Die Erpressergruppe ShinyHunters hat sich zu einem Einbruch in Systeme des FBI bekannt. Nach eigener Darstellung kompromittierte sie die Dienste Criminal Justice, HR und Medlink und verfügt nun über Daten zu nahezu allen FBI-Agenten sowie zu Bewerbern. Sichtbaren Beleg lieferte eine verunstaltete Subdomain der Karriereseite fbijobs.gov, auf der die Gruppe die Nachricht platzierte, die Seite sei von ShinyHunters beschlagnahmt worden. Die Domain ist inzwischen mit einem Wartungshinweis offline.

Auslöser ist offenbar ein FBI-FLASH-Bericht aus dem Mai. In einer ausführlichen Erklärung auf ihrer Website wirft die Gruppe der Behörde falsche Anschuldigungen vor und räumt ihr eine Woche ein, den Bericht zu korrigieren oder zu löschen. Andernfalls droht sie mit der Veröffentlichung der erbeuteten Daten.

Konkret bestreitet ShinyHunters mehrere Punkte des Berichts: Sie übertreibe weder den Umfang ihres Zugriffs, um Opfer zur Zahlung zu drängen, noch setze sie Belästigungsmethoden wie Swatting oder Drohungen gegen Angehörige von Opfern ein, noch behaupte sie fälschlich, kompromittierende Fotos oder Videos zu besitzen. Ihre Drohungen seien echt, Swatting oder Kontakte zu Familienangehörigen habe es nie gegeben, und “Sextortionisten” seien sie ebenfalls nicht.

Anzeige

Auch eine Verbindung zu The Com weist die Gruppe zurück; dabei handle es sich um ein von der Sicherheitsbranche konstruiertes Narrativ. Ihre Erklärung stellt sie als Ausübung ihrer Rechte nach dem First Amendment dar, nicht als Lösegeldforderung, Nötigung oder Erpressung.

Das FBI äußerte sich gegenüber Medien knapp: Man sei sich “Behauptungen über unbefugte Aktivitäten im Zusammenhang mit FBIjobs.gov bewusst” und ermittle derzeit. Weitere Einzelheiten nannte die Behörde nicht.

Gegenüber 404 Media stellte die Gruppe eine Datenprobe bereit, die angeblich persönliche Informationen von 5.000 FBI-Beschäftigten umfasst, darunter Namen, Telefonnummern und Privatadressen. 404 Media und weitere Stellen, die die Stichprobe prüften, berichteten, zumindest ein Teil der Daten wirke authentisch. Die Herkunft der Daten ist bislang nicht bestätigt.

Zum Einbruchsweg erklärten die Angreifer gegenüber 404 Media, sie hätten eine Zero-Day-Schwachstelle in Oracles PeopleSoft ausgenutzt und auf diesem Weg 2 bis 3 Terabyte an Informationen abgezogen. Die Sicherheitsbranche hatte im Juni bestätigt, dass ShinyHunters eine PeopleSoft-Zero-Day zum Datendiebstahl bei Organisationen nutzt. Ob die Gruppe für den Angriff auf das FBI eine neue Lücke fand oder dieselbe Schwachstelle einsetzte, die unter CVE-2026-35273 geführt wird, ist unklar.