26 сент. 2026

Хакеры ShinyHunters заявили о краже медицинских данных сотрудников ФБР

Хакеры ShinyHunters заявили о краже медицинских данных сотрудников ФБР

Хакерская группировка ShinyHunters заявила о взломе систем ФБР и краже медицинских и психиатрических записей сотрудников. Агентство Reuters ознакомилось с частью переданных хакерами документов и частично подтвердило их подлинность.

О взломе группировка объявила 22 сентября. По словам хакеров, им удалось получить сведения о сотрудниках бюро и их заданиях, включая работу против китайских шпионов, российской разведки и наркокартелей.

Позднее они передали нескольким журналистам медицинские документы.

В изученной Reuters выборке оказались результаты обследования при приёме на службу, данные о симптомах депрессии у одного из кандидатов в школьные годы, сведения электрокардиограммы, а также информация об аллергиях и принимаемых лекарствах. Агентство сверило номера социального страхования из шести файлов с данными кредитных бюро - они совпали.

Дату психиатрического обследования одного из кандидатов подтвердила информация в его профиле LinkedIn.

Журналисты также установили личность психиатра ФБР, чьё имя и должность фигурировали в документе. Собеседник агентства подтвердил, что этот медработник действительно проводил обследования для бюро в указанный период, однако не смог поручиться за подлинность всего документа.

Reuters не выяснил, насколько изученные файлы отражают содержание всего массива и есть ли у хакеров другие медицинские записи.

ShinyHunters утверждает, что похитила с портала FBIjobs.gov от 2 до 3 ТБ информации. По версии группировки, она получила доступ к системе проверки кандидатов и сотрудников, медицинской базе FBI MedLink и подразделению, которое занимается проверкой биографических данных.

Независимого подтверждения этих заявлений нет.

ФБР подтвердило расследование возможной компрометации портала. В бюро заявили, что пока не установили, находилась ли точка взлома в инфраструктуре самого ведомства или одного из сторонних подрядчиков.

В майском предупреждении бюро указывало, что ShinyHunters ранее преувеличивала степень полученного доступа, пытаясь оказать давление на своих жертв.

Изначально хакеры потребовали от ФБР отозвать этот документ, пригрозив в противном случае распорядиться украденными данными. Позднее требование исчезло с сайта группировки.

После заявления ShinyHunters портал приёма заявок на работу в ФБР временно стал недоступен. Первоначально сообщалось о массиве примерно из 5 тыс. контактов действующих и бывших сотрудников бюро.

Бывший оперативный сотрудник ФБР и основатель компании Nexasure AI Эрик О’Нил назвал возможную утечку серьёзным контрразведывательным риском. По его оценке, сведения о здоровье, личных обстоятельствах и заданиях сотрудников могут заинтересовать иностранные разведки и использоваться для давления или вербовки.

О’Нил сравнил возможный взлом с атакой 2015 года на Управление кадровой службы США, когда были похищены персональные данные 21,5 млн человек.

В январе 2024 года участника связанной с группировкой хакерской сети Себастьена Рауля приговорили в США к трём годам заключения и обязали выплатить более $5 млн. По данным американского Минюста, с апреля 2020 по июль 2021 года ShinyHunters выставила на продажу данные более чем 60 компаний, содержащие сотни миллионов клиентских записей.