NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Gestohlene medizinische Unterlagen des FBI zeigen, warum Personaldaten heute ein bevorzugtes Ziel für Cyberangriffe sind

VonIbiam WayasIbiam Wayas 3 Minuten Lesezeit
  • ShinyHunters behauptet, gestohlene FBI-Daten enthielten auch psychiatrische und medizinische Gutachten von FBI-Mitarbeitern.
  • Die von Journalisten eingesehenen Stichproben enthielten neben Namen und anderendentInformationen auch medizinische Details.
  • Die Verknüpfung von Gesundheitsdaten mit sensiblen FBI-Funktionen könnte dauerhaftedent, Social-Engineering- und Spionageabwehrrisiken schaffen.

Die Hackergruppe ShinyHunters behauptete, die von ihr beim FBI gestohlenen Daten enthielten psychiatrische und medizinische Gutachten von FBI-Mitarbeitern. Sollte sich diese Behauptung bestätigen, entstünde daraus mehr als nur ein Datenleck, sondern ein langfristiges Desaster für Spionageabwehr und Identitätsdiebstahl,dentsich nicht durch ein Zurücksetzen des Passworts beheben ließe.

Bluttests, psychologische Gutachten und eine nach Krankheiten kategorisierte Belegschaft

Die diese Woche diskutierten Dokumente ähneln eher Krankenakten als Personalakten. Laut BBC News, die eine Auswahl der gestohlenen Dokumente einsehen konnte, enthalten die medizinischen Unterlagen Blut- und Urintestergebnisse, ärztliche Befunde, Allergien und andere medizinische Informationen sowie die echten Namen und Adressen der Agenten.

Laut einer Überprüfung von sechs weiteren Dokumenten durch Reuters bestehen einige der Unterlagen aus Gutachten zur psychischen Gesundheit vor Arbeitsbeginn, Ergebnissen eines Elektrokardiogramms, einem Dokument, in dem erwähnt wird, dass der Antragsteller in der High School „Anzeichen einer Depression“ gezeigt habe, und einem Schreiben, aus dem hervorgeht, dass die Person täglich Aspirin eingenommen hat und gegen bestimmte Substanzen allergisch war.

Reuters bestätigte einige der Datensätze teilweise anhand von Kreditauskunfteien, LinkedIn-Profilen und Informationen einer Person, die mit den Einschätzungen des FBI vertraut war.

Wie Etay Maor,dent für Bedrohungsanalyse bei Cato Networks, in seinem Interview mit der BBC erklärt:

Passwörter lassen sich im Falle eines Diebstahls zurücksetzen, medizinische Daten jedoch nicht.

Warum ein FBI-Jobportal Identitätsdaten indententhielt

Die Krankenakten verdeutlichen ein bereits bestehendes gravierendes Problem der Gefährdung von FBI-Mitarbeitern. Cryptopolitan berichtete zuvor, dass Reuters eine Stichprobe von 5.000 Zeilen untersucht hat, die identifizierte FBI-Mitarbeiter mit Tätigkeiten im Bereich Nachrichtendienst, Überwachung und Spionageabwehr in Verbindung bringtdentdarunter auch Einsätze in Russland und China. Die Cyberkriminellen geben an, dass die gesamte gestohlene Datenmenge zwischen zwei und drei Terabyte liegt.

Die Website FBIJobs.gov enthält zahlreiche Informationen über Bewerber und Mitarbeiter. ShinyHunters behauptete zudem, interne Systeme wie den FBI-MedLink-Dienst und Systeme zur Hintergrundprüfung gehackt zu haben. Diese Behauptung konntedentReuters bisher jedoch nicht unabhängig bestätigen. Am Mittwoch erklärte das FBI, ermittle „aktiv und mit Nachdruck“ in der Angelegenheit, die Ursache sei weiterhin unklar.

Eine Erpresserbande, die die Lösegeldforderung übersprang

ShinyHunters ist kein unbekannter Name. Laut Huntresshandelt es sich um ein finanziell motiviertes Unternehmen, das mindestens seit 2019 existiert und sich einen zweifelhaften Ruf erworben hat, indem es in großem Umfang SaaS- und Cloud-Daten stiehlt und dabei Erpressungstaktiken nach dem Motto „Zahlen oder Daten veröffentlichen“ anwendet.

Diesmal brach die Gruppe mit der bisherigendent. Anstatt Geld zu fordern, verlangte sie stattdessen eine Entschuldigung des FBI für eine Mitteilung vom Mai, die sie als beleidigend empfunden hatte, obwohl sie diese Forderung später zurückzog.

Laut Cryptopolitannutzt FBIJobs.gov Oracle PeopleSoft-Technologie, und Googles Mandiant brachte ShinyHunters mit den PeopleSoft-Hacks in Verbindung, die die Schwachstelle CVE-2026-35273 ausnutzten, welche Oracle mit 9,8 von 10 Punkten bewertete. Bislang gibt es keine öffentlich zugänglichen Beweise, die die Schwachstelle mit dem Datenleck in Verbindung bringen.

Erinnerungen an den OPM-Datendiebstahl von 2015

Personalakten des Bundes hatten bereits zuvor einen derart gravierenden Schaden angerichtet. Laut dem Government Accountability Office (GAO) wurden bei der Sicherheitslücke im Office of Personnel Management (OPM) im Jahr 2015 sensible Daten von rund 22 Millionen Bundesangestellten und Auftragnehmern kompromittierttracDas GAO stellte später fest, dass die für den Großteil der Hintergrundüberprüfungen von Bundesbediensteten zuständige Behörde die Datenschutzmaßnahmen nicht vollständig in allen untersuchten Systemen implementiert hatte.

Eric O'Neill, ein ehemaliger FBI-Agent und Gründer von Nexasure AI, sagte gegenüber Reuters , dass die medizinischen Informationen dieses Ereignis auf eine ähnliche Ebene heben und möglicherweisetracdie Aufmerksamkeit feindlicher Geheimdienste

Ich wäre schockiert, wenn der russische Geheimdienst nicht an ihre Tür klopfen und sagen würde: „Wir wollen das Zeug, geben Sie es her.“.

— Eric O'Neill, ehemaliger FBI-Agent und Gründer von Nexasure AI, im Gespräch mit Reuters

Die Rechnung wird an alle anderen abgebucht

Der Datenverstoß allein wird die globalen Märkte nicht erschüttern, doch VorfälledentArt treiben die Kosten für Sicherheit, Compliance und Versicherung branchenübergreifend in die Höhe. Laut einer IBM-Studie zu Datenverstößen aus dem Jahr 2026 belaufen sich die durchschnittlichen Kosten weltweit auf 4,99 Millionen US-Dollar, ein Anstieg um 12 Prozent, während KI-gesteuerte Angriffe um 56 Prozent zunahmen. Der X-Force-Index zeigt, dass die Ausnutzung öffentlich zugänglicher Anwendungen um 44 Prozent gestiegen ist und sich schwerwiegende Kompromittierungen von Lieferketten in den letzten fünf Jahren fast vervierfacht haben.

Der FBI-Datendiebstahl verdeutlicht die steigenden globalen Kosten für Cybersicherheit und die Risiken der Künstlichen Intelligenz im Jahr 2026

Der Druck wird zunehmend strukturell. Check Point verzeichnete einen Anstieg der Erpressungsopfer um 48 %, während das Weltwirtschaftsforum herausfand, dass 94 % der Befragtendent, dass KI die Cybersicherheit maßgeblich verändern wird. Gartner prognostiziert weltweite KI-Ausgaben in Höhe von 2,7 Billionen US-Dollar im Jahr 2026, und der IWF warnt, dass gemeinsam genutzte digitale Infrastruktur und Angriffe in Maschinengeschwindigkeit einzelne Sicherheitslücken zu umfassenderen Risiken für die Finanzstabilität ausweiten können.

Lesen Sie Krypto-News nicht nur, sondern verstehen Sie sie. Abonnieren Sie unseren Newsletter. Er ist kostenlos.

Häufig gestellte Fragen

Was behauptete ShinyHunters, vom FBI gestohlen zu haben?

Die Gruppe gibt an, 2 bis 3 Terabyte an FBI-Daten sichergestellt zu haben. Sowohl Reuters als auch die BBC überprüften Stichproben, die medizinische und psychiatrische Gutachten, Blut- und Urintests, ein Elektrokardiogramm sowie Namen, Adressen und Einsatzorte der Agenten enthielten.

Fordert ShinyHunters eine Lösegeldzahlung?

Nein. Laut BBC forderte die Gruppe zunächst dietraceiner im Mai veröffentlichten FBI-Mitteilung, die sie nach eigenen Angaben beleidigt hatte, und nicht etwa Geld. Reuters berichtet jedoch, dass sie diese Forderung inzwischen von ihrer Website entfernt hat.

Wie verhält sich dies zum OPM-Datendiebstahl von 2015?

Der ehemalige FBI-Agent Eric O'Neill sagte gegenüber Reuters, dass das Vorhandensein medizinischer Daten dendent in die Nähe des Ausmaßes des Hackerangriffs auf das Office of Personnel Management im Jahr 2015 rückt, bei dem laut GAO sensible Daten von mehr als 22 Millionen Bundesangestellten undtracoffengelegt wurden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas berichtet seit 2019 über Kryptowährungen. Er studierte Informatik an der National Open University of Nigeria. Seine Artikel erschienen auf verschiedenen Krypto-Nachrichtenplattformen, darunter Coinfomania, Crypto News Australia und AltcoinBuzz. Aufbauend auf seinem Informatikstudium konzentriert er sich nun auf Nachrichten zu Kryptowährungen, Robotik und Langlebigkeit.

MEHR … NACHRICHTEN