Федералното бюро за разследване (ФБР) е уведомило своите агенти и помощен персонал, че техни лични данни са били откраднати при скорошна кибератака, насочена срещу портала за кандидатстване за работа на ведомството. Това е първото признание от страна на бюрото за мащаба на пробива, след като първоначално съобщи само, че разследва претенциите на хакерска група. Според вътрешно съобщение до служителите, цитирано от MS NOW, ФБР официално е обявило „инцидент с киберсигурността“. Изтеклите данни включват имена, адреси, заемани длъжности и социалноосигурителни номера. Редица медии потвърдиха, че сред компрометираните файлове има и чувствителна медицинска информация, включително резултати от кръвни и уринни анализи, както и психиатрични доклади. Зад пробива стои хакерската група ShinyHunters. Пред TechCrunch нейни представители заявиха, че разполагат с данни за „почти цялото ФБР“, както и със значителен обем информация за кандидати, ползвали сайта FBIJobs.gov. Пробивът е осъществен чрез експлоатиране на уязвимост в сървър на Oracle PeopleSoft, който администрира данните за човешките ресурси. Хакерите уточняват, че не търсят паричен откуп, а настояват бюрото да коригира свой предишен доклад, който според тях изопачава тяхната дейност. Експертът по национална сигурност Джъстин Шърман определи инцидента като „катастрофа за контраразузнаването“. В анализ за Lawfare той предупреди, че откраднатите данни излагат хиляди служители на ФБР на риск от фишинг атаки, профилиране и потенциални опити за подход от страна на чужди разузнавателни служби. Все още не е потвърдено дали ФБР е информирало Конгреса на САЩ. Федералният закон изисква такова уведомяване, когато пробивът се квалифицира като „сериозен инцидент“, способен да нанесе щети върху националната сигурност. Ако това се потвърди, това ще бъде второто подобно съобщение до законодателите за тази година, след като по-рано китайски хакери проникнаха в система за наблюдение на бюрото. Към момента сайтът за кандидатстване остава офлайн, а от ФБР и Белия дом отказват коментар.