Взлом данных портала вакансий ФБР выявил служебную роль сотрудников в разведывательной сфере

- Предположительно украденные данные с сайта FBIJobs связывают указанных сотрудников с секретными должностями в сфере разведки, наблюдения и контрразведки.
- ФБР заявляет, что продолжает расследование, чтобы установить, произошла ли утечка данных в собственных системах ведомства или в системах стороннего поставщика.
- Подробные данные о персонале могут значительно повысить убедительность фишинговых атак, атак с использованием поддельных данных и других целенаправленных атак.
Данные, предположительно полученные из систем подбора персонала ФБР, не только раскрыли личную информацию. Они также могут раскрыть, чем занимаются отдельные сотрудники бюро.
ходе расследования агентство Reuters изучило выборку из 5000 строк личной информации, предположительно принадлежащей тысячам сотрудников ФБР. Группа заявила, что эта выборка представляет собой лишь небольшую часть массива данных объемом 2-3 ТБ.
Хотя агентство Reutersdentподтвердило данные более чем 22 человек, ФБР пока не подтвердило, сколько сотрудников было вовлечено вdentсо взломом.
Почему портал по поиску работы хранит секретныеdentданные?
Секретность утечки заключается в том, что некоторые документы, по всей видимости, связывают конкретных сотрудников с деятельностью, имеющей отношение к разведке. Агентство Reuters.
ФБР об оценке воздействия на конфиденциальность разъясняется, почему платформа по подбору персонала хранит такую важную информацию. Сайт FBIJobs.gov и его портал для кандидатов хранят «конфиденциальную, но не засекреченную» информацию, такую как имя, номер социального страхования, дата рождения, гражданство, пол и право на льготы для ветеранов.
Действующие сотрудники также могут использовать систему для подачи заявок на вакансии, доступные только для внутреннего персонала, через свои учетные записи, подключенные к системам управления персоналом бюро.
ФБР известно о группе киберпреступников, заявивших о взломе fbijobs.gov и предполагаемом ущербе для персональных данных сотрудниковdent.
— Пресс-служба ФБР, Заявление ФБР о взломе fbijobs.gov и предполагаемых последствиях для персональных данных сотрудников ФБР, 23 сентября 2026 г.
Согласно заявлениюФБР, ведомство пока не установило, произошло ли первоначальное нарушение в системе ФБР или через стороннего поставщика, поддерживающего портал.
ShinyHunters, PeopleSoft и контекст рисков
Согласно документации ФБР о конфиденциальности, платформа для подбора персонала использует Oracle PeopleSoft, Oracle Database и Drupal. компания Mandiant, принадлежащая Google , связывала ShinyHunters с атаками на системы Oracle PeopleSoft с использованием уязвимости CVE-2026-35273, которая по оценке Oracle является наиболее критической проблемой с рейтингом 9,8 из 10.
Однако это не устанавливает, как именно произошла утечка данных на сайте FBIJobs.gov. Нет никаких публичных доказательств того, что за это ответственны CVE-2026-35273 или ShinyHunters. Google заявила, что предупредила более 100 организаций, потенциально пострадавших в результате этой масштабной кампании, большинство из которых находятся в США, причем 68% из них работают в сфере высшего образования.
Как украденные персональные данные могут значительно усилить атаки с использованием искусственного интеллекта
Кроме того, нет никаких признаков того, что за взломом ФБР стоял искусственный интеллект. Более насущную проблему представляет собой вопрос о том, как впоследствии могут быть использованы подробные персональные данные.
Google об угрозах , хакеры стали действовать более самостоятельно, чем просто вводя подсказкиdentпользователейdentменее чем за 6 часов.
«Злоумышленники все чаще полагаются на искусственный интеллект, генерируемый генераторами данных, для оказания им помощи на различных этапах атак». — Verizon, Отчет о расследовании утечек данных за 2026 год (DBIR)
Это предупреждение из отчета Verizon DBIR за 2026 год позволяет оценить масштаб риска. Verizon провела анализ более 31 000dentбезопасности и более 22 000 подтвержденных случаев взлома в 145 странах.
В отчете показано, что уязвимости являются причиной взломов более чем в 31% случаев. Однако последствия не обязательно ограничиваются стадией взлома. Украденные персональные данные могут быть использованы для осуществления других атак.
Microsoft подчеркивает этот риск в своих рекомендациях, касающихся утечки данных National Public Data в начале 2024 года. Компания отмечает, что любой раскрытый адрес электронной почты может привести к повышенному риску фишинга и захвата учетных записей, а скомпрометированные номера телефонов могут быть использованы для фишинга посредством звонков и текстовых сообщений.
В случае с ФБР ситуация может ухудшиться, поскольку утечка информации, по всей видимости, выходит за рамки контактных данных сотрудников, связывая ихdentс информацией об их должностях и задачах.
Такое сочетание может предоставить злоумышленникам улучшенные инструменты для разведки, выдачи себя за другое лицо и целенаправленной социальной инженерии. Искусственный интеллект потенциально может ускорить и масштабировать эти усилия, помогая злоумышленникам обрабатывать украденную информацию, создавать убедительные стратегии и автоматизировать их операции.
Cryptopolitan также сообщило об опасениях по поводу использования автономных агентов искусственного интеллекта, которые могут работать гораздо быстрее, чем организации могут ими управлять.
Расходы, связанные с утечкой данных, могут ускориться
Более широкий рынок уже реагирует на это давление. Всемирный экономический форум обнаружил, что 94% опрошенных руководителей ожидают, что ИИ станет главным двигателем изменений в кибербезопасности, а 87% назвалиdent, связанные с ИИ, самым быстрорастущим киберриском.
В то же время, Gartner мировые расходы на ИИ достигнут 2,67 триллиона долларов в 2026 году, включая 51,35 миллиарда долларов на кибербезопасность в сфере ИИ.

Утечка информации из ФБР сама по себе не является причиной этих тенденций. Но она показывает, почему правительствам и предприятиям становится все сложнее рассматривать защитуdentданных, обнаружение угроз и защиту с помощью ИИ как нечто необязательное.
Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.
Часто задаваемые вопросы
Что стало известно в результате утечки данных ФБР?
Преступная группа утверждает, что взломала портал fbijobs.gov иdentк личной информации сотрудников ФБР. Расследование Reuters показало, что украденные данные, по всей видимости, включают информацию о должностях сотрудников в разведывательных структурах. В собственной оценке конфиденциальности ФБР говорится, что система хранит имена, номера социального страхования, даты рождения, гражданство и другие конфиденциальные данные.
Подтвердило ли ФБР, как именно был взломан портал?
Нет. В своем заявлении от 23 сентября 2026 года ФБР сообщило, что место утечки данных до сих пор не установлено, была ли это третья сторона или собственное предприятие бюро, и что оно проводит расследование совместно с внешними поставщиками, поддерживающими fbijobs.gov.
Несет ли компания ShinyHunters ответственность за утечку данных в ФБР?
Нет никаких общедоступных доказательств, связывающих ShinyHunters с этимdent. Компания Mandiant, принадлежащая Google, задокументировала использование ShinyHunters уязвимости Oracle PeopleSoft (CVE-2026-35273) ранее в 2026 году, и портал ФБР работает на PeopleSoft, но ни один источник не связывает эту уязвимость с компрометацией fbijobs.gov.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Мика Абиодун
Мика Абиодун успешно использует свою степень магистра в области экологической инженерии и менеджмента, полученную в Таллиннском технологическом университете (TalTech), для совершенствования контента и прогнозирования цен на криптовалюты в Cryptopolitan. Находясь уже в седьмом году работы в криптомедийном пространстве, он освещает основные криптовалюты, альткоины, DeFi, стейблкоины, макротренды и новые технологии
















