Sieben-Tage-Frist

ShinyHunters behauptet FBI-Systeme gehackt zu haben

Quelle: DANIEL CONSTANTE / Shutterstock.com

Die Hackergruppe ShinyHunters behauptet, in FBI-Systeme eingedrungen zu sein und sensible Daten von Agenten und Bewerbern erbeutet zu haben.

Die als ShinyHunters bekannte Erpressergruppe behauptet, am Montagabend in Systeme des FBI eingedrungen zu sein. Als Grund nennt die Gruppe eine öffentliche FBI-Warnung, die aus ihrer Sicht falsche Behauptungen über die Arbeitsweise der Gruppe verbreitet.

Anzeige

FBI bestätigt Untersuchung, nicht die Vorwürfe

Das FBI teilte der Fachpublikation Cybernews am Dienstagabend mit, man sei sich Behauptungen zu unautorisierter Aktivität auf der Website FBIjobs.gov bewusst und untersuche den Vorfall derzeit. Die Bewerberseite des FBI zeigte am Dienstagabend die Meldung, dass das Bewerberportal für Special Agents vorübergehend nicht verfügbar sei. Eine Bestätigung der weitergehenden Behauptungen von ShinyHunters lag zum Zeitpunkt der Berichterstattung nicht vor.

Angeblicher Zero-Day in Oracle PeopleSoft

ShinyHunters erklärte gegenüber Cybernews, den Zugriff durch die Ausnutzung einer bislang unbekannten Schwachstelle in der Unternehmenssoftware Oracle PeopleSoft erlangt zu haben, die Personalverwaltung, Rekrutierung und weitere Personalprozesse großer Organisationen abbildet. Die Gruppe hatte bereits zwischen Ende Mai und Anfang Juni 2026 eine andere, damals bekannte PeopleSoft-Schwachstelle ausgenutzt, um mehr als 300 Instanzen bei über 100 Organisationen zu kompromittieren, größtenteils Hochschulen, unter anderem die University of Nottingham. Nach einem Bericht von TechCrunch war es bereits bei dieser früheren Kampagne ein erklärtes Ziel von ShinyHunters gewesen, in einen PeopleSoft-Server des FBI einzudringen, was der Gruppe damals jedoch nicht gelang.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Welche Daten betroffen sein sollen

In einer ausführlichen Mitteilung auf der eigenen Leak-Seite richtete sich ShinyHunters direkt an FBI-Direktor Kash Patel sowie an den stellvertretenden Direktor der FBI Cyber Division, Brett Leatherman. Die Gruppe schrieb:

Anzeige

„Wir haben das FBI kompromittiert. Wir besitzen sehr sensible Daten zu nahezu ALLEN FBI-Agenten und Personen, die sich beim FBI auf eine Stelle beworben haben.“

ShinyHunters

Betroffen seien demnach unter anderem die Bereiche Criminal Justice, Personalwesen und das medizinische System Medlink. Aus den Bewerbungsunterlagen will die Gruppe unter anderem vollständige personenbezogene Daten, Hintergrundinformationen, Bildungsdaten wie Noten und Abschlüsse, frühere Beschäftigungsverhältnisse bei US-Behörden sowie sensible medizinische und drogenbezogene Informationen erbeutet haben.

Sollte sich die Gruppe dabei tatsächlich Zugriff auf das Criminal Justice Information Services-System des FBI verschafft haben, könnten darüber auch Vorstrafenregister, Fingerabdrücke und weitere biometrische Daten betroffen sein. Wie viele Personen konkret betroffen sind und ob die Daten bereits abgeflossen sind oder ShinyHunters noch Zugriff auf die Systeme hat, ließ die Gruppe gegenüber Cybernews offen.

Sieben-Tage-Frist an die FBI-Führung

ShinyHunters setzte dem FBI eine Frist von sieben Tagen, um einen im Mai veröffentlichten Bericht der Behörde zu korrigieren oder vollständig zurückzuziehen. Was mit den angeblich erbeuteten Daten geschehen soll, sollte die Frist verstreichen, ließ die Gruppe gegenüber Cybernews offen und antwortete auf eine entsprechende Frage lediglich mit „kein Kommentar“.

Hintergrund: Streit um eine FBI-Warnung

Auslöser des Streits ist eine am 15. Mai 2026 veröffentlichte öffentliche Warnung des FBI über ShinyHunters im Zusammenhang mit einem Angriff auf die Lernplattform Canvas von Instructure. ShinyHunters weist darin insbesondere den Vorwurf zurück, das Ausmaß des Zugriffs auf persönliche Daten von Opfern regelmäßig zu übertreiben, Drohungen und Belästigung gegen Opfer und deren Familien einzusetzen, etwa durch sogenanntes Swatting, sowie kompromittierende Fotos oder Videos von Opfern zu besitzen. Die Gruppe bestreitet zudem jede Verbindung zu dem als „The Com“ bekannten Cyberkriminellen-Netzwerk.

Der aktuelle Vorfall folgt nur wenige Wochen nach einem Angriff der Ransomware-Gruppe Qilin auf die US-Bundesbehörde für Alkohol, Tabak, Feuerwaffen und Sprengstoffe (ATF), bei dem nach früheren Berichten mehr als 6,3 Gigabyte sensibler Daten zu strafrechtlichen Ermittlungen, Telefonaufzeichnungen und forensischen Beweismitteln veröffentlicht wurden.

(red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.