ULTIME NOTIZIE
SELEZIONATO PER TE

I dati hackerati del portale di lavoro dell'FBI rivelano i ruoli di intelligence dei dipendenti

DiMicah AbiodunMicah Abiodun 3 minuti di lettura
  • Presumibilmente, i dati rubati dal sito FBIJobs collegano alcuni dipendenti a ruoli sensibili nell'ambito dell'intelligence, della sorveglianza e del controspionaggio.
  • L'FBI afferma di essere ancora impegnata nelle indagini per stabilire se la violazione dei dati abbia avuto origine nei propri sistemi o presso un fornitore terzo.
  • Dati dettagliati sul personale potrebbero rendere il phishing, l'usurpazione d'identità e altri attacchi mirati significativamente più convincenti.

I dati presumibilmente ottenuti dai sistemi di reclutamento dell'FBI non si sono limitati a rivelare informazioni personali, ma potrebbero anche svelare le mansioni individuali dei dipendenti dell'agenzia.

Un'indagine di Reuters ha esaminato un campione di 5.000 righe di informazioni personali che, secondo gli hacker, apparterrebbero a migliaia di persone all'interno dell'FBI. Il gruppo ha affermato che il campione rappresenta solo una piccola parte di un archivio di dati complessivo di 2-3 TB.

Sebbene Reuters abbia verificato in mododenti dettagli relativi a oltre 22 persone, l'FBI non ha ancora confermato quanti dipendenti siano stati coinvolti nell'attaccodent.

Perché un portale di lavoro detiene dati didentdi livello da spionaggio

La delicatezza della fuga di notizie deriva dal fatto che alcuni documenti sembrano collegare membri dello staff, identificati per nome, ad attività legate all'intelligence. Reuters ha individuato persone coinvolte in incarichi riguardanti Russia e Cina, nonché in funzioni di sorveglianza e intelligence umana .

La valutazione d'impatto sulla privacy dell'FBI chiarisce perché una piattaforma di reclutamento detenga informazioni così importanti. FBIJobs.gov e il suo Candidate Gateway contengono informazioni "sensibili ma non classificate" come nome, numero di previdenza sociale, data di nascita, cittadinanza, sesso e idoneità alla preferenza per i veterani.

Anche i dipendenti già in forza possono utilizzare il sistema per candidarsi a posizioni riservate esclusivamente al personale interno, tramite i propri account collegati ai sistemi HR dell'agenzia.

L'FBI è a conoscenza di un gruppo di criminali informatici che afferma di aver compromesso il fbijobs.gov e di aver presumibilmente avuto un impatto negativo sulle informazioni personali identificabili (PII) dei dipendentident.

— Ufficio stampa nazionale dell'FBI, Dichiarazione dell'FBI sulla compromissione del fbijobs.gov e sul presunto impatto sui dati personali dei dipendenti dell'FBI, 23 settembre 2026

Secondo quanto dichiarato, l'FBI non ha ancora stabilito se la violazione iniziale si sia verificata in un sistema dell'FBI o tramite un fornitore terzo che supporta il portale.

ShinyHunters, PeopleSoft e il contesto di rischio

Secondo la documentazione sulla privacy dell'FBI, la piattaforma di reclutamento si basa su Oracle PeopleSoft, Oracle Database e Drupal. Mandiant di Google aveva collegato ShinyHunters ad attacchi ai sistemi Oracle PeopleSoft tramite la vulnerabilità CVE-2026-35273, classificata da Oracle come la più critica con un punteggio di 9,8 su 10.

Ma questo non chiarisce come sia avvenuta la violazione di FBIJobs.gov. Non ci sono prove pubbliche che CVE-2026-35273 o ShinyHunters ne siano responsabili. Google ha dichiarato di aver avvisato più di 100 organizzazioni potenzialmente esposte nella più ampia campagna, la maggior parte delle quali negli Stati Uniti, con il 68% nel settore dell'istruzione superiore.

Come il furto di dati personali può potenziare gli attacchi basati sull'intelligenza artificiale

Inoltre, non vi è alcuna indicazione che l'intelligenza artificiale sia stata alla base della violazione dei dati dell'FBI. La preoccupazione più urgente riguarda piuttosto come le informazioni personali dettagliate potranno essere sfruttate in seguito.

di Google sulle minacce informatiche , gli hacker non si limitano più a semplici inviti e ora operano in modo più indipendentedentdegli utentidentin meno di 6 ore.

"Gli autori delle minacce si affidano sempre più all'IA generativa (GenAI) per farsi aiutare nelle varie fasi dei loro attacchi." — Verizon, Data Breach Investigations Report (DBIR) 2026

Questo avvertimento, contenuto nel DBIR 2026 di Verizon, mette il rischio nella giusta prospettiva. Verizon ha condotto un'analisi su oltre 31.000dentdi sicurezza e più di 22.000 violazioni confermate in 145 paesi.

Il rapporto mostra che le vulnerabilità sono il mezzo che dà inizio alle violazioni in oltre il 31% dei casi. Tuttavia, le conseguenze non si fermano necessariamente alla fase di violazione. I dati personali rubati possono essere utilizzati anche per lanciare altri attacchi.

Microsoft sottolinea questo rischio nelle sue linee guida relative alla violazione dei dati pubblici nazionali avvenuta all'inizio del 2024. Evidenzia che qualsiasi indirizzo email esposto può comportare un rischio maggiore di phishing e di furto d'identità, mentre i numeri di telefono compromessi possono essere utilizzati per il phishing tramite chiamate e messaggi di testo.

Nel caso dell'FBI, la situazione potrebbe peggiorare ulteriormente poiché le informazioni trapelate sembrano andare oltre i semplici dati di contatto dei dipendenti, collegando le lorodenta informazioni sui loro ruoli e incarichi.

Questa combinazione potrebbe fornire agli aggressori strumenti migliorati per la ricognizione, l'impersonificazione e l'ingegneria sociale altamente mirata. L'intelligenza artificiale può potenzialmente accelerare e ampliare queste attività aiutando gli aggressori a elaborare le informazioni rubate, a creare strategie convincenti e ad automatizzare le loro operazioni.

Cryptopolitan ha inoltre espresso preoccupazioni riguardo all'utilizzo di agenti di intelligenza artificiale autonomi che potrebbero operare molto più velocemente di quanto le organizzazioni siano in grado di gestirli.

La spesa della violazione potrebbe accelerare

Il mercato nel suo complesso sta già reagendo a questa pressione. Il World Economic Forum ha rilevato che il 94% dei leader intervistati si aspetta che l'intelligenza artificiale sia il principale motore del cambiamento nella sicurezza informatica, mentre l'87% hadentle vulnerabilità legate all'IA come il rischio informatico in più rapida crescita.

Allo stesso tempo, Gartner prevede che la spesa globale per l'IA raggiungerà i 2.670 miliardi di dollari nel 2026, di cui 51,35 miliardi di dollari destinati alla sicurezza informatica dell'IA.

La violazione dei dati dell'FBI mette in luce i crescenti rischi e le spese legate alla sicurezza informatica dell'IA

La fuga di notizie dell'FBI non crea da sola queste tendenze. Ma dimostra perché la protezionedent, il rilevamento delle minacce e la difesa assistita dall'intelligenza artificiale stiano diventando sempre più difficili da considerare opzionali per governi e aziende.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Domande frequenti

Cosa è emerso dalla violazione dei dati dell'FBI?

Un gruppo criminale afferma di aver compromesso il portale fbijobs.gov e le informazionidentdei dipendenti dell'FBI. Un'indagine di Reuters ha rilevato che i dati rubati sembrano includere i ruoli dei dipendenti all'interno dell'intelligence. La stessa valutazione sulla privacy dell'FBI afferma che il sistema contiene nomi, numeri di previdenza sociale, date di nascita, cittadinanza e altri dettagli sensibili.

L'FBI ha confermato come è avvenuto l'attacco al portale?

No. Nella sua dichiarazione del 23 settembre 2026, l'FBI ha affermato che il punto della violazione è ancora da determinare, se sia stata opera di terzi o dell'agenzia stessa, e che sta indagando con i fornitori esterni che supportano fbijobs.gov.

ShinyHunters è responsabile della violazione dei dati dell'FBI?

Non ci sono prove pubbliche che colleghino ShinyHunters a questodent. Mandiant di Google ha documentato che ShinyHunters ha sfruttato una vulnerabilità di Oracle PeopleSoft (CVE-2026-35273) all'inizio del 2026, e il portale dell'FBI si basa su PeopleSoft, ma nessuna fonte collega tale vulnerabilità alla compromissione di fbijobs.gov.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Micah Abiodun

Micah Abiodun

Micah Abiodun sfrutta al meglio la sua laurea magistrale in Ingegneria e Gestione Ambientale (MSc) conseguita presso l'Università di Tecnologia di Tallinn (TalTech) per perfezionare i contenuti e le notizie sulle previsioni di prezzo di Cryptopolitan. Giunto al suo settimo anno nel settore dei media crypto, si occupa delle principali criptovalute, altcoin, DeFi, stablecoin, macro tendenze e tecnologie emergenti

ALTRE NOTIZIE