Хакерська групування ShinyHunters публічно заявила про отримання несанкціонованого доступу до систем Федерального бюро розслідувань США (ФБР) та викрадення персональних даних тисяч діючих співробітників, колишніх працівників установи, а також кандидатів на працевлаштування. За словами самих хакерів, основною ціллю атаки став портал FBIJobs.gov — офіційний сайт, через який ФБР публікує вакансії та приймає заявки від претендентів. Заява з'явилася на тлі того, що в травні 2026 року ФБР оприлюднило звіт про методи роботи ShinyHunters, що, за словами групування, і стало безпосереднім приводом для відповідної кібератаки.

Цілі та заявлена мотивація атаки

Представники ShinyHunters наголошують, що вибір цілі не випадковий: портал FBIJobs.gov є публічним інтерфейсом взаємодії ФБР із соискателями та, за логікою хакерів, містить обширні масиви персональних даних. Групування позиціонує свою акцію як «відповідь» на публікацію ФБР у травні 2026 року, в якій установа розкрила тактики та інструменти ShinyHunters. Таким чином, хакери будують наратив симетричної відповіді на інформаційний тиск з боку американських правоохоронних органів. При цьому повний масштаб заявленої атаки на момент публікації залишається невідомим жодній із сторін.

Що відомо про викрадені дані

Раніше видання 404 Media повідомило, що отримало від ShinyHunters зразок бази даних обсягом приблизно п'ять тисяч записів. Згідно з твердженнями редакції, у вибірці містяться імена, домашні адреси та номери телефонів співробітників, а також відомості про дружин/чоловіків частини з них. Хакери пов'язують цей масив із внутрішньою базою ФБР, однак незалежна атрибуція даних до конкретних систем установи на даний момент не проведена. Важливо зазначити, що наявність у 404 Media зразка не тотожне доказові того, що інформація була вилучена саме із захищених інфраструктур ФБР, а не з відкритих або напіввідкритих джерел.

Часткова верифікація журналістами

Журналістам, які отримали доступ до оприлюднених хакерами даних, вдалося провести часткову перевірку: було виявлено дев'ять збігів із реальними людьми. Це підтверджує, що у вибірці присутні актуальні персональні відомості, однак, як наголошують самі дослідники, дев'ять збігів не дозволяють зробити висновок про те, що інформація була викрадена безпосередньо з систем ФБР. Дані могли бути зібрані з відкритих джерел, баз кандидатів на вакансії або сторонніх агрегаторів. Таким чином, верифікація залишається фрагментарною та не закриває питання про реальний масштаб компрометації.

Реакція ФБР та відсутність незалежного підтвердження

ФБР не надало Reuters негайного коментаря щодо заяв ShinyHunters. На момент підготовки матеріалу установа не підтвердила та не спростувала факт несанкціонованого доступу до своїх систем. Незалежного технічного аудиту, який би однозначно встановив, що ShinyHunters дійсно отримали доступ до заявлених масивів даних, на даний момент не проводилося. Єдине, що підтверджено на рівні фактів: групування зробило публічну заяву, а 404 Media отримало та оприлюднило зразок даних, який хакери прив'язують до ФБР.

Суперечливі дані

Між заявами ShinyHunters та результатами журналістської перевірки існує суттєвий розрив. Хакери стверджують про компрометацію «тисяч» співробітників та колишніх працівників, тоді як журналістам вдалося підтвердити лише дев'ять збігів із реальними людьми, причому без доказу походження даних із систем ФБР. З одного боку, наявність у 404 Media вибірки з п'яти тисяч записів із детальними персональними даними (включаючи відомості про дружин/чоловіків) свідчить про те, що якийсь масив інформації дійсно втік. З іншого боку, ні ФБР, ні незалежні кібербезпекові лабораторії не підтвердили, що ці дані були вилучені із захищених інфраструктур бюро. Таким чином, читачу пропонується картина, в якій факт заяви та наявність зразка даних підтверджені, а реальний масштаб і джерело компрометації залишаються предметом дискусії.