ShinyHunters claimt gegevens van FBI-medewerkers te hebben buitgemaakt


Hackerscollectief ShinyHunters, in Nederland vooral bekend van de Odido-hack, claimt de FBI te hebben gehackt en 2 à 3 TB aan gegevens van personeelsleden en sollicitanten in handen te hebben. Volgens 404 Media, de Amerikaanse digitale nieuwswebsite die het nieuws als eerste naar buiten bracht, zouden de hackers binnen zijn gekomen door een Oracle PeopleSoft zero-day kwetsbaarheid te misbruiken.

404 Media ontving van een afgevaardigde van de hackersgroep een sample van de dataset die naar verluidt de persoonsgegevens van 5.000 FBI-medewerkers bevatte. De data omvatte onder andere adresgegevens, geboortedatum en in sommige gevallen ook informatie over de echtgenoot of echtgenote. De checks die 404 Media uitvoerde, lijken de echtheid van de gegevens te bevestigen.

De hackers lieten ook de boodschap ‘This site has been seized by the ShinyHunters’ achter op de vacaturewebsite van de FBI; een referentie naar de ‘in beslagname’ mededelingen die de FBI achterlaat op websites die ze uit de lucht hebben gehaald. Deze mededeling is momenteel niet meer te vinden. De FBI vacaturewebsite geeft de melding momenteel vanwege gepland onderhoud tijdelijk onbereikbaar te zijn.

De FBI zegt dat ze op de hoogte zijn van de claims dat FBIjobs.gov gehackt zou zijn, en dat ze de zaak onderzoeken.
De vertegenwoordiger van ShinyHunters die contact zocht met 404 Media meldt dat ze geen financieel motief hadden voor de hack. De voornaamste reden zou een rapport van de FBI van mei 2026 zijn waarin de FBI de werkwijze van ShinyHunters beschrijft en slachtoffers afraadt losgeld te betalen. Volgens de FBI zouden de hackers de waarde van buitgemaakte gegevens overdrijven en slachtoffers bedreigen. De hackersgroep heeft de FBI een week de tijd gegeven om het rapport aan te passen of te verwijderen.

Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …

Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts