Een cybercriminele groep die bekendstaat als ShinyHunters claimt een grote hoeveelheid gegevens te hebben gestolen bij de Federal Bureau of Investigation, waaronder de thuisadressen van agenten die werken aan spionagezaken, onderzoeken naar drugskartels en heimelijke surveillanceoperaties.
De dienst heeft de inbraak niet bevestigd, maar verklaarde woensdag dat er een actieve en agressieve onderzoek loopt naar het inbraakpunt, of dat nu via een derde partij of via eigen systemen is gebeurd.
Bloomberg News heeft een steekproef van het door de groep verstrekte materiaal bekeken. Daarin stonden gegevens van minstens 3.800 huidige of voormalige FBI-medewerkers, zoals thuisadressen, telefoonnummers, e-mailadressen, burgerservicenummers, functietitels, toewijzingen aan veldkantoren en noodcontactgegevens, waarbij vaak een echtgenoot of familielid werd vermeld.
Per donderdag hadden sommige getroffen medewerkers nog geen formele melding ontvangen van de beveiligingsdienst van de fbi, aldus een Amerikaanse ambtenaar die anoniem sprak. Hoewel de authenticiteit van de volledige dataset nog niet is geverifieerd, hebben journalisten meerdere namen en adressen gecontroleerd aan de hand van openbare registers en kwamen die overeen.
De meest zorgwekkende elementen in de bestanden betreffen specifieke eenheidstoewijzingen. Sommige personen blijken betrokken bij contraspionage gericht op de Chinese en Russische overheden. Anderen werkten in geheime teams die zich bezighielden met heimelijke surveillance, het volgen van drugskartels, binnenlandse contraterrorisme en cyberoperaties gericht op het Midden-Oosten en Afrika. De vermeldingen in de steekproef dateren tot april 2026.
Iedereen bij de fbi zou zich grote zorgen maken, vooral de mensen die er niet voor hebben gekozen om in de openbaarheid te treden, de gewone medewerkers. Het is ontzettend belangrijk dat zij hun werk kunnen doen zonder intimidatie.
Voormalig FBI-agent Darren Mott waarschuwde dat het grootste gevaar schuilt in het feit dat het materiaal in handen komt van buitenlandse inlichtingendiensten. Hij merkte op dat het kennen van de werkplek van agenten hen kwetsbaar maakt voor mogelijke uitbuiting en het reizen naar het buitenland bemoeilijkt.
Daarnaast bevatte de dataset documenten van het State Department met lijsten van agenten die in het buitenland zijn gestationeerd, plus oudere psychologische evaluaties en medische beoordelingen van het Justice Department uit de periode 2009–2012, wat erop wijst dat de gegevens deels afkomstig kunnen zijn uit een gearchiveerd systeem.
Een vermeend lid van ShinyHunters vertelde Bloomberg dat de groep toegang heeft verkregen door een kwetsbaarheid in het portaal FBIJobs.gov te misbruiken. De site toonde donderdag een foutmelding en was niet bereikbaar. De hacker gaf de fbi een week de tijd om bepaalde uitspraken over de groep terug te nemen, zonder te specificeren wat er gebeurt als dat niet gebeurt.
ShinyHunters is eerder in verband gebracht met grootschalige incidenten bij Salesforce, Jaguar Land Rover en AT&T. Cybersecuritybedrijf Huntress beschrijft de groep, die sinds 2019 actief is, als een van de meest productieve data-diefstal- en afpersoperaties ter wereld.