Elektrine lite

← Feed

@xenomorphus@social.vivaldi.net

2026-09-25 09:13 UTC

Взлом ФБР вскрыл данные членов собственной секретной хакерской команды Бюро — во вторник группа вымогателей ShinyHunters заявила о взломе сайта для соискателей вакансий ФБР (FBIjobs.gov) и последующем проникновении в облачную инфраструктуру Бюро на AWS GovCloud: по словам представителя группы, для удалённого выполнения кода на сервере была использована уязвимость нулевого дня в Oracle PeopleSoft, после чего атакующие продвинулись дальше по сети и, как утверждают сами хакеры, скачали от 2 до 3 терабайт данных о нынешних, бывших и потенциальных сотрудниках ведомства. Согласно ShinyHunters, группа эксплуатировала уязвимость нулевого дня в Oracle PeopleSoft на странице вакансий ФБР для получения удалённого выполнения кода, а затем переместилась с взломанного сайта на управляемые серверы ФБР в AWS GovCloud, скачав данные. Первым об инциденте сообщило издание 404 Media, получившее от хакеров таблицу с персональными данными порядка 5000 предполагаемых сотрудников ФБР; само Бюро подтвердило факт инцидента, но пока ограничивается общими формулировками о ведущемся расследовании. [The Register](https://www.theregister.com/security/2026/09/22/shinyhunters-claims-fbi-hack-this-is-not-financially-motivated/5298385) ⬇️⬇️⬇️

Replies (1)

  • Официальная позиция ФБР пока сдержанная: в заявлении Reuters Бюро сообщило, что осведомлено о заявлениях относительно несанкционированной активности на сайте FBIjobs.gov и ведёт расследование, при этом сам сайт остаётся недоступен и вместо него отображается заглушка о техническом обслуживании. Технических деталей об эксплуатированной уязвимости почти нет — на момент публикаций открытой информации о преавторизационной RCE-уязвимости нулевого дня в Oracle PeopleSoft не было, а ни Oracle, ни AWS не прокомментировали ситуацию обращавшимся к ним изданиям. [The Hacker News](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html) ⬇️⬇️⬇️

    Open ##4841904