Home / News DE / Hackerangriff auf FBI: Schwachstelle in Oracle PeopleSoft

Hackerangriff auf FBI: Schwachstelle in Oracle PeopleSoft

FBI Hackerangriff Oracle. Die Erpressungsgruppe ShinyHunters behauptet, die Systeme des FBI durch Ausnutzung einer noch nicht behobenen Zero-Day-Schwachstelle in der Plattform Oracle PeopleSoft, die für das Personalmanagement verwendet wird, kompromittiert zu haben.

FBI Hackerangriff Oracle

Laut Berichten von BleepingComputer sei der initiale Zugriff am Montagabend über den Bewerbungsportal apply.fbijobs.gov erfolgt, wobei ein Fehler ausgenutzt wurde, der die Ausführung von Code aus der Ferne ermöglicht. Das FBI teilte mit, dass es Kenntnis von den Behauptungen bezüglich FBIjobs.gov hat und die erforderlichen Prüfungen eingeleitet hat, ohne jedoch einen Einbruch oder den Diebstahl von Daten zu bestätigen.

FBI Hackerangriff Oracle: Warum das wichtig ist

Die Angreifer behaupten, sich anschließend lateral innerhalb der von der Agentur verwalteten AWS GovCloud-Infrastruktur bewegt und dabei zwischen 2 und 3 TB an Informationen über aktuelle und ehemalige Mitarbeiter, Bewerber sowie interne Dienste wie Criminal Justice, HR und Medlink gestohlen zu haben. Zur Unterstützung ihrer Behauptung veröffentlichten sie einen Screenshot der manipulierten Einstellungsseite mit dem Logo des Pokémon Umbreon und dem Text „THIS SITE HAS BEEN SEIZED“. Die Gruppe gibt an, dass das FBI schnell reagiert habe, indem die betroffenen Maschinen getrennt wurden.

404 Media, das zuerst über den Vorfall berichtete, erhielt eine Stichprobe mit etwa 5.000 Datensätzen und verifizierte die Richtigkeit einiger Telefonnummern, die Personal des Justizministeriums zuzuordnen waren. Zu den angezeigten Daten gehörten angeblich auch Informationen über einen Sonderermittler, der an einer Untersuchung zu BreachForums beteiligt war, sowie über Direktor Kash Patel; diese Elemente wurden jedoch nicht unabhängig verifiziert.

Laut Angaben der Kriminellen selbst wird dieselbe Schwachstelle nun gegen Unternehmen aus dem Fortune-500-Ranking ausgenutzt, nachdem zuvor eine gezielte Kampagne im Bildungsbereich durchgeführt wurde. Die Motivation hinter diesem Angriff sei nicht wirtschaftlicher Natur: ShinyHunters fordert die Entfernung oder Korrektur eines FLASH-Berichts, der vom FBI im Mai 2026 veröffentlicht wurde und in dem ihre operativen Taktiken beschrieben werden, und hat dafür eine Woche Frist gesetzt.

Die Gruppe bestreitet, Teil von „The Com“ zu sein, und weist Vorwürfe des Belästigens und Swattings zurück. Es ist nicht das erste Mal, dass ShinyHunters in Konflikt mit Oracle gerät: Im Jahr 2025 wurde ein Exploit für E-Business Suite, der derselben kriminellen Gruppe zugeschrieben wird, in der Kampagne der Ransomware-Gang Clop verwendet; deren Website wurde letzte Woche gerade von ShinyHunters defaced.

Was sich ändert und welche Auswirkungen es gibt

Der nächstliegende Präzedenzfall geht auf den Verkauf der InfraGard-Datenbank im Dezember 2022 zurück: Über 80.000 Kontakte von Fachleuten für kritische Infrastrukturen wurden von einem Benutzer, der sich mit einer falschen Bewerbung unter dem Namen eines Geschäftsführers präsentierte, für 50.000 Dollar angeboten. Ein Jahr zuvor wurde ein Mailserver des LEEP-Portals genutzt, um zehntausende falsche Warnungen zu versenden; der schwerwiegendste Fall bleibt jedoch der Diebstahl von 2015 beim Office of Personnel Management, bei dem 21,5 Millionen Sicherheitsdatenblätter kompromittiert wurden.

Der entscheidende Punkt ist nun die PeopleSoft-Schwachstelle: Wenn sie bestätigt wird, könnte sie Tausende öffentliche Einrichtungen und Universitäten betreffen, die dieses Verwaltungssystem verwenden, einschließlich solcher in Italien. Oracle hat noch keine Warnung veröffentlicht, und die von den Erpressern gesetzte Frist rückt näher.

Quelle und weiterführende Informationen zu FBI Hackerangriff Oracle: Originalartikel.

* Inhalt erstellt mit Unterstützung von Systemen der künstlichen Intelligenz.