НОВИНИ IT-PUB

FBI визнав витік даних співробітників після зламу

29.09.2026 12:03 • Автор: IT-PUB
FBI визнав витік даних співробітників після зламу

Після атаки на портал FBIJobs.gov бюро попередило працівників про витік імен, адрес, SSN та інших даних, включно з чутливою медичною інформацією.

Федеральне бюро розслідувань США повідомило частину своїх агентів і співробітників про крадіжку персональних даних після кібератаки на портал подачі заявок на роботу. Це перше підтвердження того, що внаслідок зламу могли скомпрометувати не лише саму систему, а й дані працівників FBI.

Історія привернула увагу не тільки через сам факт атаки. Йдеться про чутливу інформацію людей, які працюють у правоохоронному органі США, а отже наслідки можуть виходити далеко за межі звичайного витоку персональних даних.

Як повідомляють Новини IT-PUB, FBI уже почав внутрішньо сповіщати співробітників про інцидент, який у листі назвали «cyber security incident». У повідомленні йдеться, що були розкриті імена, адреси, посади та номери Social Security.

FBI вперше підтвердив витік даних працівників

Раніше бюро публічно визнавало лише те, що знає про заяву хакерської групи щодо атаки, але сам факт викрадення даних називало «ще не визначеним». Тепер внутрішнє повідомлення фактично стало першим визнанням того, що під час зламу було виведено персональну інформацію агентів.

Для FBI це особливо чутлива тема, адже мова не просто про кадрові записи, а про дані людей, чия робота пов’язана з розслідуваннями та безпекою.

Через FBIJobs.gov могли витекти й медичні записи

Пізніше кілька медіа підтвердили, що серед викрадених матеріалів були також медичні дані. Зокрема, йдеться про записи, пов’язані з аналізами крові та сечі, а також психіатричні звіти.

За даними джерела, злом стався через вразливість на сервері Oracle PeopleSoft, який зберігав великі обсяги кадрової інформації про агентів і нинішніх працівників, що подавали заявки через портал FBIJobs.gov.

ABC News повідомляє, що саме цей сайт із 2017 року був основним способом подати заявку на роботу до FBI. На момент публікації портал залишався недоступним.

ShinyHunters заявили про доступ до даних FBI

Хакерська група ShinyHunters раніше заявила TechCrunch, що має дані «майже про весь FBI» і значний обсяг інформації про кандидатів, які подавалися через FBIJobs.gov.

За словами зловмисників, вони не вимагають грошового викупу. Натомість вони наполягають на виправленні попереднього звіту FBI, який, на їхню думку, неправильно описує їхні дії.

Це робить ситуацію нетиповою навіть на тлі гучних витоків. Тут ідеться не про класичний шантаж заради грошей, а про спробу тиску через публічну інтерпретацію атаки.

Експерт назвав інцидент загрозою для нацбезпеки

На інцидент відреагував експерт із національної безпеки Джастін Шерман. У дописі для Lawfare він назвав витік «counterintelligence disaster» для уряду США.

Він попередив, що викрадена інформація може наражати тисячі співробітників FBI на профілювання, фішингові атаки, спроби вербування з боку іноземних спецслужб та інші ризики.

Саме цим і пояснюється підвищена увага до інциденту. Для звичайної компанії витік персональних даних — уже серйозна проблема, але для правоохоронного органу наслідки можуть бути значно ширшими.

Чи повідомив FBI Конгрес, поки невідомо

Після внутрішнього сповіщення працівників залишається незрозумілим, чи повідомив FBI про інцидент законодавців у Конгресі, які здійснюють нагляд за бюро.

За федеральним законом, інформування Конгресу є обов’язковим, якщо інцидент досягає рівня «major incident». Такий статус може застосовуватися, зокрема, коли витік персональних даних, ймовірно, призведе до відчутної шкоди для національної безпеки США.

У матеріалі зазначається, що юристи FBI, ймовірно, зараз визначають, чи підпадає цей випадок під таку категорію. Якщо так, це може стати другим відомим повідомленням Конгресу цього року про витік у структурі бюро.

Раніше цього року хакери, яких підозрюють у зв’язках із Китаєм, зламали систему спостереження, що розкрила цілі спостереження та розслідувань FBI.

FBI і Білий дім поки не відповіли на запити

На запит TechCrunch представник FBI не відповів у понеділок. Не було відповіді й від речника Білого дому на запитання, чи оголошувало бюро «major incident».

Представники кількох законодавців, у чиїй юрисдикції є нагляд за FBI, також не надали негайних відповідей.

Поки що ключове питання не лише в тому, скільки саме даних було викрадено, а й у тому, що це означатиме для працівників бюро і самого FBI. Для структури, яка працює з чутливою інформацією, навіть один такий витік може мати довгий шлейф ризиків — від фішингу до загроз особистій безпеці співробітників.


Аудит Сайту для малого та середнього бізнесу за $50