Piratage FBI: ShinyHunters expose 5 000 agents

Fuite FBI: ShinyHunters revendique le vol de 5 000 dossiers d'agents via un zero-day Oracle PeopleSoft. Le FBI enquête sur cette activité non autorisée.

Piratage FBI: ShinyHunters expose 5 000 agents
Partager
Partager cet article Choisissez un réseau ou une app sur votre appareil.
E-mail

Edition: FR

ShinyHunters, groupe cybercriminel notoire, affirme avoir volé des données sensibles sur des milliers d'agents et candidats du FBI après avoir pénétré les systèmes du bureau. La fuite présumée a émergé le 22 septembre 2026, le groupe déclarant avoir exploité un zero-day Oracle PeopleSoft pour accéder aux systèmes du FBI et défigurer le portail FBIJobs.gov. Le FBI confirme avoir connaissance d'une « activité non autorisée » touchant son site d'emploi et a ouvert une enquête.

Ce que l'on sait de la fuite

Le groupe affirme avoir dérobé entre 2 et 3 téraoctets de données issues de systèmes tels que Criminal Justice, RH et Medlink. Un échantillon de 5 000 enregistrements a été transmis à 404 Media et Reuters, contenant noms complets, adresses personnelles, numéros de téléphone, dates de naissance et informations sur les conjoints. 404 Media a vérifié que certains numéros correspondaient à des personnes réelles, et Reuters a comparé noms et adresses postales avec des fuites antérieures. Ces affirmations rappellent des incidents liés aux vulnérabilités Oracle PeopleSoft exploitées par des cybercriminels contre des systèmes gouvernementaux.

ShinyHunters a déclaré à Cybernews : 'Les données incluent des informations personnelles complètes, ainsi que des données professionnelles, médicales et liées aux stupéfiants.'

Comment le FBI a-t-il été piraté ?

Selon le groupe, l'intrusion a débuté par un zero-day Oracle PeopleSoft inédit, donnant accès à AWS GovCloud, où le FBI stocke les dossiers du personnel et des candidats. ShinyHunters affirme avoir téléchargé 2 à 3 téraoctets de données avant de défigurer FBIJobs.gov avec le message « ce site est saisi par ShinyHunters ». Le portail affiche désormais un avis de maintenance.

L'exploit zero-day Oracle PeopleSoft

Les zero-days ciblent des failles inconnues de l'éditeur, ce qui les rend très précieux. Les chercheurs alertent depuis longtemps sur les failles de sécurité des infrastructures cloud gouvernementales, surtout lorsque des applications héritées comme PeopleSoft restent non corrigées. Un rapport de juin 2026 évoquait une tentative antérieure échouée, suggérant une méthode affinée avant le succès.

Quelles données ont été exposées ?

Le jeu de données présumé comprend :

  • Noms complets et adresses personnelles
  • Numéros de téléphone personnels
  • Dates de naissance
  • Informations sur conjoints et partenaires
  • Antécédents, formation et parcours professionnel
  • Dossiers médicaux sensibles

Si elles sont authentiques, ces informations pourraient faciliter le doxing, le swatting et même des opérations de contre-espionnage ciblant le personnel du FBI.

Pourquoi le FBI était-il visé ?

ShinyHunters affirme que le piratage riposte à une annonce de service public du FBI de mai 2026 décrivant ses méthodes et conseillant aux victimes de ne pas payer de rançon. Les pirates ont donné au FBI jusqu'au 30 septembre pour retirer le rapport FLASH, avertissant que leurs affirmations sont « très réelles ». Ce n'est pas la première fois que des groupes cybercriminels d'extorsion ripostent contre des forces de l'ordre.

Impact et implications

Si elle est confirmée, la fuite représenterait l'une des plus graves compromissions de données du personnel du FBI. Employés actuels, anciens et candidats risquent l'usurpation d'identité, le harcèlement et des menaces physiques. Le FBI n'a pas confirmé l'ampleur ni l'origine des données volées, mais l'incident souligne la sophistication croissante de groupes comme ShinyHunters.

FAQ

ShinyHunters a-t-il vraiment piraté le FBI ?

Le FBI enquête sur une activité non autorisée sur FBIJobs.gov. Des vérifications indépendantes ont confirmé certains échantillons, mais aucune expertise forensique n'a officialisé l'ampleur de la fuite.

Quelles données ont été volées ?

Le groupe revendique des données personnelles complètes, professionnelles et médicales sur des agents et candidats, dont 5 000 enregistrements vérifiés.

Comment les systèmes du FBI ont-ils été pénétrés ?

Via un zero-day Oracle PeopleSoft donnant accès à AWS GovCloud et au téléchargement de 2 à 3 téraoctets.

Qu'est-ce que ShinyHunters ?

Un groupe cybercriminel actif depuis 2019, connu pour des fuites de grande ampleur, l'extorsion et la vente de données volées sur le dark web.

Que doivent faire les agents concernés ?

Surveiller leurs rapports de crédit, activer une protection contre l'usurpation d'identité et signaler toute activité suspecte aux équipes de sécurité du FBI.

Étroitement lié