קבוצת התקיפה ShinyHunters פרסמה באתר הדלף שלה ברשת האפלה הודעה ולפיה פרצה למערכות של ה-FBI וגנבה מידע רגיש על סוכנים ועל מועמדים שהגישו בקשה לעבודה ברשות. הסוכנות אישרה שהיא בודקת פעילות חשודה, אך לא אישרה שאכן אירעה פריצה.

הפרטים
הפרשה נחשפה לראשונה על ידי אתר 404 Media, שדיווח כי אתר FBIjobs.gov — פורטל הגיוס הרשמי של ה-FBI — הוחלף בבאנר שהציג את הודעת התקיפה. ShinyHunters טוענת שברשותה מידע ממערכות פנימיות שכוללות נתוני עובדים, תיעוד הקשור למערכת המשפט הפלילי, ומידע רפואי. ה-FBI מסר בתגובה שהוא מודע לטענות בנוגע לפעילות בלתי מורשית באתר הגיוס וחוקר את הנושא — ניסוח שאינו מהווה אישור להיקף או לאמיתות הטענות.
מומחי אבטחה שהתייחסו לפרשה ציינו שמדובר בצעד תוקפני במיוחד מצד הקבוצה, גם ביחס לפעילותה הקודמת, אך לא הוצגה עד כה הוכחה עצמאית לאמיתות הנתונים שנטען שנגנבו. ShinyHunters ידועה מפרשיות קודמות, ובהן פריצה שיוחסה לה למערכת Canvas LMS שעליה הזהיר ה-FBI עצמו במאי 2026.
נקודות לשים לב
- נכון לרגע זה מדובר בטענת תוקף שלא אושרה על ידי הגורם הנפגע — התייחס למספרים ולהיקף שמצוינים בהודעת הקבוצה בזהירות, לא כעובדה מבוססת.
- אם אתה עובד, קבלן או מועמד שהגיש בקשת עבודה ל-FBI דרך FBIjobs.gov, עקוב אחר הודעות רשמיות מהסוכנות בנוגע לחשיפת מידע אישי.
- הלקח הרחב: קבוצות סחיטה כמו ShinyHunters נוהגות לפרסם טענות מוקדם ובאגרסיביות כדי להפעיל לחץ — עיתוי ההודעה וההיקף הנטען אינם ראיה לכך שהמידע אכן קיים או מדויק.
- אל תסיק מהסיפור שמערכות ממשלתיות רגישות (כמו מאגרי חקירה) נחשפו — הטענה מתמקדת כרגע בפורטל הגיוס ובמערכות תמיכה סביבו, ולא אושרה גישה למערכות מבצעיות.
מקורות: The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.