23 сентября Федеральное бюро расследований США впервые официально подтвердило, что занимается расследованием масштабного взлома, о котором накануне заявила киберпреступная группа ShinyHunters. По утверждению хакеров, им удалось похитить «весьма чувствительные» данные «почти всех агентов ФБР», а также соискателей, подававших заявки через сайт вакансий ведомства FBIJobs.com.

Речь идёт о персональной информации тысяч сотрудников: среди похищенных сведений — имена, адреса, номера телефонов, имена супругов и медицинские данные. Если масштаб утечки подтвердится, это станет серьёзным ударом по репутации главной федеральной службы безопасности и правопорядка США — при том что именно ФБР отвечает в стране за расследование киберугроз.

В заявлении бюро говорится, что оно «осведомлено» об инциденте, однако не раскрывает его масштабы, а «точка происхождения утечки пока не установлена». Ведомство сообщило, что «активно и оперативно» расследует дело и работает с провайдерами веб-услуг, обеспечивающими работу взломанного сайта. На главной странице FBIJobs.com в течение нескольких часов отображалось сообщение: «Этот сайт захвачен ShinyHunters и временно не работает».

Если данные действительно похищены, под угрозой может оказаться весь действующий штат ФБР — около 37 тысяч сотрудников. Обычно бюро тщательно скрывает личности своих агентов из-за деликатного характера их работы, поэтому утечка грозит серьёзными последствиями: информацию могут выкупить разведслужбы недружественных государств, в том числе Китая и России, или преступники, желающие навредить конкретному агенту и его семье.

Пока нет доказательств того, что ShinyHunters опубликовали чувствительные данные в открытом доступе. Первым о предполагаемом взломе сообщил специализированный портал 404 Media, которому группа якобы передала образец данных 5 тысяч агентов в качестве подтверждения вторжения. Издание сверяло сведения с публичными базами данных и предыдущими утечками и подтвердило, что часть данных соответствует известным агентам, хотя это само по себе не доказывает факт взлома.

Свою мотивацию хакеры объяснили в заявлении, адресованном директору ФБР Кэшу Пателу: они отрицают «экономическую мотивацию» и требуют, чтобы бюро «исправило или просто удалило» своё уведомление о группе. В мае ФБР выпустило предупреждение, в котором назвало ShinyHunters угрозой и обвинило в атаках на крупные технологические, финансовые и розничные компании, часто с хищением миллионов записей клиентов. Это предупреждение появилось после того, как бюро связало группу со взломом образовательной онлайн-платформы Canvas.

ShinyHunters, по данным Минюста США, начала действовать в 2020 году и скорее представляет собой бренд, который используют разные хакеры для приписывания себе атак. В 2024 году группа также заявляла о причастности к атакам на Ticketmaster, в ходе которых могли быть скомпрометированы данные более 500 миллионов клиентов.