme des Bureaus eingedrungen sei. Der angebliche ShinyHunters-FBI-Hack tauchte am 22. September 2026 auf, als die Gruppe erklärte, sie habe eine Oracle-PeopleSoft-Zero-Day-Lücke ausgenutzt, um auf FBI-Systeme zuzugreifen, und das Portal FBIJobs.gov verunstaltet. Das FBI bestätigte, dass es Kenntnis von 'unbefugter Aktivität' auf seiner Job-Website hat, und leitete eine Untersuchung ein.
Was wir über den ShinyHunters-FBI-Hack wissen
Die Gruppe gibt an, zwischen 2 und 3 Terabyte Daten aus Systemen wie Criminal Justice, HR und Medlink gestohlen zu haben. Eine Stichprobe von 5.000 Datensätzen wurde mit 404 Media und Reuters geteilt und enthält vollständige Namen, Privatadressen, Telefonnummern, Geburtsdaten sowie Informationen über Ehepartner. 404 Media bestätigte, dass einige Telefonnummern echten Personen zuzuordnen sind, während Reuters Namen und Postadressen mit früheren Leaks verglich. Die Behauptungen erinnern an frühere Fälle, in denen Oracle-PeopleSoft-Schwachstellen von Kriminellen genutzt wurden, um Regierungssysteme zu kompromittieren.
ShinyHunters sagte zu Cybernews: 'Die Daten umfassen vollständige PII, Hintergrund-, Bildungs-, Beschäftigungs- sowie sensible medizinische und drogenbezogene Informationen.'
Wie drang ShinyHunters in das FBI ein?
Laut der Gruppe begann die Intrusion mit einer neu entdeckten Oracle-PeopleSoft-Zero-Day-Lücke. Der Exploit verschaffte angeblich Zugang zu AWS GovCloud, wo das FBI Personal- und Bewerberdaten speichert. ShinyHunters will 2–3 Terabyte heruntergeladen haben, bevor FBIJobs.gov mit der Meldung 'diese Seite wurde von ShinyHunters beschlagnahmt' verunstaltet wurde. Die Verunstaltung wurde entfernt, das Portal zeigt nun einen Wartungshinweis.
Der Oracle-PeopleSoft-Zero-Day-Exploit
Zero-Day-Exploits zielen auf Softwarefehler, die dem Hersteller unbekannt sind, und sind daher für Angreifer besonders wertvoll. Sicherheitsforscher warnen seit langem vor Sicherheitslücken in Regierungs-Cloud-Infrastrukturen, insbesondere wenn Legacy-Anwendungen wie PeopleSoft ungepatcht bleiben. Ein Bericht vom Juni 2026 deutete auf einen früheren, gescheiterten Angriffsversuch auf FBI-PeopleSoft hin – offenbar verfeinerte die Gruppe ihre Methoden.
Welche Daten wurden offengelegt?
Der angebliche Datensatz enthält:
- Vollständige Namen und Privatadressen
- Persönliche Telefonnummern
- Geburtsdaten
- Informationen zu Ehepartnern
- Hintergrund-, Bildungs- und Beschäftigungshistorie
- Sensible medizinische und drogenbezogene Akten
Falls authentisch, könnten diese Daten Doxing, Swatting und sogar nachrichtendienstliche Operationen gegen FBI-Personal ermöglichen.
Warum zielte ShinyHunters auf das FBI?
ShinyHunters bezeichnete den Hack als Vergeltung für eine FBI-Publikation vom Mai 2026, die die Methoden der Gruppe beschrieb und Opfern riet, keine Lösegelder zu zahlen. Die Hacker setzten dem FBI eine Frist bis zum 30. September, um den FLASH-Bericht zu entfernen, und warnten, ihre Behauptungen seien 'sehr real'. Es ist nicht das erste Mal, dass Cybercrime-Erpressergruppen gegen Strafverfolgungsbehörden zurückschlagen.
Auswirkungen und Implikationen
Der Hack wäre, falls bestätigt, eine der schwerwiegendsten Kompromittierungen von FBI-Personaldaten der jüngeren Geschichte. Aktuelle, ehemalige und künftige Mitarbeiter könnten einem erhöhten Risiko von Identitätsdiebstahl, Belästigung und physischen Bedrohungen ausgesetzt sein. Das FBI hat Umfang und Ursprung der gestohlenen Daten noch nicht bestätigt.
FAQ
Hat ShinyHunters wirklich das FBI gehackt?
Das FBI untersucht Berichte über unbefugte Aktivitäten auf FBIJobs.gov. Unabhängige Prüfungen bestätigten einige Beispieldatensätze, doch keine Forensik hat den Umfang offiziell belegt.
Welche Daten wurden gestohlen?
Laut Gruppe vollständige PII-, Hintergrund-, Bildungs-, Beschäftigungs- und medizinische Daten von FBI-Mitarbeitern und Bewerbern, inklusive 5.000 geprüfter Beispieldatensätze.
Wie erfolgte der Angriff?
Angeblich über eine Oracle-PeopleSoft-Zero-Day-Lücke mit Zugriff auf AWS GovCloud und Download von 2–3 Terabyte.
Was ist ShinyHunters?
Eine seit 2019 aktive Black-Hat-Cybercrime-Gruppe, bekannt für große Datenleaks, Erpressung und Datenverkauf im Darknet.
Was sollten Betroffene tun?
Kreditberichte überwachen, Identitätsschutz aktivieren und verdächtige Aktivitäten sofort den FBI-Sicherheitsteams melden.
Follow Discussion