Ομάδα χάκερ γνωστή ως ShinyHunters ισχυρίζεται ότι κατάφερε να παραβιάσει τα εσωτερικά συστήματα του αμερικανικού Ομοσπονδιακού Γραφείου Ερευνών, του FBI, αποσπώντας δεδομένα εργαζομένων του οργανισμού. Η ομάδα δημοσίευσε τους ισχυρισμούς της την Τρίτη 22 Σεπτεμβρίου 2026 σε ιστότοπο του dark web, ενώ παράλληλα επικοινώνησε με το πρακτορείο Reuters και με το μέσο ενημέρωσης 404 Media. Τα φερόμενα κλεμμένα δεδομένα αφορούν χιλιάδες υπαλλήλους και υποψηφίους του FBI, ωστόσο το ίδιο το γραφείο δεν έχει επιβεβαιώσει μέχρι στιγμής καμία παραβίαση των συστημάτων του.
Το κενό στο PeopleSoft και τα δεδομένα που φέρονται να κλάπηκαν
Οι ShinyHunters υποστηρίζουν ότι εκμεταλλεύτηκαν ένα κενό ασφαλείας στο λογισμικό PeopleSoft της εταιρείας Oracle, μέσω του οποίου κατάφεραν να διεισδύσουν στο cloud περιβάλλον που χρησιμοποιεί η αμερικανική κυβέρνηση. Η ομάδα ισχυρίζεται ότι απέσπασε συνολικά 2 έως 3 terabyte δεδομένων, τα οποία αφορούν, κατά τους ίδιους, το σύνολο των εργαζομένων του FBI. Ανάμεσα στις πληροφορίες που φέρονται να έχουν κλαπεί περιλαμβάνονται ονόματα, διευθύνσεις κατοικίας, αριθμοί τηλεφώνων, καθώς και στοιχεία για τους συντρόφους των εργαζομένων, κάτι που θα εξέθετε σοβαρά την ιδιωτική ζωή εκατοντάδων οικογενειών αν επιβεβαιωνόταν.

Ως απόδειξη των ισχυρισμών τους, οι χάκερ δημοσίευσαν στιγμιότυπο οθόνης που, όπως υποστηρίζουν, δείχνει τον παραβιασμένο ιστότοπο προσλήψεων του FBI, καθώς και ένα δείγμα δεδομένων που αφορά 5.000 εργαζομένους. Το δείγμα δόθηκε στο 404 Media, το οποίο ανέφερε ότι κατάφερε να επαληθεύσει την ακρίβεια μέρους των πληροφοριών. Αντιπρόσωπος της ομάδας δήλωσε στο μέσο ότι στόχος τους δεν είναι η απόσπαση χρημάτων από το FBI, χωρίς ωστόσο να διευκρινίζει ποιος είναι ο πραγματικός σκοπός της ενέργειας.
Το FBI δεν σχολιάζει – τι επαλήθευσε το Reuters
Το FBI δεν έχει απαντήσει σε επανειλημμένα αιτήματα δημοσιογράφων για σχόλιο σχετικά με τους ισχυρισμούς των ShinyHunters. Ωστόσο, στον ιστότοπο προσλήψεων του FBI εμφανίστηκε την Τρίτη μήνυμα που ανέφερε ότι τόσο η συγκεκριμένη σελίδα όσο και η Πύλη Υποψηφίων για τη Θέση Ειδικού Πράκτορα (Special Agent Applicant Portal) ήταν προσωρινά μη διαθέσιμες. Το γεγονός αυτό ενίσχυσε τις εικασίες γύρω από την υπόθεση, χωρίς ωστόσο να αποτελεί επιβεβαίωση της παραβίασης.

Το πρακτορείο Reuters προχώρησε σε έλεγχο μέρους των στοιχείων που παρουσίασαν οι χάκερ, διασταυρώνοντας ονόματα και ταχυδρομικές διευθύνσεις με αρχεία πιστοληπτικών οργανισμών, καθώς και με δεδομένα από παλαιότερες διαρροές που διαθέτει η εταιρεία πληροφοριών District 4 Labs, η οποία ειδικεύεται στη συλλογή στοιχείων από το dark web. Σε τουλάχιστον εννέα περιπτώσεις εντοπίστηκε αντιστοιχία στα στοιχεία. Το Reuters ξεκαθαρίζει πάντως ότι η αντιστοιχία αυτή δεν αποδεικνύει πως τα δεδομένα προέρχονται πράγματι από τα εσωτερικά συστήματα του FBI, καθώς δεν μπόρεσε να προσδιορίσει την ακριβή προέλευσή τους.
Οι ShinyHunters υποστηρίζουν ότι έβαλαν στο στόχαστρο το FBI ως απάντηση σε ανακοίνωση της υπηρεσίας τον Μάιο του 2026, στην οποία περιγράφονταν οι μέθοδοι δράσης της ομάδας και οι πιθανοί στόχοι καλούνταν να μην καταβάλλουν λύτρα. Η συγκεκριμένη ανακοίνωση φαίνεται πως πυροδότησε την αντίδραση της ομάδας, η οποία επέλεξε να στραφεί απευθείας εναντίον της υπηρεσίας που την είχε στοχοποιήσει δημόσια.

Μέχρι να υπάρξουν περισσότερα στοιχεία
Μέχρι στιγμής, η υπόθεση παραμένει ανεπιβεβαίωτη από πλευράς FBI, ενώ ούτε το Reuters ούτε το 404 Media κατάφεραν να διασταυρώσουν πλήρως την προέλευση των δεδομένων. Αν οι ισχυρισμοί των ShinyHunters επιβεβαιωθούν, η διαρροή θα εξέθετε προσωπικά στοιχεία εργαζομένων μιας από τις πιο ευαίσθητες υπηρεσίες πληροφοριών των Ηνωμένων Πολιτειών, με πιθανές συνέπειες για την ασφάλεια όσων εργάζονται στην καταπολέμηση του εγκλήματος και της τρομοκρατίας. Οι αρχές αναμένεται να προχωρήσουν σε έρευνα για να διαπιστώσουν αν πράγματι σημειώθηκε παραβίαση των συστημάτων της υπηρεσίας.





