Le portail de recrutement du FBI compromis
Le 22 septembre 2026, ShinyHunters a revendiqué une intrusion dans les systèmes du FBI. Le portail de recrutement FBIjobs.gov a été compromis et temporairement modifié par les attaquants avant d'être rendu indisponible.
Le FBI a confirmé la compromission du portail et ouvert une enquête. L'agence précise cependant que le point d'entrée exact reste à déterminer.
Des données particulièrement sensibles
ShinyHunters affirme avoir obtenu des informations concernant un très grand nombre d'agents du FBI ainsi que des personnes ayant déposé une candidature auprès de l'agence.
Le groupe a transmis à des journalistes un échantillon présenté comme contenant les données d'environ 5 000 agents.
Des journalistes ont pu vérifier une partie des informations contenues dans cet échantillon. Les données examinées comprennent notamment des noms, des adresses personnelles, des informations professionnelles et, dans certains cas, des informations concernant les familles des personnes concernées.
Ces vérifications renforcent la crédibilité de l'existence d'une fuite, mais elles ne permettent pas encore de confirmer l'ensemble des affirmations de ShinyHunters ni de déterminer précisément d'où proviennent les données.
Une attaque potentiellement beaucoup plus importante
Les attaquants affirment avoir accédé à plusieurs systèmes et récupéré plusieurs téraoctets de données.
ShinyHunters affirme également avoir exploité une vulnérabilité inconnue dans Oracle PeopleSoft avant d'accéder à d'autres infrastructures.
À ce stade, ces éléments restent des affirmations des attaquants. Le FBI n'a pas confirmé publiquement l'étendue de l'accès, le volume exact de données dérobées ni la méthode utilisée pour pénétrer dans les systèmes.
Une attaque présentée comme des représailles
La motivation revendiquée est inhabituelle.
En mai 2026, le FBI avait publié une alerte consacrée à ShinyHunters, décrivant les méthodes employées par ce groupe pour voler des données et exercer une pression sur ses victimes.
ShinyHunters conteste certaines affirmations du FBI et présente cette attaque comme une réponse à cette publication. Le groupe demande au FBI de modifier ou de retirer certains passages et menace de publier les informations qu'il affirme détenir.
Il assure parallèlement que son opération n'est pas motivée financièrement.
Le véritable risque commence après le vol
Si l'étendue de la fuite est confirmée, le problème dépasse largement la compromission d'un simple site Internet.
Des informations associant identité, fonction professionnelle, adresse privée et membres de la famille constituent une matière particulièrement utile pour préparer des opérations de phishing ciblées, des usurpations d'identité ou des tentatives de manipulation.
C'est probablement la principale leçon à retenir de cette affaire. Une fuite de données n'est pas seulement un incident à réparer. Les informations dérobées peuvent être conservées, croisées avec d'autres sources et réutilisées plusieurs mois ou plusieurs années plus tard pour préparer de nouvelles attaques.
Même lorsqu'on s'appelle le FBI, le risque zéro n'existe pas.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à réagir.