Zum Inhalt springen
logo Das Magazin für digitalen Lifestyle und Entertainment
News Sicherheit Alle Themen
ShinyHunters legt nach

Hacker bekennen sich zu Angriff auf das FBI

Ein Mann mit Kapuze - vermeintlich ein Hacker - sitzt vor einem Computer und um ihn herum ist ganz viel Datencode.
ShinyHunters behauptet einen erfolgreichen Cyberangriff auf das FBI Foto: Getty Images
Andy Voß

26. September 2026, 8:39 Uhr | Lesezeit: 2 Minuten

Die Cybercrime-Gruppe ShinyHunters behauptet, in Systeme des FBI eingedrungen zu sein und große Mengen sensibler Daten gestohlen zu haben. Erste Stichproben deuten darauf hin, dass zumindest Teile der veröffentlichten Informationen echt sein könnten.

ShinyHunters hat öffentlich erklärt, zwischen zwei und drei Terabyte an Daten aus Systemen des FBI erbeutet zu haben. Nach Angaben der Gruppe sollen darunter Informationen zu aktuellen und ehemaligen Mitarbeitern sowie zu Bewerbern für die US-Bundesbehörde sein. Das FBI hat die Vorwürfe bislang nicht kommentiert.

Auch interessant: Hacker erbeuten 350 GB Daten von der EU-Kommission

Zeitgleich mit den Behauptungen der Hacker war die Webseite für FBI-Stellenangebote zeitweise nicht erreichbar und zeigte eine Wartungsmeldung. Ob dies tatsächlich mit dem behaupteten Angriff zusammenhängt, ist derzeit allerdings unklar. Auch eine offizielle Bestätigung für den Datendiebstahl gibt es bislang nicht.

Angriff über Oracle-Software

Nach Darstellung von ShinyHunters begann der Angriff am 21. September über eine bislang unbekannte Sicherheitslücke in Oracle PeopleSoft. Die Software wird häufig zur Verwaltung von Personal- und Bewerberdaten eingesetzt. Über diesen Einstieg sollen die Angreifer anschließend weitere Systeme erreicht haben.

Die Gruppe behauptet, anschließend auf vom FBI genutzte Server bei Amazon Web Services zugegriffen zu haben. Dort sollen die gestohlenen Datensätze abgeflossen sein. Zudem erklären die Hacker, die Karriereseite des FBI manipuliert und dort eine Botschaft der Gruppe eingeblendet zu haben. Weder Oracle noch Amazon haben sich bislang zu den Vorwürfen geäußert.

Konflikt mit dem FBI als mögliches Motiv

Anders als bei vielen anderen Angriffen fordert ShinyHunters nach eigenen Angaben diesmal kein Lösegeld. Stattdessen verweist die Gruppe auf einen FBI-Bericht aus dem Mai 2026. Darin hatte die Behörde vor den Methoden der Hacker gewarnt und Betroffenen empfohlen, keine Lösegeldzahlungen zu leisten.

Mehrere Medien haben inzwischen Teile der veröffentlichten Datensätze überprüft. Reuters konnte eigenen Angaben zufolge verschiedene Namen und Adressen mit anderen Datenbanken abgleichen. Auch 404 Media erhielt eine Probe mit rund 5000 Datensätzen, von denen einige verifiziert werden konnten. Ob die Informationen tatsächlich aus internen FBI-Systemen stammen oder aus anderen Quellen zusammengetragen wurden, lässt sich derzeit jedoch nicht zweifelsfrei belegen.

Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen. Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit Tracking und Cookies entscheiden.

Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an datenschutz@axelspringer.de.