Menace sur le FBI : des pirates affirment avoir volé les données de la quasi-totalité de ses agents

Menace sur le FBI : des pirates affirment avoir volé les données de la quasi-totalité de ses agents

Le groupe ShinyHunters affirme avoir piraté le FBI, dérobant des données sur des milliers de personnes. Leurs motivations semblent être une réponse à un avertissement public de l’agence. L’ampleur réelle de cette violation et l’origine exacte des données divulguées restent à confirmer officiellement.

Le groupe ShinyHunters prétend avoir eu accès aux systèmes du Federal Bureau of Investigation (FBI) et assure avoir volé des informations concernant des milliers d’agents, d’employés et de candidats. Pour le moment, ces affirmations n’ont reçu aucune confirmation ni aucun démenti officiel.

FBI

Les déclarations du groupe ShinyHunters

Un communiqué publié sur le site du groupe sur le dark web, repris dans un échange avec l’agence NET, indique que l’attaque aurait été motivée par un avertissement publié par le FBI en mai 2026. Dans ce document, l’agence détaillait les méthodes habituelles de ShinyHunters et recommandait aux victimes de ne pas payer les rançons exigées.

Le groupe assure que son objectif n’est pas financier, mais plutôt de contraindre le FBI à retirer ce rapport, qu’il juge porteur de fausses accusations. Comme preuve supposée de l’intrusion, une image du site de recrutement de l’agence vandalisé a été partagée, ainsi qu’un échantillon des données que le groupe dit avoir effacées.

Une faille dans le système de recrutement

Selon CyberInsider, le groupe affirme avoir exploité une faille de type zero-day dans Oracle PeopleSoft via le domaine apply.fbijobs.gov, lié au système de candidatures de l’agence, avant de se déplacer vers d’autres systèmes internes, y compris des structures liées aux ressources humaines et à la justice pénale.

Cette allégation provient uniquement du groupe et n’a été confirmée ni par le FBI, ni de façon indépendante par la presse. Le site d’emploi de l’agence et le « Special Agent Applicant Portal », utilisé pour les candidatures au poste d’agent spécial, étaient indisponibles ce mardi, avec un message évoquant une maintenance en cours.

Cybersécurité

Des données partiellement confirmées

D’après le 404 Media, qui serait le premier média à avoir rapporté l’affaire, un échantillon d’environ 5000 enregistrements prétendument volés contient des noms, adresses, numéros de téléphone et des informations sur les conjoints d’agents du FBI.

De son côté, NET a croisé une partie des informations avec des registres d’agences de crédit et des données de fuites antérieures conservées par l’entreprise de renseignement du dark web District 4 Labs. Cette analyse a révélé au moins neuf correspondances confirmées entre les données présentées par le groupe et des informations réelles liées à ces personnes.

Cependant, aucune des deux sources n’a pu déterminer l’origine précise des données, ni confirmer si elles ont bien été extraites des systèmes internes du FBI, comme le groupe le soutient.

Le groupe ShinyHunters n’est pas un nouveau venu sur la scène de la cybersécurité. En 2026, le groupe a été associé à des attaques ou tentatives d’extorsion contre diverses organisations, notamment la Commission européenne, Charter Communications, McKesson, RingCentral et Abbott Laboratories.

Il est également responsable de l’attaque contre la plateforme éducative Canvas d’Instructure, qui a provoqué l’avertissement du FBI de mai 2026, aujourd’hui cité par le groupe comme justification de l’attaque présumée contre l’agence elle-même.

À lire aussi :