Le groupe de hackers ShinyHunters revendique une intrusion dans la plateforme de recrutement du Federal Bureau of Investigation, avec le vol de données personnelles concernant des employés actuels et anciens de l’agence ainsi que des candidats à l’embauche. Le FBI a indiqué enquêter sur l’incident, après l’apparition d’un message de revendication sur le site FBIJobs.gov, ensuite rendu inaccessible.
Selon 404 Media, premier média à avoir révélé l’affaire, le groupe a transmis un échantillon portant sur 5.000 dossiers. Le média dit y avoir trouvé notamment des noms, adresses personnelles, numéros de téléphone, dates de naissance et, dans certains cas, des informations sur les conjoints. Plusieurs numéros ont été rapprochés de données publiques et de personnels liés au ministère américain de la Justice. ShinyHunters affirme détenir entre 2 et 3 téraoctets de données.
Le message affiché sur le site piraté reprenait la présentation graphique des avis de saisie utilisés par les autorités fédérales, avec la formule indiquant que le site avait été « saisi » par ShinyHunters. D’après The Register, le groupe assure que l’opération n’est pas motivée par l’argent. Il dit vouloir obtenir le retrait ou la correction d’une alerte diffusée le 15 mai 2026 par l’Internet Crime Complaint Center du FBI, qui décrivait ses méthodes et recommandait aux victimes de ne pas payer de rançon.
Dans cette note, le FBI attribuait à ShinyHunters des pratiques de harcèlement, avec des messages et appels menaçants adressés aux victimes et à leurs proches. Le groupe conteste ces accusations et a fixé à l’agence un délai de sept jours pour retirer le document. Des médias spécialisés rapportent aussi que ShinyHunters dit avoir exploité une faille inconnue jusque-là dans Oracle PeopleSoft, logiciel utilisé pour les ressources humaines.
Cette affaire s’inscrit dans une série d’incidents de cybersécurité touchant le bureau fédéral en 2026. En mars, le FBI a reconnu une activité suspecte sur un système interne contenant des informations sensibles liées à des ordonnances de surveillance. Le même mois, un groupe pro-iranien, Handala, a revendiqué le piratage d’un compte personnel du directeur du FBI, Kash Patel.
Sources :
- « FBI investigating alleged ShinyHunters breach of its jobs site » — therecord.media
- « ShinyHunters claims FBI hack: 'This is NOT financially motivated' » — theregister.com
- « ShinyHunters: Cyber Criminal Group Attacks Learning Management System » — ic3.gov
- « FBI investigating 'suspicious' cyber activity on system holding sensitive surveillance information » — apnews.com
- « Pro-Iranian group claims credit for hack of FBI Director Kash Patel's personal account » — apnews.com