ХАКЕРИ ПРОДРЛИ У СИСТЕМ ФБИ-ја? ShinyHunters тврди да има податке агената, супружника и кандидата
Хакерска група ShinyHunters тврди да је успела да продре у системе ФБИ-ја. Наводни напад отворио је питање о томе колико су осетљиви подаци заиста били доступни нападачима.
Хакерска група ShinyHunters тврди да је успела да продре у системе америчког Федералног истражног бироа (ФБИ) и из њих изнесе велику количину осетљивих података. Према тврдњама групе, међу украденим информацијама налазе се подаци о запосленима ФБИ-ја, њиховим супружницима, као и људима који су се пријављивали за посао у тој агенцији. Међутим, стварни обим инцидента још није независно потврђен, па за сада треба разликовати оно што хакери тврде од онога што је ФБИ званично потврдио.
Инцидент је посебно привукао пажњу зато што није реч о уобичајеној компанијској мети. ShinyHunters је напад усмерио на институцију која се бави управо истрагама сајбер криминала и која је раније упозоравала на активности ове групе. ФБИ је саопштио да је упознат са тврдњама о неовлашћеним активностима повезаним са његовим системом за запошљавање и да инцидент истражује, док су поједини сервиси повезани са пријавама за посао привремено постали недоступни.
Подаци запослених под лупом
ShinyHunters тврди да није дошао само до података људи који су тренутно запослени у ФБИ-ју. Према њиховој објави, мета су били и кандидати који су у неком тренутку поднели пријаву за посао, чиме се потенцијални број погођених особа шири далеко изван актуелног састава агенције. Група је тврдила да поседује податке о готово свим агентима, али такве тврдње за сада не представљају потврђен податак о стварном обиму крађе.
Посебну тежину даје могућност да подаци запослених укључују информације које могу бити искоришћене за идентификацију људи изван њиховог радног окружења. У узорку података који су безбедносни истраживачи и новинари наводно видели појављују се имена, адресе и бројеви телефона, као и информације повезане са супружницима запослених. Таква комбинација података има већу вредност за нападаче од обичне листе имена, јер може да послужи за циљане преваре, уцене, лажно представљање или покушаје контакта са запосленима и њиховим породицама.
ФБИ је раније упозорио на групу
Овај случај има додатну позадину. ФБИ је у мају 2026. објавио упозорење о активностима ShinyHuntersa након напада на платформу Инструцтуре, познату по образовном систему Цанвас. Агенција је тада навела да група користи крађу података и изнуду, а упозорење је садржало и информације о методама које нападачи користе приликом притиска на жртве.
ShinyHunters је управо то упозорење навео као разлог за напад на ФБИ. Група тврди да су поједине тврдње из саопштења нетачне и захтева да ФБИ промени или уклони објављени документ. Уместо класичног захтева за новац, који је чест код оваквих напада, хакери су поставили рок од недељу дана и захтев усмерили директно на садржај ФБИ упозорења. То њихов потез чини необичним, јер је циљ притиска у овом случају промена јавног става институције.
Како је напад изведен
Према доступним информацијама, напад је био повезан са ФБИ системима за запошљавање, а безбедносни истраживачи наводе да је у нападу могла бити искоришћена рањивост у Орацле ПеоплеСофт окружењу. Такве платформе обрађују велике количине података потребних за запошљавање, па компромитовање једног дела инфраструктуре може нападачу отворити пут ка информацијама које се не налазе директно на јавном сајту.
Сајт ФБИ Јобс био је привремено измењен, односно на њему су нападачи оставили свој садржај, што је представљало видљив знак да је дошло до неовлашћеног приступа. Ипак, сама чињеница да је јавна страница компромитована не доказује аутоматски да је украдена сва количина података koju ShinyHunters наводи. Управо због тога ФБИ истражује инцидент, док безбедносна заједница покушава да утврди којим системима је група заиста приступила и шта је евентуално изнето из њих.
Шта ShinyHunters жели
ShinyHunters је познат по великим крађама података и покушајима изнуде, а током 2026. године група је повезивана са нападима на различите велике организације. У њеном уобичајеном моделу украдени подаци служе као средство притиска: жртви се прети објављивањем или продајом информација уколико не испуни захтев нападача. ФБИ је раније упозоравао и да криминалне групе могу преувеличавати количину или осетљивост података којима располажу како би појачале притисак.
У случају ФБИ-ја, међутим, за сада нема потврде да je ShinyHunters тражио новац. Група је поставила другачији захтев и повезала га са ранијим упозорењем ФБИ-ја, док истовремено тврди да поседује велику количину података. Да ли је заиста украдена количина коју хакери наводе и да ли ће подаци бити објављени уколико њихов захтев не буде испуњен, остаје да се види. ФБИ је инцидент ставио под истрагу, па ће тек даљи налази показати колико је овај напад заиста био дубок.