Недавний взлом ФБР был связан с компанией-подрядчиком Accenture - «Новости»
- 14:30, 11-окт-2026
- Новости / Преимущества стилей / Отступы и поля / Блог для вебмастеров / Заработок / Изображения / Самоучитель CSS / Ссылки
- Nicholson
- 0
Как сообщает агентство Reuters со ссылкой на два источника, знакомых с ходом расследования, ФБР добилось отстранения от работы специалиста компании-подрядчика Accenture. Считается, что именно этот человек отвечал за скомпрометированную хакерами систему и вовремя не установил патч (судя по всему, речь идет об Oracle PeopleSoft). В результате группировка ShinyHunters сумела похитить личные данные тысяч сотрудников ФБР.
«Как показало расследование, инцидент произошел из-за ошибки сторонней организации, обслуживавшей платформу: подрядчик не установил патч, специально выпущенный для защиты этой платформы», — прокомментировал журналистам глава киберподразделения ФБР Бретт Лизерман (Brett Leatherman).
По словам Лизермана, после этого специалиста Accenture отстранили от работы с системами ФБР, а само бюро приняло дополнительные меры для защиты своих сотрудников и снижения рисков.
Хотя в ФБР не уточнили, какая именно система была скомпрометирована, источники Reuters утверждают, что атакующие взломали платформу Oracle PeopleSoft, которую обслуживала Accenture. Именно 0-day-уязвимость в PeopleSoft ранее фигурировала в заявлениях группировки ShinyHunters: хакеры утверждали, что использовали некий новый баг для взлома карьерного портала ФБР.
Представители Accenture не ответили на вопросы журналистов о своем сотруднике и пропущенном патче, заявив лишь, что компания «гордится поддержкой миссии ФБР и продолжит оказывать бюро поддержку».
Следует отметить, что недавно специалисты из компании Mandiant предупреждали, что ShinyHunters действительно проводят атаки на уязвимые инстансы Oracle PeopleSoft. Предположительно, злоумышленники эксплуатируют уязвимость CVE-2026-35273 на непропатченных серверах организаций, которые настроили WAF, но не установили патч.
Конфликт между участниками ShinyHunters и ФБР начался в конце сентября 2026 года, когда представители группировки заявили о взломе ведомства. Тогда злоумышленники утверждали, что им удалось скомпрометировать и дефейснуть портал для соискателей FBIJobs.gov и похитить порядка 2–3 Тбайт данных. Среди украденной информации якобы были персональные и медицинские данные всех действующих и бывших сотрудников ФБР, а также соискателей.
При этом группировка не потребовала выкуп: атака на ФБР якобы стала местью за опубликованный ранее отчет правоохранителей, который, по словам злоумышленников, содержит ложные сведения о деятельности ShinyHunters. В частности, в отчете сообщалось, что хак-группа преувеличивает масштабы своих атак, угрожает жертвам и их родственникам, занимается сваттингом и использует жесткие методы давления на пострадавших. Хакеры категорически отвергли эти обвинения и дали ФБР неделю на исправление или удаление этого документа.
На прошлой неделе стало известно, что в рамках расследования активности ShinyHunters полиция Нидерландов задержала 24-летнего жителя Амстердама Пепейна ван дер Стапа (Pepijn van der Stap), известного под ником Umbreon. Однако представители ShinyHunters категорически отрицали какую-либо связь с ван дер Стапом.
После этого ареста представители ФБР публично предложили оставшимся участникам группировки сдаться и заявили, что знают, как их найти.
Затем СМИ сообщили, что в Иордании задержали еще одного предполагаемого участника группировки, известного под ником Rey. Источники журналистов утверждали, что теперь хакер сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.
Примечательно, что практически одновременно с этим представители ShinyHunters заявили изданию 404 Media, что вообще не собираются публиковать похищенные у ФБР данные и не планировали делать этого с самого начала.
«Все это — маркетинговая кампания, направленная на защиту нашего бизнеса и активную борьбу с дезинформацией, — рассказал представитель ShinyHunters изданию. — Если бы мы сделали заявление обычным способом, это никогда не привлекло бы столько внимания к нашим словам и намерениям».














Комментарии (0)