26. September 2026, 8:39 Uhr |
Lesezeit: 2 Minuten
Die Cybercrime-Gruppe ShinyHunters behauptet, in Systeme des FBI eingedrungen zu sein und große Mengen sensibler Daten gestohlen zu haben. Erste Stichproben deuten darauf hin, dass zumindest Teile der veröffentlichten Informationen echt sein könnten.
ShinyHunters hat öffentlich erklärt, zwischen zwei und drei Terabyte an Daten aus Systemen des FBI erbeutet zu haben. Nach Angaben der Gruppe sollen darunter Informationen zu aktuellen und ehemaligen Mitarbeitern sowie zu Bewerbern für die US-Bundesbehörde sein. Das FBI hat die Vorwürfe bislang nicht kommentiert.
Zeitgleich mit den Behauptungen der Hacker war die Webseite für FBI-Stellenangebote zeitweise nicht erreichbar und zeigte eine Wartungsmeldung. Ob dies tatsächlich mit dem behaupteten Angriff zusammenhängt, ist derzeit allerdings unklar. Auch eine offizielle Bestätigung für den Datendiebstahl gibt es bislang nicht.
Angriff über Oracle-Software
Nach Darstellung von ShinyHunters begann der Angriff am 21. September über eine bislang unbekannte Sicherheitslücke in Oracle PeopleSoft. Die Software wird häufig zur Verwaltung von Personal- und Bewerberdaten eingesetzt. Über diesen Einstieg sollen die Angreifer anschließend weitere Systeme erreicht haben.
Die Gruppe behauptet, anschließend auf vom FBI genutzte Server bei Amazon Web Services zugegriffen zu haben. Dort sollen die gestohlenen Datensätze abgeflossen sein. Zudem erklären die Hacker, die Karriereseite des FBI manipuliert und dort eine Botschaft der Gruppe eingeblendet zu haben. Weder Oracle noch Amazon haben sich bislang zu den Vorwürfen geäußert.
Konflikt mit dem FBI als mögliches Motiv
Anders als bei vielen anderen Angriffen fordert ShinyHunters nach eigenen Angaben diesmal kein Lösegeld. Stattdessen verweist die Gruppe auf einen FBI-Bericht aus dem Mai 2026. Darin hatte die Behörde vor den Methoden der Hacker gewarnt und Betroffenen empfohlen, keine Lösegeldzahlungen zu leisten.
Mehrere Medien haben inzwischen Teile der veröffentlichten Datensätze überprüft. Reuters konnte eigenen Angaben zufolge verschiedene Namen und Adressen mit anderen Datenbanken abgleichen. Auch 404 Media erhielt eine Probe mit rund 5000 Datensätzen, von denen einige verifiziert werden konnten. Ob die Informationen tatsächlich aus internen FBI-Systemen stammen oder aus anderen Quellen zusammengetragen wurden, lässt sich derzeit jedoch nicht zweifelsfrei belegen.
Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen.
Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den
Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit
Tracking und Cookies entscheiden.
Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige
Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an
datenschutz@axelspringer.de.