Le groupe ShinyHunters revendique une cyberattaque majeure contre le FBI

Le groupe de hackers ShinyHunters affirme avoir infiltré les systèmes du FBI, dérobant les données personnelles de milliers d'employés et compromettant les portails de recrutement.

Now14Auteur : Efrat Bryner
Source
Le groupe ShinyHunters revendique une cyberattaque majeure contre le FBI
Photo : Now14 / הגנת סייבר | צילום: שאטרסטוק

Une cyberattaque sans précédent ébranle la communauté américaine du renseignement et de l'application de la loi. Le groupe de pirates informatiques notoire ShinyHunters a revendiqué l'intrusion dans des systèmes liés au Federal Bureau of Investigation (FBI), affirmant avoir mis la main sur des données personnelles sensibles concernant des milliers d'employés, d'agents et de candidats. Bien que l'agence fédérale n'ait pas encore émis de réponse officielle, les vérifications préliminaires d'un échantillon de données divulgué indiquent qu'au moins une partie des informations est totalement authentique.

Révélation de la fuite et compromission du portail

L'affaire a été révélée par le site technologique 404 Media, qui a reçu un fichier échantillon contenant les détails d'environ 5 000 employés du FBI. La base de données comprenait des noms complets, des adresses résidentielles privées, des numéros de téléphone, des dates de naissance et, dans certains cas, des données sur les conjoints du personnel. Des vérifications indépendantes ont confirmé que certains numéros appartenaient bel et bien aux personnes figurant sur la liste, dont certaines liées au ministère de la Justice des États-Unis.

Parallèlement à la fuite, les pirates ont neutralisé le portail de recrutement du bureau en y plantant une notification parodiant les bannières de saisie traditionnelles du FBI. Selon un représentant de ShinyHunters, l'intrusion a été rendue possible par l'exploitation d'une faille critique dans le logiciel PeopleSoft d'Oracle, permettant d'accéder aux serveurs cloud sécurisés du gouvernement.

"Nous avons piraté le FBI et détenons des informations sur l'ensemble des employés et des candidats", a déclaré un représentant du groupe.

Conséquences stratégiques et risques géopolitiques

Les pirates affirment avoir dérobé entre deux et trois téraoctets de données, soulignant que leur objectif actuel n'est pas l'extorsion financière, mais la coercition. L'ironie est frappante, car le FBI avait publié en mai dernier un avertissement sévère contre ce même réseau criminel.

Si l'ampleur de la fuite est confirmée, il s'agirait d'une défaillance de sécurité majeure. L'exposition des identités d'agents de terrain et de leurs familles constitue non seulement un risque de harcèlement, mais également un actif précieux pour les services de renseignement étrangers rivaux tels que la Russie, la Chine ou l'Iran.

Dans la même rubrique