Tech si GadgeturiAnaliza tehnica

ShinyHunters a spart un portal FBI pentru a-și „reabilita” imaginea de corporație

Publicat
RRedactia ElectricBuzz
ShinyHunters a spart un portal FBI pentru a-și „reabilita” imaginea de corporație
4 min de citit620 cuvinteRedactia ElectricBuzz

Pe scurt

“Într-o încercare bizară de a-și proteja reputația, grupul de extorcare cibernetică ShinyHunters susține că a spart sistemele FBI pentru a infirma acuzațiile autorităților federale privind practicile lor de hărțuire.”

Incursiunea în sistemele FBI

Într-o desfășurare a evenimentelor care estompează granița dintre activitatea infracțională și relațiile publice corporative, grupul de hackeri ShinyHunters susține că a compromis cu succes portalul de recrutare FBIJobs.gov. Intruziunea, care a implicat exploatarea unei vulnerabilități de tip zero-day în software-ul PeopleSoft de la Oracle, a dus la accesarea neautorizată a unor date sensibile stocate pe serverele FBI gestionate prin AWS GovCloud. Hackerii ar fi sustras fișiere de personal care conțin informații private, inclusiv adrese de domiciliu, numere de telefon, adrese de e-mail, coduri numerice personale (Social Security numbers) și contacte de urgență ale actualilor, foștilor și potențialilor angajați ai biroului.

FBI a confirmat oficial că investighează o breșă de securitate la nivelul portalului FBIJobs.gov. Deși agenția continuă să evalueze punctul exact de intrare — pentru a stabili dacă a fost vorba despre o vulnerabilitate a sistemelor interne sau a unui furnizor terț — portalul a fost scos din uz pentru a preveni alte scurgeri de date. Acest incident reprezintă o escaladare majoră a activității grupului, care trece de la vizarea instituțiilor de învățământ și a companiilor private la atacarea directă a forțelor de ordine federale.

Reîncadrarea „afacerii” de extorcare

ShinyHunters susține că motivul atacului asupra FBI nu a fost unul financiar, ci mai degrabă o manevră strategică de marketing. Grupul declară că a lansat operațiunea pentru a contracara un buletin informativ al FBI din mai 2026, care îi acuza de utilizarea unor tactici agresive de hărțuire, cum ar fi „swatting-ul” și publicarea fotografiilor personale pentru a constrânge victimele să plătească răscumpărări. Prin compromiterea FBI, hackerii pretind că și-au demonstrat competența tehnică și au expus ceea ce ei numesc „dezinformări” răspândite de autoritățile federale.

Logica internă a grupului vede aceste acțiuni ca fiind necesare pentru menținerea reputației lor „de business”. Aceștia își descriu explicit activitățile criminale ca fiind tranzacții profesionale, susținând că viitoarele victime corporative vor fi mai înclinate să negocieze rapid dacă sunt convinse că hackerii sunt profesioniști, orientați spre rezultate și de elită tehnică. Această tentativă bizară de „rebranding” sugerează că grupul operează sub iluzia că ar fi o întreprindere legitimă, ignorând faptul că reprezintă o organizație criminală implicată în extorcare digitală și furt de date la scară largă.

Vulnerabilitatea zero-day din Oracle PeopleSoft

Punctul central al acestui incident este o vulnerabilitate critică de tip zero-day descoperită în software-ul de resurse umane PeopleSoft de la Oracle. ShinyHunters susține că acest defect nepatch-uit a servit drept poartă principală către portalul FBI și a sugerat că aceeași vulnerabilitate reprezintă în continuare o amenințare pentru nenumărate alte organizații care rulează acest software. Până la momentul redactării acestui articol, Oracle nu a furnizat un patch și nici nu a recunoscut public existența vulnerabilității, lăsând multe companii expuse riscului unor atacuri similare.

Grupul a evitat să precizeze dacă a utilizat acest exploit specific pentru a viza și alte entități, deși comentariile lor sugerează o capacitate extinsă de a colecta informații sensibile despre angajați în mediul corporativ. Situația subliniază o realitate periculoasă: vulnerabilitățile de nivel înalt în software-uri de business utilizate pe scară largă rămân instrumente puternice pentru actori sofisticați, indiferent de pretențiile lor de „profesionalism” sau de daunele pe care le provoacă vieților individuale.

Perspective și implicații

Deși ShinyHunters se prezintă ca o entitate „profesionistă” care evită să provoace daune personale directe, realitatea operațiunilor lor rămâne fundamental distructivă. Istoricul lor include compromiterea masivă a datelor din educație și perturbarea perioadelor critice de evaluare pentru elevi. Implicarea FBI sugerează acum un efort masiv și coordonat pentru identificarea membrilor grupului, care operau anterior sub aliasul GnosticPlayers înainte de a-și schimba numele în 2020. Lunile următoare vor aduce probabil o intensificare a confruntării, pe măsură ce anchetatorii federali vor prioritiza identificarea și prinderea acestor indivizi, indiferent de pretențiile lor privind „excelența în afaceri”.

SPONSORED
The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi•12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Un nou instrument bazat pe eBPF reduce timpul de compilare a software-ului de 54 de ori
Tech si Gadgeturi

Un nou instrument bazat pe eBPF reduce timpul de compilare a software-ului de 54 de ori

Cercetătorii în informatică au dezvoltat o metodă inovatoare bazată pe eBPF pentru a optimiza validarea dependențelor, crescând semnificativ eficiența proceselor de build.

Progres în energie geotermală: Fervo Energy a pornit centrala Cape Station din Utah
Tech si Gadgeturi

Progres în energie geotermală: Fervo Energy a pornit centrala Cape Station din Utah

Susținută de Google, compania Fervo Energy a pus în funcțiune prima unitate de 33 MW a centralei sale geotermale din Utah, un pas important pentru alimentarea centrelor de date cu energie fără emisii de carbon.

RAF a lansat „No. III Space Effects Squadron” pentru a proteja activele orbitale
Tech si Gadgeturi

RAF a lansat „No. III Space Effects Squadron” pentru a proteja activele orbitale

Forțele Aeriene Regale Britanice (RAF) au activat o unitate specializată dedicată protejării infrastructurii satelitare critice prin tehnici avansate de război electronic, în detrimentul munițiilor convenționale.

Când infractorii se încurcă în propriile planuri: Ironia unei escrocherii de tip phishing
Tech si Gadgeturi

Când infractorii se încurcă în propriile planuri: Ironia unei escrocherii de tip phishing

O investigație recentă în securitatea cibernetică scoate la iveală contradicțiile absurde din operațiunile moderne de vishing, în contextul în care infractorii încearcă să extindă amploarea atacurilor de inginerie socială.

Microsoft rescrie regulile datelor în Excel cu noile funcționalități pentru tablouri
Tech si Gadgeturi

Microsoft rescrie regulile datelor în Excel cu noile funcționalități pentru tablouri

Microsoft renunță la limitarea de patru decenii „o celulă, o valoare” în Excel, introducând suport nativ pentru liste, tablouri (arrays) și tablouri imbricate direct în interiorul celulelor.

Dincolo de C: Proiectul „Golden Spike” creează o punte între Rust și limbajele moderne
Tech si Gadgeturi

Dincolo de C: Proiectul „Golden Spike” creează o punte între Rust și limbajele moderne

Evan Ovadia, fost inginer Google, a dezvoltat o metodă experimentală pentru generice cross-language, punând sub semnul întrebării dependența industriei de interfața binară (ABI) a limbajului C.

Guvernul SUA alocă 5,25 miliarde de dolari pentru modernizarea rețelei electrice naționale
Tech si Gadgeturi

Guvernul SUA alocă 5,25 miliarde de dolari pentru modernizarea rețelei electrice naționale

O investiție federală masivă vizează eliminarea blocajelor energetice prin utilizarea unor tehnologii avansate, menite să adauge 23 de gigawați capacitate suplimentară infrastructurii existente.

Un update Windows 11 blochează Azure Virtual Desktops într-un ecran negru
Tech si Gadgeturi

Un update Windows 11 blochează Azure Virtual Desktops într-un ecran negru

Un update recent pentru Windows 11 cauzează erori de încărcare în mediile virtuale, lăsând utilizatorii în fața unui ecran negru și forțând administratorii IT să apeleze la soluții temporare.