ФБР связало утечку FBIJobs с неустановленным обновлением безопасности. Руководитель киберподразделения Бретт Лезерман сообщил Reuters об отстранении подрядчика. Это продолжение сентябрьской истории атаки ShinyHunters.

Что ФБР подтвердило в октябре

Лезерман не назвал компанию и продукт. Два источника Reuters связали подрядчика с Accenture, а систему — с Oracle PeopleSoft. Ведомство говорит о пропущенном патче для платформы внешней организации.

Reuters не установило дальнейший трудовой статус человека: отстранение нельзя называть увольнением из Accenture. Компания сообщила о продолжении работы с ФБР.

Как развивалась история

ДатаЧто стало известно
22 сентября404 Media сообщило о заявлении ShinyHunters и образце примерно на 5000 предполагаемых сотрудников.
23 сентябряФБР объявило расследование. Первоначальная точка проникновения тогда оставалась неопределённой.
28 сентябряShinyHunters заявила 404 Media, что не намерена публиковать похищенные данные.
5–6 октябряReuters опубликовало комментарий ФБР об отстранении подрядчика и пропущенном патче.

Что известно о похищенной информации

Журналистские публикации описывают персональные сведения, информацию о служебных назначениях и медицинские записи. Reuters также упоминает психиатрические документы. Однако ни изученный образец, ни отдельные совпадения записей не устанавливают окончательное число пострадавших.

Объём 2–3 ТБ и утверждение об охвате почти всех работников и кандидатов исходят от ShinyHunters. Их нельзя выдавать за итоговую оценку ФБР. Между передачей образца журналистам и публикацией полного архива также есть разница: доказательств того, что весь заявленный массив стал общедоступным, в проверенных материалах нет.

Почему обещание хакеров не закрывает вопрос

Отказ от будущей публикации — заявление о намерении, а не подтверждение уничтожения копий. Бывшая сотрудница ФБР Синтия Кайзер обращала внимание на распространение образцов за пределами первоначального получателя. Упоминаемые ею несколько возможных копий — экспертная оценка практики преступников, не подсчитанное количество экземпляров этого архива.

Исследователь Arkem Cyber Джон ДиМаджио объяснял CyberScoop, что сведения о должностных задачах могут помочь противникам ведомства идентифицировать интересующих их сотрудников. Возможные последствия касаются безопасности людей, их семей и связанных с ними расследований. Это оценка риска; состоявшиеся нападения или продажа архива иностранной разведке таким комментарием не подтверждаются.

Техническая причина раскрыта не полностью

Mandiant в сентябре описала массовые атаки ShinyHunters на PeopleSoft через известную уязвимость CVE-2026-35273. Этот отчёт не называет ФБР конкретной жертвой. Поэтому переносить всю описанную техническую цепочку на FBIJobs преждевременно. Новое объяснение ведомства о пропущенном обновлении также не позволяет повторять раннее заявление атакующих о новом zero-day как установленный факт.

Источники

Структуры материала 1

ShinyHuntersГруппировка
Все новости