ФБР связало утечку FBIJobs с неустановленным обновлением безопасности. Руководитель киберподразделения Бретт Лезерман сообщил Reuters об отстранении подрядчика. Это продолжение сентябрьской истории атаки ShinyHunters.
Что ФБР подтвердило в октябре
Лезерман не назвал компанию и продукт. Два источника Reuters связали подрядчика с Accenture, а систему — с Oracle PeopleSoft. Ведомство говорит о пропущенном патче для платформы внешней организации.
Reuters не установило дальнейший трудовой статус человека: отстранение нельзя называть увольнением из Accenture. Компания сообщила о продолжении работы с ФБР.
Как развивалась история
| Дата | Что стало известно |
|---|---|
| 22 сентября | 404 Media сообщило о заявлении ShinyHunters и образце примерно на 5000 предполагаемых сотрудников. |
| 23 сентября | ФБР объявило расследование. Первоначальная точка проникновения тогда оставалась неопределённой. |
| 28 сентября | ShinyHunters заявила 404 Media, что не намерена публиковать похищенные данные. |
| 5–6 октября | Reuters опубликовало комментарий ФБР об отстранении подрядчика и пропущенном патче. |
Что известно о похищенной информации
Журналистские публикации описывают персональные сведения, информацию о служебных назначениях и медицинские записи. Reuters также упоминает психиатрические документы. Однако ни изученный образец, ни отдельные совпадения записей не устанавливают окончательное число пострадавших.
Объём 2–3 ТБ и утверждение об охвате почти всех работников и кандидатов исходят от ShinyHunters. Их нельзя выдавать за итоговую оценку ФБР. Между передачей образца журналистам и публикацией полного архива также есть разница: доказательств того, что весь заявленный массив стал общедоступным, в проверенных материалах нет.
Почему обещание хакеров не закрывает вопрос
Отказ от будущей публикации — заявление о намерении, а не подтверждение уничтожения копий. Бывшая сотрудница ФБР Синтия Кайзер обращала внимание на распространение образцов за пределами первоначального получателя. Упоминаемые ею несколько возможных копий — экспертная оценка практики преступников, не подсчитанное количество экземпляров этого архива.
Исследователь Arkem Cyber Джон ДиМаджио объяснял CyberScoop, что сведения о должностных задачах могут помочь противникам ведомства идентифицировать интересующих их сотрудников. Возможные последствия касаются безопасности людей, их семей и связанных с ними расследований. Это оценка риска; состоявшиеся нападения или продажа архива иностранной разведке таким комментарием не подтверждаются.
Техническая причина раскрыта не полностью
Mandiant в сентябре описала массовые атаки ShinyHunters на PeopleSoft через известную уязвимость CVE-2026-35273. Этот отчёт не называет ФБР конкретной жертвой. Поэтому переносить всю описанную техническую цепочку на FBIJobs преждевременно. Новое объяснение ведомства о пропущенном обновлении также не позволяет повторять раннее заявление атакующих о новом zero-day как установленный факт.
Источники
- ФБР: официальное заявление от 23 сентября
- Reuters: комментарий об отстранении подрядчика, полная синдикация
- 404 Media: первоначальное сообщение
- 404 Media: заявление ShinyHunters об отказе от публикации
- CyberScoop: риски для сотрудников и комментарии экспертов
- Mandiant: технический контекст атак на PeopleSoft
