ARK. 1 · 1 min czytaniaŚwiat ·

ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawki

Grupa ShinyHunters twierdzi, że przez niezałataną lukę w systemie kadrowym wykradła z FBI od 2 do 3 TB danych pracowników i kandydatów. FBI potwierdza tylko, że bada sprawę.

Karta wpisu: ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawki

Grupa ShinyHunters twierdzi, że przez nieznaną wcześniej lukę w popularnym systemie kadrowym dla dużych organizacji włamała się do systemów FBI i wykradła od 2 do 3 TB danych. Poprawki dla tej luki na razie nie ma. FBI potwierdza jedynie, że bada sprawę. Według przestępców luka pozwala zdalnie wykonać kod. Mieli jej użyć w poniedziałek wieczorem, a potem przejść do infrastruktury FBI w rządowej chmurze. Grupa przekazała BleepingComputer zrzut ekranu rekrutacyjnej strony FBI podmienionej na jej komunikat. Serwis nie zweryfikował niezależnie ani luki, ani ilości skradzionych danych.

Kogo dotyczy

Według grupy wyciekły dane obecnych i byłych pracowników FBI oraz wszystkich kandydatów do pracy, w tym dane osobowe i medyczne. ShinyHunters twierdzi też, że wykorzystuje tę samą lukę przeciw innym organizacjom korzystającym z tego systemu kadrowego, w tym przeciw firmom z listy Fortune 500.

TAB. 2

Źródła

1
BleepingComputer — ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breachbleepingcomputer.com
TAB. 3

Powiązane

3
23.09.2026ŚwiatTrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniu
23.09.2026ŚwiatMacfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOS
23.09.2026ŚwiatRuch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% ataków

Wszystkie wpisy →

Blog 24/7
23.09Luka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać poleceniathehackernews.com23.09F5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APMcert.europa.eu23.09ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawkibleepingcomputer.com23.09Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osóbbleepingcomputer.com23.09TrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniubleepingcomputer.com23.09Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOSisc.sans.edu23.09Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% atakówhelpnetsecurity.com23.09Google z karą 403 mln euro za przetwarzanie danych lokalizacji niezgodne z RODOsecurityweek.com23.09Check Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana wbleepingcomputer.com22.09SMS z ofertą 35 euro za godzinę prowadzi na Telegram do rzekomej rekruterkispidersweb.pl