ShinyHunters, de beruchte cybercriminele groep, claimt gevoelige gegevens van duizenden FBI-medewerkers en sollicitanten te hebben gestolen na een inbraak in de systemen van de instantie. De vermeende ShinyHunters FBI-hack dook op 22 september 2026 op, toen de groep zei een Oracle PeopleSoft zero-day te hebben misbruikt om toegang te krijgen tot FBI-systemen en het portaal FBIJobs.gov te defacen. De FBI bevestigt op de hoogte te zijn van 'ongeoorloofde activiteit' rond zijn vacaturesite en is een onderzoek gestart.
Wat we weten over de ShinyHunters FBI-hack
De groep claimt tussen 2 en 3 terabyte aan data te hebben gestolen uit systemen voor Criminal Justice, HR en Medlink. Een sample van 5.000 records werd gedeeld met 404 Media en Reuters, met volledige namen, woonadressen, telefoonnummers, geboortedata en informatie over echtgenoten. 404 Media verifieerde dat sommige telefoonnummers bij echte personen hoorden; Reuters vergeleek namen en postadressen met eerder gelekte data. De claims sluiten aan bij eerdere incidenten waarbij Oracle PeopleSoft-kwetsbaarheden werden misbruikt voor inbraken in overheidssystemen.
ShinyHunters zei tegen Cybernews: 'De data bevat volledige PII, achtergrond-, onderwijs- en werkgegevens en gevoelige medische en drugsgerelateerde informatie.'
Hoe wist ShinyHunters de FBI binnen te dringen?
Volgens de groep begon de intrusie met een nieuw ontdekte Oracle PeopleSoft zero-day. De exploit gaf naar verluidt toegang tot AWS GovCloud, waar de FBI personeels- en sollicitantendossiers bewaart. ShinyHunters claimt 2 tot 3 terabyte te hebben gedownload voordat FBIJobs.gov werd gedefacet met de tekst 'this site is seized by ShinyHunters'. De defacement is verwijderd; het portaal toont nu een onderhoudsmelding.
De Oracle PeopleSoft zero-day
Zero-days richten zich op softwarefouten die de leverancier niet kent, wat ze waardevol maakt voor aanvallers. Onderzoekers waarschuwen al langer voor beveiligingslekken in overheidscloudinfrastructuur, zeker wanneer legacy-applicaties zoals PeopleSoft ongepatcht blijven. Een rapport uit juni 2026 meldde dat een eerdere poging tot een FBI PeopleSoft-inbraak mislukte, wat erop wijst dat de groep zijn methoden verfijnde.
Welke data is blootgesteld?
De vermeende dataset bevat:
- Volledige namen en woonadressen
- Persoonlijke telefoonnummers
- Geboortedata
- Informatie over echtgenoten en partners
- Achtergrond-, onderwijs- en werkgeschiedenis
- Gevoelige medische en drugsgerelateerde dossiers
Als de data authentiek is, kan dit doxing, swatting en zelfs contraspionage tegen FBI-personeel mogelijk maken.
Waarom richtte ShinyHunters zich op de FBI?
ShinyHunters zegt dat de hack vergelding was voor een openbare waarschuwing van de FBI in mei 2026 waarin de methoden van de groep werden beschreven en slachtoffers werd geadviseerd geen losgeld te betalen. De hackers gaven de FBI tot 30 september om het FLASH-rapport te verwijderen en waarschuwden dat hun claims 'zeer reëel' zijn. Het is niet de eerste keer dat cybercriminele afpersingsgroepen zich tegen opsporingsdiensten keren.
Impact en implicaties
De hack zou, indien bevestigd, een van de ernstigste compromitteringen van FBI-personeelsdata in de recente geschiedenis zijn. Huidige, voormalige en toekomstige medewerkers lopen meer risico op identiteitsdiefstal, intimidatie en fysieke bedreigingen. De FBI heeft de omvang of herkomst van de gestolen data nog niet bevestigd, maar het incident onderstreept de toenemende verfijning van groepen als ShinyHunters.
FAQ
Heeft ShinyHunters echt de FBI gehackt?
De FBI onderzoekt meldingen van ongeoorloofde activiteit op FBIJobs.gov. Onafhankelijke verificatie bevestigde enkele samplerecords, maar forensisch onderzoek heeft de omvang niet officieel bevestigd.
Welke data stal ShinyHunters?
De groep claimt volledige PII, achtergrond-, onderwijs-, werk- en medische informatie van FBI-medewerkers en sollicitanten, waaronder 5.000 geverifieerde samplerecords.
Hoe drong ShinyHunters door tot FBI-systemen?
Ze zeggen een Oracle PeopleSoft zero-day te hebben misbruikt om AWS GovCloud te bereiken en 2 tot 3 terabyte data te downloaden.
Wat is ShinyHunters?
ShinyHunters is een black-hat cybercriminele groep die actief is sinds 2019, bekend van grote datalekken, afpersing en de verkoop van gestolen data op het dark web.
Wat moeten getroffen FBI-medewerkers doen?
Controleer kredietrapporten, schakel identiteitsdiefstalbescherming in en meld verdachte activiteit direct bij de beveiligingsteams van de FBI.
Follow Discussion