Esettanulmány: hackercsoport az FBI teljes személyi állományának adatai ellen
Forrás: 404 Media (2026.09.22.)
Mi történt
2026 szeptember 22-én a ShinyHunters csoport feltörte és átírta az FBI állásportálját (FBIjobs.gov). Állításuk szerint egy eddig ismeretlen Oracle PeopleSoft nulladik napi sérülékenységgel jutottak be, majd továbbléptek az FBI AWS GovCloud felhőkörnyezetébe, és a HR-, Medlink- és büntető igazságügyi rendszerekből töltöttek le adatokat.
A kár
A csoport szerint minden jelenlegi és volt FBI-munkatárs, valamint minden álláspályázó személyes és egészségügyi adata (PII/PHI) náluk van. A 404 Media kapott mintája kb. 5000 rekordot tartalmazott: nevek, lakcímek, telefonszámok, születési dátumok és a házastársak adatai. A telefonszámok egy részét a lap az igazságügyi tárca munkatársaihoz tudta kötni.
A hiányosságok
Az FBI egyelőre csak a vizsgálatot erősítette meg, az Oracle és az AWS nem nyilatkozott, technikai részletek nem ismertek. Ami viszont jelzésértékű: egy internetről elérhető toborzóalkalmazás lett a belépési pont, és onnan elérhető volt a felhőben tárolt teljes munkaerő-adatbázis. A csoport 2026 júniusában már kihasznált egy másik PeopleSoft-hibát is.
A tanulság
A csoport nem pénzt, hanem a róla szóló FBI-figyelmeztetés visszavonását követeli – „nem zsarolás, inkább kényszerítés”. Szakértők szerint a munkatársak és családtagjaik adatai zsarolásra, zaklatásra, akár fizikai fenyegetésre is felhasználhatók. A HR- és toborzórendszerek a legérzékenyebb adatokat kezelik: ugyanolyan védelem, szegmentálás és felhőhozzáférés-felügyelet kell nekik, mint a kritikus rendszereknek.
Kulcsszámok
- 2–3 TB – állítólagosan ellopott adat
- ~5000 – rekord a hackerek által átadott mintában
- 1 hét – ultimátum a májusi FBI-figyelmeztetés visszavonására
Tanulság egy mondatban: Ha egy állásportálon át elérhető a teljes személyi állomány, az már nem HR-, hanem biztonsági kérdés.
Hivatalos források

