ВысокийII Кибервойна и критическая инфраструктура22 сентября 2026 г., вторник
ShinyHunters заявила о краже у ФБР 2–3 ТБ данных сотрудников и кандидатов через уязвимость нулевого дня в Oracle PeopleSoft
Группировка ShinyHunters заявила, что проникла через неисправленную уязвимость в системе Oracle PeopleSoft на портале вакансий ФБР, перешла на серверы в AWS GovCloud и похитила 2–3 ТБ данных. 404 Media подтвердило часть выборки примерно из 5000 записей; ФБР сообщило о начале расследования.
Согласно публикациям BleepingComputer и The Register от 22 сентября 2026 года, группировка утверждает, что в ночь на понедельник использовала неисправленную уязвимость нулевого дня в системе Oracle PeopleSoft на apply.fbijobs.gov, позволяющую удалённо выполнять код, после чего осуществила горизонтальное перемещение на серверы AWS GovCloud, находящиеся под управлением ФБР. По заявлению группировки, похищенные 2–3 ТБ данных касаются нынешних, бывших и потенциальных сотрудников ФБР; она также утверждает, что получила доступ к системам управления персоналом, MedLink и Службы информации уголовного правосудия. По данным TechCrunch, данные включают имена агентов и их супругов, домашние адреса и номера телефонов.
404 Media сообщило, что получило выборку примерно из 5000 записей, и подтвердило, что часть сведений совпадает с публичными записями. ФБР заявило лишь, что ему известно о сообщениях о несанкционированной активности, затрагивающей только FBIjobs.gov, и что оно ведёт расследование; Oracle и AWS от комментариев отказались. Группировка заявила, что атака не имела финансовой мотивации, и потребовала, чтобы ФБР в течение 1 недели исправило написанное о ней в бюллетене FLASH от 15 мая 2026 года. TechCrunch напомнил, что это второй известный взлом систем ФБР в 2026 году.
Существование уязвимости нулевого дня, горизонтальное перемещение и объём похищенных данных BleepingComputer независимо подтвердить не удалось. Если записи подлинные, 2–3 ТБ кадровых данных создают контрразведывательный риск в связи с иностранными спецслужбами.
Оценка Talay
Вывод
Если заявление подтвердится, речь пойдёт об утечке 2–3 ТБ на кадровом уровне самого чувствительного правоохранительного ведомства США; главный риск — не деньги, а контрразведка. То, что уязвимость в Oracle PeopleSoft не исправлена, оставляет незащищёнными и другие государственные и частные организации, использующие то же ПО. Наиболее вероятный путь — частичное подтверждение и объявление об экстренном исправлении; уступки ФБР требованиям группировки ожидать не следует.
Возможные последствия
- КонтрразведкаНегативноБолее 6 месяцев
Утечка домашних адресов и телефонов агентов и их супругов формирует список целей для давления и вербовки со стороны иностранных спецслужб.
- Корпоративные HR-системыНегативноНедели
Если неисправленная уязвимость удалённого выполнения кода в Oracle PeopleSoft подтвердится, государственные учреждения и университеты, использующие ту же систему, столкнутся с необходимостью срочного обновления.
- Госучреждения ТурцииНеопределённо1–6 месяцев
Подключение корпоративных HR-систем и порталов найма к облачной среде распространено и в Турции; инцидент ставит вопрос о контроле горизонтального перемещения в госпорталах, хранящих персональные данные.
Вероятные сценарии
- 1Частичное подтверждение и исправление55 %
ФБР подтверждает часть взлома, Oracle выпускает экстренное исправление, а CISA вносит уязвимость в каталог эксплуатируемых уязвимостей.
Что отслеживать: Внеочередной бюллетень безопасности Oracle для PeopleSoft и запись в каталоге CISA KEV
- 2Данные публикуются частями30 %
ФБР отклоняет требование, и по истечении недельного срока группировка поэтапно публикует данные.
Что отслеживать: Новая публикация с упоминанием ФБР на сайте утечек группировки
- 3Заявление оказывается преувеличенным15 %
Расследование показывает, что данные ограничены порталом вакансий, а перехода в GovCloud не было.
Что отслеживать: Перечень затронутых систем в официальном заявлении ФБР
Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.
Реакция рынка
Затронутые индикаторы
- Заявленный объём данных▼ 2–3 ТБ
- Подтверждённая выборка▼ ≈5000 записей
- Срок, данный группировкой▼ 1 неделя
Источники
- BleepingComputer — ShinyHunters заявляет о взломе ФБР и краже данных через уязвимость нулевого дня в PeopleSoft
- The Register — ShinyHunters заявляет о взломе ФБР: «Это НЕ финансово мотивировано»
- TechCrunch — хакерская группировка ShinyHunters заявляет, что взломала ФБР и похитила данные агентов и кандидатов