ShinyHuntersがFBIに侵入、捜査官らの個人情報を窃取と主張
原題: Hacking group ShinyHunters claims it breached the FBI, stole agents’ and applicants’ data
なぜ重要か
法執行機関のクラウドインフラへの連鎖的侵害は、政府系セキュリティ調達と対諜報リスク管理の在り方を根本から問い直す事案だ。
ハッキンググループ「ShinyHunters」が2026年9月22日、FBIのシステムへの侵入に成功したとダークウェブ上で主張した。FBI捜査官および採用応募者ほぼ全員の氏名・自宅住所・電話番号などの機密データをテラバイト規模で窃取したとしており、404 Mediaが入手したサンプルデータの一部を公開記録と照合して真正性を確認している。
ShinyHuntersはランサムウェアや大規模データ窃取で知られるサイバー犯罪グループで、今回はダークウェブの自グループのリークサイト上で「FBI捜査官とFBIへの採用応募者ほぼ全員の機密データを窃取した」と表明した。
TechCrunchが同サイトを確認したところ、ハッカーらは侵入の動機を「金銭目的ではない」と明言。FBIが自グループに関する「虚偽の申し立てを含む報告書」を公開しているとして、その削除を要求している。報告書が削除されない場合にデータをどう扱うかは明らかにしていない。
404 Mediaの報道によると、ハッカーたちはまず人事・採用管理システムとして広く使われているOracle PeopleSoftのサーバーに侵入。そこを足がかりにAmazonがホストする政府向けクラウドへ横断し、捜査官と応募者の個人情報を窃取したという。流出データには捜査官の配偶者の連絡先も含まれているとされる。
FBIの採用サイトは報道時点で「メンテナンス中」と表示されており、特別捜査官の応募ポータルも停止していた。FBIはTechCrunchのコメント要請に回答していない。
セキュリティ専門家は、捜査官の自宅住所や家族情報の流出が対諜報活動上の深刻な脅威になり得ると指摘する。外国の諜報機関やハッカーが当該情報を使ってFBI捜査官やその家族に対する恐喝・強要を試みる可能性があるためだ。
なお、これは2026年に入ってから2件目のFBIシステム侵害となる。1件目は身元不明のハッカーによるリアルタイム盗聴・外国情報収集令状管理システムへの侵入だった。さらにFBIのKash Patel長官の個人メールアカウントも、イラン支援のハッキンググループ「Handala」によって侵害・流出されている。