Top.Mail.Ru
ФБР сообщило сотрудникам о краже их данных в результате кибератаки — RuSamara | Информационная лента

ФБР сообщило сотрудникам о краже их данных в результате кибератаки

29 сентября 2026, 06:30 ·

Здание ФБР имени Эдгара Гувера

Федеральное бюро расследований (ФБР) уведомило своих сотрудников и вспомогательный персонал о том, что их личные данные были похищены в ходе недавней кибератаки на портал для подачи заявок о приёме на работу. Об этом сообщает TechCrunch. Это первое подтверждение ведомством того, что в результате взлома были украдены персональные сведения агентов.

Ранее ФБР ограничивалось заявлением, в котором признавало, что некая хакерская группировка взяла на себя ответственность за атаку, но факт кражи данных оставался «неподтверждённым». Как сообщил журналист MS Now Кен Диланиан, позднее бюро объявило о «киберинциденте» во внутреннем уведомлении для сотрудников, где указало, что были скомпрометированы их имена, адреса, должности и номера социального страхования.

Позже несколько СМИ подтвердили, что часть похищенной информации включала медицинские данные, в том числе записи анализов крови и мочи, а также психиатрические отчёты. Хакерская группа ShinyHunters ранее сообщила TechCrunch, что располагает данными «практически обо всех сотрудниках ФБР» и значительным объёмом сведений о кандидатах, подававших заявки через портал FBIJobs.gov. Взлом был совершён путём эксплуатации уязвимости на сервере Oracle PeopleSoft, где хранятся кадровые данные агентов и нынешних сотрудников.

Хакеры заявили TechCrunch, что не требуют финансового выкупа, а добиваются исправления ранее опубликованного отчёта ФБР, который, по их словам, искажает их деятельность. Эксперт по национальной безопасности Джастин Шерман назвал утечку «катастрофой для контрразведки» США в блоге для Lawfare. Он предупредил, что кража данных «подвергнет тысячи сотрудников ФБР риску профилирования, фишинга, вербовочных подходов со стороны иностранных спецслужб и многого другого».

Хотя бюро уведомило сотрудников, остаётся неясным, проинформировало ли оно членов Конгресса, осуществляющих надзор за ФБР. Согласно федеральному законодательству, уведомление Конгресса требуется, если инцидент подпадает под категорию «крупного», например при краже персональных данных, которая «с высокой вероятностью приведёт к ощутимому ущербу» для национальной безопасности США. Вероятно, юристы бюро сейчас решают этот вопрос. Если раскрытие информации потребуется, это станет вторым известным уведомлением ФБР законодателям в этом году о утечке данных — после того как хакеры, предположительно китайские, взломали систему слежки, раскрыв объекты наблюдения и расследований ФБР.

Представитель Белого дома перенаправил запрос о том, объявило ли бюро крупный инцидент, в ФБР. Пресс-служба ФБР не ответила на запрос TechCrunch в понедельник. Представители нескольких законодателей, в чью юрисдикцию входит надзор за ФБР, также не дали оперативных ответов. По данным ABC News, портал для трудоустройства в ФБР был основным способом подачи заявок с 2017 года. На момент публикации сайт остаётся недоступным.