News

ShinyHunters sostiene di aver violato l’FBI: a rischio i dati di agenti e candidati

Il gruppo cybercriminale ShinyHunters sostiene di aver compromesso sistemi collegati all’FBI, ottenendo una grande quantità di informazioni personali riguardanti agenti federali e persone che hanno presentato domanda per lavorare nell’agenzia. Le dichiarazioni degli hacker, diffuse il 22 settembre 2026, non sono però state confermate dall’FBI e la reale portata dell’incidente rimane ancora da determinare.

Secondo quanto dichiarato dal gruppo, tra i dati sottratti figurerebbero nomi, indirizzi di residenza e numeri di telefono. ShinyHunters sostiene di essere entrato in possesso di diversi terabyte di informazioni e ha pubblicato quello che presenta come un campione dei dati trafugati.

L’FBI ha riconosciuto l’esistenza di un’indagine su attività non autorizzate riguardanti FBIjobs.gov, senza tuttavia confermare che gli hacker abbiano effettivamente ottenuto i dati rivendicati.

ShinyHunters rivendica un attacco ai sistemi di reclutamento dell’FBI

Stando alla ricostruzione fornita dagli stessi ShinyHunters, l’intrusione sarebbe iniziata compromettendo un server basato su Oracle PeopleSoft, piattaforma utilizzata anche per la gestione delle risorse umane.

Gli aggressori sostengono di essere successivamente riusciti a raggiungere un ambiente cloud governativo ospitato su infrastruttura Amazon, nel quale sarebbero state conservate informazioni relative al personale dell’FBI e ai candidati.

Si tratta, tuttavia, della versione fornita dagli hacker. L’FBI e le aziende coinvolte non hanno pubblicamente confermato questa ricostruzione tecnica, elemento essenziale per valutare la reale entità dell’attacco.

Durante la giornata di martedì, il sito FBIjobs.gov e il portale destinato ai candidati al ruolo di agente speciale sono risultati temporaneamente non disponibili. Un portavoce dell’FBI, citato da 404 Media, ha dichiarato che l’agenzia è a conoscenza delle affermazioni riguardanti attività non autorizzate che interessano FBIjobs.gov e che è in corso un’indagine.

Non è quindi ancora possibile stabilire se l’indisponibilità dei servizi sia direttamente collegata all’intrusione rivendicata da ShinyHunters.

Leggi anche:

Gli hacker parlano di terabyte di dati personali

La parte più delicata della vicenda riguarda la quantità e la natura delle informazioni che il gruppo afferma di possedere.

Secondo ShinyHunters, il materiale comprenderebbe dati personali appartenenti a una parte molto ampia del personale dell’FBI e a persone che hanno presentato una candidatura all’agenzia. Gli hacker hanno inoltre pubblicato un presunto campione delle informazioni insieme all’immagine di un sito di reclutamento dell’FBI apparentemente compromesso.

La fonte fornita riferisce che Reuters avrebbe individuato apparenti corrispondenze tra alcune persone reali e i dati contenuti nel campione. Questa verifica, però, non permetterebbe di dimostrare che le informazioni provengano effettivamente dai sistemi informatici dell’FBI.

Di conseguenza, le affermazioni più importanti di ShinyHunters — compresa la presunta sottrazione di diversi terabyte di dati — rimangono non verificate in modo indipendente.

ShinyHunters chiede all’FBI di ritirare un avviso

Un elemento insolito della vicenda riguarda le motivazioni dichiarate dal gruppo. ShinyHunters sostiene infatti che l’operazione non sarebbe stata condotta per ottenere denaro.

Gli hacker avrebbero invece chiesto all’FBI di ritirare un avviso di cybersicurezza pubblicato nel maggio 2026, sostenendo che il documento contenga accuse false nei loro confronti.

Nell’avviso, l’FBI avrebbe associato soggetti collegati a ShinyHunters a tattiche intimidatorie e molestie, compreso lo swatting: la pratica di effettuare false segnalazioni di emergenza per provocare l’intervento delle forze dell’ordine presso l’abitazione o un altro luogo associato alla vittima.

ShinyHunters non avrebbe specificato cosa intenda fare con le informazioni presumibilmente sottratte nel caso in cui l’agenzia federale rifiutasse la richiesta.

L’FBI indaga, ma la violazione non è ancora confermata

ShinyHunters è già stato associato a numerose operazioni di furto ed estorsione di dati. Tra gli episodi citati nella fonte figura l’attacco contro Instructure, società che sviluppa la piattaforma educativa Canvas: in quel caso il gruppo aveva rivendicato il furto di informazioni relative complessivamente a 275 milioni di persone.

La nuova vicenda coinvolge però un obiettivo particolarmente sensibile. Un’eventuale esposizione di indirizzi, numeri telefonici e altre informazioni personali appartenenti ad agenti federali potrebbe avere conseguenze rilevanti per la sicurezza delle persone interessate.

Al momento, tuttavia, è necessario distinguere tra quanto rivendicato dagli hacker e ciò che è stato effettivamente accertato. L’FBI ha confermato l’indagine sulle attività non autorizzate relative a FBIjobs.gov, ma non ha confermato né la violazione descritta da ShinyHunters né le dimensioni del presunto furto di dati.

Finché l’indagine non fornirà ulteriori elementi, rimangono quindi aperte due questioni fondamentali: se ShinyHunters sia realmente riuscito ad accedere ai sistemi indicati e quanti dati autentici dell’FBI siano eventualmente finiti nelle sue mani.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate