Attacco hacker all’fbi. Il gruppo di estorsione ShinyHunters afferma di aver compromesso i sistemi dell’FBI sfruttando una vulnerabilità zero-day non ancora risolta nella piattaforma Oracle PeopleSoft, utilizzata per la gestione del personale.

Secondo quanto riportato a BleepingComputer, l’accesso iniziale sarebbe avvenuto lunedì notte attraverso il portale delle candidature apply.fbijobs.gov, sfruttando un difetto che permette l’esecuzione di codice da remoto. L’FBI ha comunicato di essere a conoscenza delle affermazioni riguardanti FBIjobs.gov e di aver avviato le necessarie verifiche, senza però confermare né l’intrusione, né il furto di dati.
Attacco hacker all’fbi: perché è importante
Gli aggressori sostengono di essersi poi spostati lateralmente all’interno dell’infrastruttura AWS GovCloud gestita dall’agenzia, sottraendo tra 2 e 3 TB di informazioni relative a dipendenti attuali ed ex, candidati e servizi interni come Criminal Justice, HR e Medlink. A supporto della loro rivendicazione, hanno diffuso uno screenshot del sito delle assunzioni alterato con il logo del Pokémon Umbreon e la scritta “THIS SITE HAS BEEN SEIZED”. Il gruppo afferma che l’FBI avrebbe reagito rapidamente disconnettendo le macchine coinvolte.
404 Media, che ha dato per prima la notizia, ha ricevuto un campione contenente circa 5.000 record e ha verificato l’accuratezza di alcuni numeri telefonici riconducibili a personale del Dipartimento di Giustizia. Tra i dati mostrati figurerebbero anche informazioni su un agente speciale coinvolto in un’indagine su BreachForums e sul direttore Kash Patel, elementi che però non sono stati verificati in modo indipendente.
Secondo quanto dichiarato dagli stessi criminali, la stessa vulnerabilità viene ora sfruttata contro aziende incluse nella Fortune 500 dopo una campagna mirata al settore dell’istruzione. La motivazione alla base di questo attacco non sarebbe economica: ShinyHunters chiede la rimozione o la correzione di un report FLASH pubblicato dall’FBI a maggio 2026, nel quale vengono descritte le loro tattiche operative, e ha concesso una settimana di tempo per ottenerla.
Il gruppo nega di far parte di “The Com” e respinge le accuse di molestie e swatting. Non è la prima volta che ShinyHunters entra in conflitto con Oracle: nel 2025, un exploit per E-Business Suite attribuito allo stesso gruppo criminale è stato utilizzato nella campagna della gang di ransomware Clop, il cui sito è stato defacciato la scorsa settimana proprio da ShinyHunters.
Cosa cambia e quali sono gli effetti
Il precedente più vicino risale alla vendita del database di InfraGard nel dicembre 2022: oltre 80.000 contatti di professionisti delle infrastrutture critiche sono stati offerti a 50.000 dollari da un utente che si è presentato con una falsa candidatura a nome di un amministratore delegato. Un anno prima, un server di posta del portale LEEP era stato utilizzato per inviare decine di migliaia di false allerte, mentre il caso più grave resta il furto del 2015 ai danni dell’Office of Personnel Management, con la compromissione di 21,5 milioni di schede di sicurezza.
Il punto cruciale ora è la vulnerabilità PeopleSoft: se confermata, potrebbe riguardare migliaia di enti pubblici e università che utilizzano il gestionale, compresi quelli in Italia. Oracle non ha ancora pubblicato un avviso e la scadenza fissata dagli estorsori si avvicina.
Fonte e approfondimento su attacco hacker all’fbi: articolo originale.
* Contenuto realizzato con l'ausilio di sistemi di intelligenza artificiale.
Hardware Ready Ready to Bench?