Недавний взлом ФБР был связан с компанией-подрядчиком Accenture - «Новости»

  • 14:30, 11-окт-2026
  • Новости / Преимущества стилей / Отступы и поля / Блог для вебмастеров / Заработок / Изображения / Самоучитель CSS / Ссылки
  • Nicholson
  • 0

Как сообщает агентство Reuters со ссылкой на два источника, знакомых с ходом расследования, ФБР добилось отстранения от работы специалиста компании-подрядчика Accenture. Считается, что именно этот человек отвечал за скомпрометированную хакерами систему и вовремя не установил патч (судя по всему, речь идет об Oracle PeopleSoft). В результате группировка ShinyHunters сумела похитить личные данные тысяч сотрудников ФБР.


«Как показало расследование, инцидент произошел из-за ошибки сторонней организации, обслуживавшей платформу: подрядчик не установил патч, специально выпущенный для защиты этой платформы», — прокомментировал журналистам глава киберподразделения ФБР Бретт Лизерман (Brett Leatherman).


По словам Лизермана, после этого специалиста Accenture отстранили от работы с системами ФБР, а само бюро приняло дополнительные меры для защиты своих сотрудников и снижения рисков.


Хотя в ФБР не уточнили, какая именно система была скомпрометирована, источники Reuters утверждают, что атакующие взломали платформу Oracle PeopleSoft, которую обслуживала Accenture. Именно 0-day-уязвимость в PeopleSoft ранее фигурировала в заявлениях группировки ShinyHunters: хакеры утверждали, что использовали некий новый баг для взлома карьерного портала ФБР.


Представители Accenture не ответили на вопросы журналистов о своем сотруднике и пропущенном патче, заявив лишь, что компания «гордится поддержкой миссии ФБР и продолжит оказывать бюро поддержку».


Следует отметить, что недавно специалисты из компании Mandiant предупреждали, что ShinyHunters действительно проводят атаки на уязвимые инстансы Oracle PeopleSoft. Предположительно, злоумышленники эксплуатируют уязвимость CVE-2026-35273 на непропатченных серверах организаций, которые настроили WAF, но не установили патч.


Конфликт между участниками ShinyHunters и ФБР начался в конце сентября 2026 года, когда представители группировки заявили о взломе ведомства. Тогда злоумышленники утверждали, что им удалось скомпрометировать и дефейснуть портал для соискателей FBIJobs.gov и похитить порядка 2–3 Тбайт данных. Среди украденной информации якобы были персональные и медицинские данные всех действующих и бывших сотрудников ФБР, а также соискателей.


При этом группировка не потребовала выкуп: атака на ФБР якобы стала местью за опубликованный ранее отчет правоохранителей, который, по словам злоумышленников, содержит ложные сведения о деятельности ShinyHunters. В частности, в отчете сообщалось, что хак-группа преувеличивает масштабы своих атак, угрожает жертвам и их родственникам, занимается сваттингом и использует жесткие методы давления на пострадавших. Хакеры категорически отвергли эти обвинения и дали ФБР неделю на исправление или удаление этого документа.


На прошлой неделе стало известно, что в рамках расследования активности ShinyHunters полиция Нидерландов задержала 24-летнего жителя Амстердама Пепейна ван дер Стапа (Pepijn van der Stap), известного под ником Umbreon. Однако представители ShinyHunters категорически отрицали какую-либо связь с ван дер Стапом.


После этого ареста представители ФБР публично предложили оставшимся участникам группировки сдаться и заявили, что знают, как их найти.


Затем СМИ сообщили, что в Иордании задержали еще одного предполагаемого участника группировки, известного под ником Rey. Источники журналистов утверждали, что теперь хакер сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.


Примечательно, что практически одновременно с этим представители ShinyHunters заявили изданию 404 Media, что вообще не собираются публиковать похищенные у ФБР данные и не планировали делать этого с самого начала.


«Все это — маркетинговая кампания, направленная на защиту нашего бизнеса и активную борьбу с дезинформацией, — рассказал представитель ShinyHunters изданию. — Если бы мы сделали заявление обычным способом, это никогда не привлекло бы столько внимания к нашим словам и намерениям».


Как сообщает агентство Reuters со ссылкой на два источника, знакомых с ходом расследования, ФБР добилось отстранения от работы специалиста компании-подрядчика Accenture. Считается, что именно этот человек отвечал за скомпрометированную хакерами систему и вовремя не установил патч (судя по всему, речь идет об Oracle PeopleSoft). В результате группировка ShinyHunters сумела похитить личные данные тысяч сотрудников ФБР. «Как показало расследование, инцидент произошел из-за ошибки сторонней организации, обслуживавшей платформу: подрядчик не установил патч, специально выпущенный для защиты этой платформы», — прокомментировал журналистам глава киберподразделения ФБР Бретт Лизерман (Brett Leatherman). По словам Лизермана, после этого специалиста Accenture отстранили от работы с системами ФБР, а само бюро приняло дополнительные меры для защиты своих сотрудников и снижения рисков. Хотя в ФБР не уточнили, какая именно система была скомпрометирована, источники Reuters утверждают, что атакующие взломали платформу Oracle PeopleSoft, которую обслуживала Accenture. Именно 0-day-уязвимость в PeopleSoft ранее фигурировала в заявлениях группировки ShinyHunters: хакеры утверждали, что использовали некий новый баг для взлома карьерного портала ФБР. Представители Accenture не ответили на вопросы журналистов о своем сотруднике и пропущенном патче, заявив лишь, что компания «гордится поддержкой миссии ФБР и продолжит оказывать бюро поддержку». Следует отметить, что недавно специалисты из компании Mandiant предупреждали, что ShinyHunters действительно проводят атаки на уязвимые инстансы Oracle PeopleSoft. Предположительно, злоумышленники эксплуатируют уязвимость CVE-2026-35273 на непропатченных серверах организаций, которые настроили WAF, но не установили патч. Конфликт между участниками ShinyHunters и ФБР начался в конце сентября 2026 года, когда представители группировки заявили о взломе ведомства. Тогда злоумышленники утверждали, что им удалось скомпрометировать и дефейснуть портал для соискателей FBIJobs.gov и похитить порядка 2–3 Тбайт данных. Среди украденной информации якобы были персональные и медицинские данные всех действующих и бывших сотрудников ФБР, а также соискателей. При этом группировка не потребовала выкуп: атака на ФБР якобы стала местью за опубликованный ранее отчет правоохранителей, который, по словам злоумышленников, содержит ложные сведения о деятельности ShinyHunters. В частности, в отчете сообщалось, что хак-группа преувеличивает масштабы своих атак, угрожает жертвам и их родственникам, занимается сваттингом и использует жесткие методы давления на пострадавших. Хакеры категорически отвергли эти обвинения и дали ФБР неделю на исправление или удаление этого документа. На прошлой неделе стало известно, что в рамках расследования активности ShinyHunters полиция Нидерландов задержала 24-летнего жителя Амстердама Пепейна ван дер Стапа (Pepijn van der Stap), известного под ником Umbreon. Однако представители ShinyHunters категорически отрицали какую-либо связь с ван дер Стапом. После этого ареста представители ФБР публично предложили оставшимся участникам группировки сдаться и заявили, что знают, как их найти. Затем СМИ сообщили, что в Иордании задержали еще одного предполагаемого участника группировки, известного под ником Rey. Источники журналистов утверждали, что теперь хакер сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы. Примечательно, что практически одновременно с этим представители ShinyHunters заявили изданию 404 Media, что вообще не собираются публиковать похищенные у ФБР данные и не планировали делать этого с самого начала. «Все это — маркетинговая кампания, направленная на защиту нашего бизнеса и активную борьбу с дезинформацией, — рассказал представитель ShinyHunters изданию. — Если бы мы сделали заявление обычным способом, это никогда не привлекло бы столько внимания к нашим словам и намерениям».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Другие новости


Рекомендуем

Комментарии (0)




Уважаемый посетитель нашего сайта!
Комментарии к данной записи отсутсвуют. Вы можете стать первым!