
Hackersgroep ShinyHunters zegt te zijn binnengedrongen bij de Amerikaanse FBI en gegevens te hebben gestolen van een groot aantal huidige en voormalige medewerkers. Ook sollicitanten zouden zijn getroffen.
De FBI bevestigt dat het mogelijke ongeautoriseerde activiteit rond zijn vacaturesite onderzoekt, maar heeft de omvang van de vermeende aanval nog niet bevestigd.
De zaak is extra gevoelig omdat de gestolen informatie volgens de hackers onder meer woonadressen, burgerservicenummers en gegevens over familieleden bevat. Persbureau Reuters kreeg een deel van de gegevens te zien en kon verschillende onderdelen daarvan controleren.
ShinyHunters zegt gegevens van bijna alle FBI-agenten te hebben
ShinyHunters maakte de vermeende aanval bekend via zijn website op het dark web. De hackers beweren gegevens te hebben buitgemaakt van “bijna ALLE FBI-agenten” en van mensen die bij de Amerikaanse veiligheidsdienst hebben gesolliciteerd.
Als bewijs deelde de groep volgens Reuters een screenshot waarop de vacaturesite van de FBI zou zijn aangepast. Daarnaast overhandigden de hackers gegevens van ongeveer 5.000 agenten. Die zouden slechts een klein deel vormen van de volledige buit.
Reuters kon niet vaststellen of de screenshot echt was. Wel waren zowel FBIjobs.gov als het speciale sollicitatieportaal voor FBI-agenten dinsdag niet beschikbaar. Op de website stond een melding dat beide diensten tijdelijk buiten werking waren.
De gedeelde gegevens lijken bijzonder gevoelig. Het gaat onder meer om namen, woonadressen, Amerikaanse Social Security-nummers en functies binnen de FBI. In sommige gevallen stonden ook namen van familieleden in de bestanden.
Reuters controleerde een deel van de informatie aan de hand van gegevens van kredietbureaus en eerder gelekte databases die worden bewaard door cyberbeveiligingsbedrijf District 4 Labs. In minstens tien gevallen bleken gegevens overeen te komen. Daaronder bevonden zich gegevens die volgens Reuters gekoppeld konden worden aan FBI-directeur Kash Patel.
Een bron die bekend is met de zaak vertelde het persbureau daarnaast dat sommige functieomschrijvingen in de dataset overeenkwamen met de werkelijkheid.
Dat bewijst echter niet dat ShinyHunters daadwerkelijk de interne systemen van de FBI heeft gehackt. Reuters kon niet achterhalen waar de gegevens precies vandaan kwamen. Ook kon het persbureau niet vaststellen of de informatie rechtstreeks bij de FBI is buitgemaakt, zoals de hackers beweren.
FBI onderzoekt mogelijke cyberaanval
De FBI houdt zich voorlopig op de vlakte. De dienst zegt op de hoogte te zijn van claims over “ongeautoriseerde activiteit” rond FBIjobs.gov en doet onderzoek.
ShinyHunters stelt dat de aanval een vergeldingsactie is. De FBI publiceerde in mei informatie over de werkwijze van de hackersgroep en adviseerde slachtoffers om geen losgeld te betalen.
De mogelijke diefstal kan grote gevolgen hebben voor FBI-medewerkers. Cynthia Kaiser, die eerder voor de FBI werkte en tegenwoordig bestuurder is bij cyberbeveiligingsbedrijf Halcyon, noemt dergelijke datalekken “ongelooflijk schadelijk”.
Criminelen kunnen persoonlijke informatie volgens haar gebruiken om onderzoekers onder druk te zetten of lastig te vallen. Kaiser wijst erop dat gegevens uit een FBI-lek uit 2016 jaren later nog altijd worden gebruikt om agenten te intimideren.
“Zodra die informatie is gestolen, wordt die voor altijd gebruikt”, aldus Kaiser.
ShinyHunters zit achter reeks grote aanvallen
ShinyHunters heeft de afgelopen jaren naam gemaakt met grote digitale inbraken en afpersingszaken. De groep zoekt daarbij regelmatig zelf de publiciteit.
Recent claimden hackers onder die naam miljoenen bedrijfsgegevens te hebben gestolen bij Rockstar Games, de ontwikkelaar achter Grand Theft Auto. Ook werd ShinyHunters in verband gebracht met een aanval rond onderwijsplatform Canvas, die grote verstoringen veroorzaakte bij Amerikaanse scholen.
AI-bedrijf Anthropic meldde eerder deze maand bovendien dat het hackers die aan ShinyHunters worden gelinkt had betrapt op pogingen om zijn AI-systemen te gebruiken.
De groep vertelde Reuters afgelopen weekend ook dat het de strijd had aangebonden met cybercrimegroep cl0p. De vermeende aanval op de FBI volgt daarmee kort na een reeks andere incidenten waarbij ShinyHunters zichzelf nadrukkelijk naar voren schoof.
De FBI heeft vooralsnog niet bevestigd dat de door ShinyHunters getoonde gegevens daadwerkelijk uit zijn eigen systemen afkomstig zijn.
Het bericht Hackers claimen gegevens van “bijna alle FBI-agenten” te hebben verscheen eerst op Newsbit.

