NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Gehackte Daten des FBI-Jobportals enthüllen die Geheimdienstfunktionen von Mitarbeitern

VonMicah AbiodunMicah Abiodun 3 Minuten Lesezeit
  • Angeblich gestohlene Daten von FBIJobs verknüpfen namentlich genannte Mitarbeiter mit sensiblen Positionen in den Bereichen Nachrichtendienst, Überwachung und Spionageabwehr.
  • Das FBI gibt an, noch zu untersuchen, ob der Datenverstoß von den eigenen Systemen oder einem Drittanbieter ausging.
  • Detaillierte Personaldaten könnten Phishing, Identitätsdiebstahl und andere gezielte Angriffe deutlich überzeugender machen.

Die angeblich aus den Rekrutierungssystemen des FBI stammenden Daten haben mehr als nur persönliche Informationen offengelegt. Sie könnten auch Aufschluss darüber geben, welche Tätigkeiten die einzelnen Mitarbeiter des FBI ausüben.

Eine Untersuchung von Reuters befasste sich mit einer Stichprobe von 5.000 Zeilen persönlicher Daten, die laut Angaben der Hacker Tausenden von FBI-Mitarbeitern gehören sollen. Die Gruppe behauptete, die Stichprobe sei nur ein kleiner Teil eines 2–3 TB großen Datenbestands.

Während Reuters die Angaben zu über 22 Personendentverifiziert hat, hat das FBI noch nicht bestätigt, wie viele Mitarbeiter an demdentbeteiligt waren.

Warum ein Jobportal Identitätsdaten indentspeichert

Die Brisanz des Leaks liegt darin begründet, dass bestimmte Dokumente namentlich genannte Mitarbeiter mit Aktivitäten im Bereich der Nachrichtendienste in Verbindung zu bringen scheinen. Reuters fand Personen, die mit Aufgaben im Zusammenhang mit Russland und China sowie mit Überwachungs- und Aufklärungsfunktionen betraut waren .

Die Datenschutzfolgenabschätzung des FBI erläutert , warum eine Rekrutierungsplattform solch sensible Informationen besitzt. FBIJobs.gov und das zugehörige Kandidatenportal speichern „sensible, aber nicht klassifizierte“ Daten wie Name, Sozialversicherungsnummer, Geburtsdatum, Staatsangehörigkeit, Geschlecht und Informationen zum Veteranenstatus.

Auch bestehende Mitarbeiter können das System nutzen, um sich über ihre mit den HR-Systemen des Büros verbundenen Konten auf Stellen zu bewerben, die nur internen Mitarbeitern zur Verfügung stehen.

Dem FBI ist bekannt, dass eine Gruppe von Cyberkriminellen behauptet, das fbijobs.gov und dass dadurchdentpersonenbezogene Daten (PII) von FBI-Mitarbeitern in falsche

— FBI-Pressestelle, FBI-Erklärung zur Kompromittierung des fbijobs.gov und den mutmaßlichen Auswirkungen auf personenbezogene Daten von FBI-Mitarbeitern, 23. September 2026

Laut eigener Aussagehat das FBI noch nicht festgestellt, ob der ursprüngliche Sicherheitsverstoß in einem FBI-System oder über einen Drittanbieter, der das Portal unterstützt, erfolgte.

ShinyHunters, PeopleSoft und der Risikokontext

Laut den Datenschutzdokumenten des FBI basiert die Rekrutierungsplattform auf Oracle PeopleSoft, Oracle Database und Drupal. Googles Mandiant hatte ShinyHunters zuvor mit Angriffen auf Oracle PeopleSoft-Systeme in Verbindung gebracht, die CVE-2026-35273 ausnutzten – eine Sicherheitslücke, die von Oracle mit 9,8 von 10 Punkten als äußerst kritisch eingestuft wird.

Das klärt jedoch nicht, wie es zum Datenleck bei FBIJobs.gov kam. Es gibt keine öffentlichen Beweise dafür, dass CVE-2026-35273 oder ShinyHunters dafür verantwortlich waren. Google gab an, über 100 Organisationen, die möglicherweise von der größeren Kampagne betroffen waren, gewarnt zu haben, die meisten davon in den USA, wobei 68 % dem Hochschulbereich angehören.

Wie gestohlene Personaldaten KI-gestützte Angriffe verstärken können

Darüber hinaus gibt es keinerlei Hinweise darauf, dass KI hinter dem FBI-Datenleck steckte. Die dringlichere Sorge besteht darin, wie die detaillierten persönlichen Daten anschließend missbraucht werden können.

Ein Bedrohungsanalysebericht von Google legt nahe, dass Hacker nicht mehr nur einfache Eingabeaufforderungen befolgen, sondern zunehmend unabhängiger agierendentSo nutzte beispielsweise eine Hackergruppe einen kompromittierten Cloud-Dienst, umdentinnerhalb von weniger als sechs Stunden einen großangelegten Angriff zu starten und zu erbeuten

„Bedrohungsakteure verlassen sich zunehmend auf GenAI, um sie in verschiedenen Phasen ihrer Angriffe zu unterstützen.“ – Verizon, Data Breach Investigations Report (DBIR) 2026

Diese Warnung aus dem DBIR 2026 von Verizon verdeutlicht das Risiko. Verizon analysierte über 31.000dentund mehr als 22.000 bestätigte Datenschutzverletzungen in 145 Ländern.

Der Bericht zeigt, dass Sicherheitslücken in über 31 % der Fälle die Ursache für Datenschutzverletzungen sind. Die Folgen enden jedoch nicht zwangsläufig mit dem Datenleck. Die gestohlenen personenbezogenen Daten können auch für weitere Angriffe missbraucht werden.

Microsoft unterstreicht dieses Risiko in seinen Hinweisen zum nationalen Datenleck Anfang 2024. Sie heben hervor, dass jede offengelegte E-Mail-Adresse zu einem erhöhten Risiko von Phishing und Kontoübernahmen führen kann, während die kompromittierten Telefonnummern für Phishing-Angriffe per Anruf und SMS missbraucht werden können.

Im Falle des FBI könnte sich die Situation noch verschlimmern, da die durchgesickerten Informationen offenbar über die Kontaktdaten der Mitarbeiter hinausgehen und derendentmit Informationen über ihre Rollen und Aufgaben verknüpfen.

Diese Kombination kann Angreifern verbesserte Werkzeuge für Aufklärung, Identitätsdiebstahl und hochgradig personalisiertes Social Engineering bieten. Künstliche Intelligenz kann diese Bemühungen potenziell beschleunigen und ausweiten, indem sie Angreifer bei der Verarbeitung gestohlener Informationen, der Entwicklung überzeugender Strategien und der Automatisierung ihrer Operationen unterstützt.

Cryptopolitan hat außerdem Bedenken hinsichtlich des Einsatzes autonomer KI-Agenten geäußert, die viel schneller agieren könnten, als Organisationen sie steuern können.

Die Ausgaben, die durch den Verstoß entstehen könnten, könnten sich beschleunigen

Der breitere Markt reagiert bereits auf diesen Druck. Das Weltwirtschaftsforum stellte fest, dass 94 % der befragten Führungskräfte erwarten, dass KI der größte Treiber des Wandels in der Cybersicherheit sein wird, während 87 %dentKI-bezogene Schwachstellen als das am schnellsten wachsende Cyberrisiko

Gleichzeitig rechnet Gartner damit, dass die weltweiten Ausgaben für KI im Jahr 2026 2,67 Billionen US-Dollar erreichen werden , davon 51,35 Milliarden US-Dollar für KI-Cybersicherheit.

FBI-Datendiebstahl verdeutlicht steigende Risiken und Ausgaben im Bereich der KI-Cybersicherheit

Die FBI-Leaks sind nicht die alleinige Ursache dieser Trends. Sie zeigen aber, warumdent, Bedrohungserkennung und KI-gestützte Verteidigung für Regierungen und Unternehmen immer weniger als optional anzusehen sind.

Lesen Sie Krypto-News nicht nur, sondern verstehen Sie sie. Abonnieren Sie unseren Newsletter. Er ist kostenlos.

Häufig gestellte Fragen

Was wurde bei dem Datenleck beim FBI aufgedeckt?

Eine kriminelle Gruppe behauptet, das Portal fbijobs.gov gehackt und dabei personenbezogene Daten von FBI-Mitarbeiterndentzu haben. Recherchen von Reuters ergaben, dass die gestohlenen Daten offenbar auch Informationen zu den Funktionen der Mitarbeiter im Nachrichtendienst enthalten. Laut der eigenen Datenschutzbewertung des FBI speichert das System Namen, Sozialversicherungsnummern, Geburtsdaten, Staatsangehörigkeiten und weitere sensible Daten.

Hat das FBI bestätigt, wie das Portal gehackt wurde?

Nein. In seiner Erklärung vom 23. September 2026 teilte das FBI mit, dass der Ort des Sicherheitsverstoßes noch immer nicht geklärt sei, ob er durch einen Dritten oder durch das eigene Unternehmen des FBI verursacht wurde, und dass es gemeinsam mit den externen Anbietern, die fbijobs.gov unterstützen, Ermittlungen durchführe.

Ist ShinyHunters für den FBI-Datendiebstahl verantwortlich?

Es gibt keine öffentlich zugänglichen Beweise, die ShinyHunters mit diesemdentin Verbindung bringen. Googles Mandiant dokumentierte zwar Anfang 2026, dass ShinyHunters eine Sicherheitslücke in Oracle PeopleSoft (CVE-2026-35273) ausnutzte, und das FBI-Portal basiert auf PeopleSoft, aber es gibt keine Quelle, die diese Schwachstelle mit der Kompromittierung von fbijobs.gov in Verbindung bringt.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Micah Abiodun

Micah Abiodun

Micah Abiodun nutzt sein Masterstudium in Umwelttechnik und -management an der Technischen Universität Tallinn (TalTech) optimal, um die Inhalte und Preisprognosen für Cryptopolitanzu verbessern. Seit sieben Jahren ist er in der Krypto-Medienbranche tätig und berichtet über die wichtigsten Kryptowährungen, Altcoins, DeFi, Stablecoins, Makrotrends und neue Technologien

MEHR … NACHRICHTEN