ShinyHunters、FBIへの侵入とエージェントデータ窃取を主張

Original : Hacking group ShinyHunters claims it breached the FBI, stole agents’ and applicants’ data

Pourquoi c'est important

エージェント個人情報の流出は外国諜報機関による工作活動リスクを直接高める

サイバー犯罪グループShinyHuntersが2026年9月22日、FBIのシステムに侵入しエージェントと採用候補者の個人情報を窃取したと主張。Oracle PeopleSoftサーバーとAWSホスト型政府クラウドへの侵入を経由し、テラバイト規模のデータを入手したとされる。

ShinyHuntersはダークウェブのリークサイトで、「ほぼ全FBIエージェントおよびFBI求人応募者の機密データ」を盗んだと宣言した。404 Mediaが最初に報道し、エージェントと配偶者の氏名・自宅住所・電話番号を含むサンプルデータを公開記録と照合して一部を確認済みだという。

侵入経路はOracle PeopleSoftのHR管理サーバーから始まり、その後Amazon Web Services上の政府クラウドへ横断したとされる。FBIの採用ポータルは「メンテナンス中」として閉鎖されており、特別エージェント申請ポータルも同様に停止した。

注目すべき点は、ハッカー側が「金銭目的ではない」と明言していること。要求は単一:FBIが公開したグループに関する報告書の削除だ。グループは要求が拒否された場合の対応を明かしていない。

専門家が指摘する最大のリスクは対諜報活動面だ。エージェントと家族の個人情報が外国政府の工作員に渡れば、脅迫や強制協力のツールになりえる。FBIは取材に応じなかった。

これは今年2件目のFBIシステム侵害。以前には盗聴・外国情報監視令状管理システムへの不明ハッカーによる侵入があり、さらにFBI長官Kash PatelのメールアカウントがイランのグループHandalaに不正アクセスされた。

Source

techcrunch.com — Lire l'original →