Le groupe de hackers ShinyHunters affirme avoir infiltré le FBI et volé les données de milliers d’agents et de candidats

Par Rédaction KUMBA 2 min de lecture 30 lectures
Le groupe de hackers ShinyHunters affirme avoir infiltré le FBI et volé les données de milliers d’agents et de candidats

Le collectif de hackers ShinyHunters a annoncé avoir pénétré les serveurs du FBI, emportant des informations personnelles sur des milliers d’agents et de candidats à un poste. L’opération, présentée comme non motivée financièrement, expose des risques de chantage ou de coercition à l’encontre du personnel de l’agence, soulevant d’importantes questions de sécurité nationale.

Infiltration du serveur Oracle PeopleSoft et migration vers le cloud Amazon

Selon les informations divulguées, les cybercriminels ont d’abord compromis un serveur Oracle PeopleSoft, plateforme couramment utilisée par les services des ressources humaines pour stocker les dossiers des postulants. Après cette première percée, ils ont détourné l’accès vers un environnement cloud hébergé par Amazon, où étaient conservées les bases de données contenant les renseignements des agents et des candidats.

Des données sensibles exposées : un nouveau vecteur de contre‑intelligence

Les hackers affirment avoir extrait plusieurs téraoctets de données, incluant noms, adresses résidentielles et numéros de téléphone des agents du FBI ainsi que ceux de leurs conjoints. Une partie de ces informations a été confrontée à des registres publics, confirmant leur authenticité. Si ces données tombaient entre les mains d’espions étrangers, elles pourraient servir à exercer des pressions, du chantage ou à recruter des agents sous la menace, créant ainsi une menace de contre‑intelligence sans précédent.

Exigences des hackers et réaction du FBI

ShinyHunters a déclaré que l’attaque n’était pas motivée par un gain financier, mais qu’ils exigeaient la suppression d’un rapport du FBI qu’ils jugent diffamatoire. Le groupe a également défiguré le site de recrutement du FBI, affichant un message indiquant que le portail était « en maintenance ». Le FBI n’a pas fourni de commentaire officiel sur l’incident au moment de la rédaction.

Un contexte de vulnérabilités accrues au sein des agences américaines

Cette intrusion constitue la deuxième violation connue d’un système du FBI en moins d’un an, après un piratage antérieur ciblant les outils de surveillance téléphonique et de mandats d’intelligence étrangère. Le même mois, le directeur de l’agence, Kash Patel, a vu son compte email personnel compromis par un groupe soutenu par l’Iran, soulignant la multiplication des menaces cybernétiques pesant sur les institutions fédérales américaines.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.