ShinyHuntersがFBI職員全員のデータ窃取と主張

原題: 'We hacked the FBI:' Hackers say they have data on all FBI employees

なぜ重要か

FBI捜査官の自宅住所や家族情報が含まれるデータ漏洩は、捜査官の身体的安全と米国の対諜報活動の両面に直接影響しうる前例のない規模の脅威だ。

ハッキンググループ「ShinyHunters」は2026年9月22日、FBIの採用関連システムを侵害し、全FBI職員・応募者のデータを盗んだと主張した。流出サンプルには5,000人分の氏名・自宅住所・電話番号・配偶者情報が含まれており、FBIはFBIjobs.govへの不正アクセスを認め捜査中と発表した。

ハッキンググループ「ShinyHunters」の代表者が404 Mediaに対し、「FBIをハックした。全FBI職員と応募者のデータを保有している」と述べた。同代表者は証拠として5,000人分とされるFBI職員の個人データサンプルを提供。内容は氏名・自宅住所・電話番号・生年月日、場合によっては配偶者の情報も含まれていた。

404 Mediaは一部の電話番号をOSINTツール「OSINT Industries」で照合し、サンプルに記載された氏名と一致する人物が存在することを確認。さらにサイバーセキュリティ企業District 4が提供するツール「Darkside」でも検索したところ、一部の番号が米司法省職員と紐づいていることが判明した。

侵入手法についてShinyHuntersの代表者は、Oracleの人事システム「PeopleSoft」のゼロデイ脆弱性を悪用し、そこからAWS GovCloudサーバーにアクセスして2〜3テラバイトのデータを外部に持ち出したと説明した。

同グループは月曜夜に攻撃を実施したとされ、翌火曜日にはFBI採用サイト「apply.fbijobs.gov」を改ざん。「このサイトはShinyHuntersによって押収された」と表示し、FBIが摘発サイトに貼る差し押さえ通知を皮肉った。改ざん文はトランプ大統領のTruth Social投稿スタイルを模した文言で締めくくられた。記事公開後、FBIのスポークスマンは「FBIjobs.govへの不正活動に関する報告を把握しており、現在調査中」とメールで回答した。

ShinyHuntersと同じ界隈の犯罪者は過去に、入手した電話番号などを使って自分たちを捜査するFBI捜査官を追跡・脅迫・嫌がらせした事例がある。今回の情報が外国情報機関や犯罪者の手に渡れば、捜査官本人とその家族の安全が脅かされるほか、対諜報活動上の深刻なリスクをもたらすと404 Mediaは指摘している。

出典

404media.co — 元記事を読む →