Titkos FBI-ügynökök és kémelhárítók adatai kerülhettek a hackerek kezébe

A ShinyHunters kiberbűnözői csoport állítása szerint több terabájtnyi adatot tulajdonított el az FBIJobs.gov felületéről

Külföld
  • 2026.09.24. - 15:36
hacker hekker kiberbűnözés kiberbűnöző cyber
A kiberbűnözés napjaink egyik legnagyobb veszélyeAFP/Hans Lucas/Magali Cohen

Rendkívül érzékeny, a nemzetbiztonság legmélyét érintő adatbázist szerezhetett meg az FBI rendszeréből a hírhedt ShinyHunters hackercsoport. A vizsgálatok szerint a kiberbűnözők által közzétett ötezer soros mintalista részletes információkat tartalmaz a Szövetségi Nyomozó Iroda munkatársainak beosztásáról, beleértve a kínai kémek, az orosz titkosszolgálat és a nemzetközi drogkartellek ellen dolgozó ügynökök titkos feladatait is.

A birtokba jutott táblázat – amely a hackerek szerint csupán a teljes, két-három terabájtos adatvagyonuk töredéke – neveket, lakcímeket, telefonszámokat, születési dátumokat, társadalombiztosítási azonosítókat, valamint vészhelyzet esetén értesítendő hozzátartozói kontaktokat tartalmaz. A személyes azonosítók mellett a fájl rögzíti az érintettek pontos irodai és egységbeosztását is, köztük kiemelten kockázatos hírszerzési, biztonsági és kémelhárítási pozíciókat.

Az FBI hivatalos közleményben megerősítette: tudomásuk van arról, hogy egy bűnözői csoport feltörte az FBIJobs.gov toborzóportált, és azt állítja, hogy alkalmazottak személyes adatait szerezte meg. A hivatal közölte, hogy a behatolás pontos mechanizmusát még vizsgálják, de az ügyet „aktívan és agresszíven kutatják”.

A ShinyHunters közlése szerint az adatokat virtuális túszként tartják fogva mindaddig, amíg a hatóság vissza nem vonja a róluk májusban kiadott elmarasztaló állásfoglalását (amelyben az FBI azzal vádolta a csoportot, hogy zsarolási célból eltúlozzák az általuk megszerzett adatok jelentőségét).

„Aranybánya az ellenséges szolgálatoknak”

Eric O'Neill, az FBI korábbi elhárítótisztje – a Nexasure AI kiberbiztonsági cég alapítója – úgy fogalmazott: az ellopott lista valódi aranybánya a külföldi hírszerző szervek számára. „Kínát és Oroszországot hihetetlenül érdekli, kik dolgoznak ellenük a hivatalnál. Ugyanígy az amerikai szélsőséges csoportok is örömmel vennék a névsort. Ha a nevemet látnám azon a listán, rendkívül aggódnék” – tette hozzá.

Állítólag több mint 22 ember adatait sikerült név szerint ellenőrizniük. Ehhez a District 4 Labs darkwebes hírszerzési platform adatait, korábbi adatszivárgásokat és hitelnyilvántartásokat használtak keresztellenőrzésként.

Terrorelhárítás, kémelhárítás és beépített ügynökök

Noha a listán szereplő bejegyzések egy része nyilvános pozíciókra (például a baltimore-i vagy newarki kirendeltségekre) vonatkozik, számos adat kifejezetten titkos vagy eddig soha nyilvánosságra nem hozott egységeket érint:

  • Kína: 14 alkalmazott szerepel a kínai ügyekre szakosodott részlegeknél, köztük a Kínai Bűnszervezetek Elleni Egységnél, a Kínai Technológiatranszfer-elemző Részlegnél és a Kínai Hírszerzési Osztálynál.

  • Oroszország és Közel-Kelet: 9 személyt azonosítanak orosz vonalon – köztük az Orosz Műveleti Osztály és a kritikus infrastruktúrát érintő orosz fenyegetések elemzői között –, három tiszt pedig az Iránnal és a Hezbollahhal foglalkozó egységekhez tartozik.

  • Lehallgatások és megfigyelés: 18 alkalmazott a távközlési és adatlehallgatási technológiákért felel, illetve az FBI Titkos Technikai Műveletek nevű egységénél, a Rejtett Hozzáférési Részlegnél vagy egyéb elektronikus megfigyelési posztokon szolgál.

  • HUMINT (emberi hírszerzés): 11 személy szerepel közvetlen emberi forrásokkal dolgozó hírszerzői (HUMINT) munkakörben.

  • Trevor Hilligoss volt katonai nyomozó, a SpyCloud hírszerzési vezetője szerint különösen a HUMINT-munkatársak lelepleződése hordoz közvetlen életveszélyt: „Nem kell messzire mennünk a múltban olyan példákért, ahol leplezett ügynökök estek áldozatul, miután kiderült a valódi kilétük.” Hilligoss kiemelte a vészhelyzeti kontaktok – házastársak, gyermekek – kiszivárgásának kockázatát is, hiszen nekik nincs felkészültségük az operatív biztonságra.

    Zsarolási háború

    A ShinyHunters nem ismeretlen a hatóságok előtt: a csoport korábban magára vállalta a Rockstar Games (a Grand Theft Auto fejlesztője) belső anyagainak megszerzését, valamint a Canvas nevű iskolai szoftvert érintő rendszerszintű kibertámadást is.

    A hackerek korábban azt állították, hogy a toborzóoldalon keresztül nemcsak a névsorokhoz, hanem munkatársi átvilágítási aktákhoz, háttérellenőrzésekhez és orvosi kórlapokhoz is hozzájutottak, bár ezekből szerdáig nem hoztak nyilvánosságra részleteket. A csoport jelenleg azt kommunikálja, hogy ők maguk próbálják megakadályozni a mintaadatok kontrollálatlan terjedését, miközben követelik az FBI korábbi negatív nyilatkozatának visszavonását – írta a Reuters.

    A helyzetet összefoglalva O'Neill megjegyezte: a bűnözők jelenleg tudatosan arra játszanak, hogy pszichológiai nyomást helyezzenek az amerikai elhárításra, és „halálra rémítsék az FBI vezetését”.

    Reklám