Le collectif de hackers ShinyHunters a annoncé avoir pénétré les serveurs du FBI, emportant des informations personnelles sur des milliers d’agents et de candidats à un poste. L’opération, présentée comme non motivée financièrement, expose des risques de chantage ou de coercition à l’encontre du personnel de l’agence, soulevant d’importantes questions de sécurité nationale.
Infiltration du serveur Oracle PeopleSoft et migration vers le cloud Amazon
Selon les informations divulguées, les cybercriminels ont d’abord compromis un serveur Oracle PeopleSoft, plateforme couramment utilisée par les services des ressources humaines pour stocker les dossiers des postulants. Après cette première percée, ils ont détourné l’accès vers un environnement cloud hébergé par Amazon, où étaient conservées les bases de données contenant les renseignements des agents et des candidats.
Des données sensibles exposées : un nouveau vecteur de contre‑intelligence
Les hackers affirment avoir extrait plusieurs téraoctets de données, incluant noms, adresses résidentielles et numéros de téléphone des agents du FBI ainsi que ceux de leurs conjoints. Une partie de ces informations a été confrontée à des registres publics, confirmant leur authenticité. Si ces données tombaient entre les mains d’espions étrangers, elles pourraient servir à exercer des pressions, du chantage ou à recruter des agents sous la menace, créant ainsi une menace de contre‑intelligence sans précédent.
Exigences des hackers et réaction du FBI
ShinyHunters a déclaré que l’attaque n’était pas motivée par un gain financier, mais qu’ils exigeaient la suppression d’un rapport du FBI qu’ils jugent diffamatoire. Le groupe a également défiguré le site de recrutement du FBI, affichant un message indiquant que le portail était « en maintenance ». Le FBI n’a pas fourni de commentaire officiel sur l’incident au moment de la rédaction.
Un contexte de vulnérabilités accrues au sein des agences américaines
Cette intrusion constitue la deuxième violation connue d’un système du FBI en moins d’un an, après un piratage antérieur ciblant les outils de surveillance téléphonique et de mandats d’intelligence étrangère. Le même mois, le directeur de l’agence, Kash Patel, a vu son compte email personnel compromis par un groupe soutenu par l’Iran, soulignant la multiplication des menaces cybernétiques pesant sur les institutions fédérales américaines.