THE MEDICAL IT POST

News aus IT & Gesundheitswesen – täglich kompakt und relevant

IT-Sicherheit

ShinyHunters behauptet FBI-Systeme gehackt zu haben

23. September 2026Quelle: it-daily.net

Zusammenfassung

Die Hackergruppe ShinyHunters behauptet, in FBI-Systeme eingedrungen zu sein und sensible Daten von Agenten und Bewerbern erbeutet zu haben. Tags: #Cyber Crime | #FBI | #Hackerangriffe aktuell

Im Detail

Die Hackergruppe ShinyHunters behauptet, in FBI-Systeme eingedrungen zu sein und sensible Daten von Agenten und Bewerbern erbeutet zu haben.

Die als ShinyHunters bekannte Erpressergruppe behauptet, am Montagabend in Systeme des FBI eingedrungen zu sein. Als Grund nennt die Gruppe eine öffentliche FBI-Warnung, die aus ihrer Sicht falsche Behauptungen über die Arbeitsweise der Gruppe verbreitet.

FBI bestätigt Untersuchung, nicht die Vorwürfe

Das FBI teilte der Fachpublikation Cybernews am Dienstagabend mit, man sei sich Behauptungen zu unautorisierter Aktivität auf der Website FBIjobs.gov bewusst und untersuche den Vorfall derzeit. Die Bewerberseite des FBI zeigte am Dienstagabend die Meldung, dass das Bewerberportal für Special Agents vorübergehend nicht verfügbar sei.

Eine Bestätigung der weitergehenden Behauptungen von ShinyHunters lag zum Zeitpunkt der Berichterstattung nicht vor.

Angeblicher Zero-Day in Oracle PeopleSoft

ShinyHunters erklärte gegenüber Cybernews, den Zugriff durch die Ausnutzung einer bislang unbekannten Schwachstelle in der Unternehmenssoftware Oracle PeopleSoft erlangt zu haben, die Personalverwaltung, Rekrutierung und weitere Personalprozesse großer Organisationen abbildet.

Die Gruppe hatte bereits zwischen Ende Mai und Anfang Juni 2026 eine andere, damals bekannte PeopleSoft-Schwachstelle ausgenutzt, um mehr als 300 Instanzen bei über 100 Organisationen zu kompromittieren, größtenteils Hochschulen, unter anderem die University of Nottingham.

Nach einem Bericht von TechCrunch war es bereits bei dieser früheren Kampagne ein erklärtes Ziel von ShinyHunters gewesen, in einen PeopleSoft-Server des FBI einzudringen, was der Gruppe damals jedoch nicht gelang.

Welche Daten betroffen sein sollen

In einer ausführlichen Mitteilung auf der eigenen Leak-Seite richtete sich ShinyHunters direkt an FBI-Direktor Kash Patel sowie an den stellvertretenden Direktor der FBI Cyber Division, Brett Leatherman. Die Gruppe schrieb:

„Wir haben das FBI kompromittiert. Wir besitzen sehr sensible Daten zu nahezu ALLEN FBI-Agenten und Personen, die sich beim FBI auf eine Stelle beworben haben.“

ShinyHunters

Betroffen seien demnach unter anderem die Bereiche Criminal Justice, Personalwesen und das medizinische System Medlink.

Aus den Bewerbungsunterlagen will die Gruppe unter anderem vollständige personenbezogene Daten, Hintergrundinformationen, Bildungsdaten wie Noten und Abschlüsse, frühere Beschäftigungsverhältnisse bei US-Behörden sowie sensible medizinische und drogenbezogene Informationen erbeutet haben.

Sollte sich die Gruppe dabei tatsächlich Zugriff auf das Criminal Justice Information Services-System des FBI verschafft haben, könnten darüber auch Vorstrafenregister, Fingerabdrücke und weitere biometrische Daten betroffen sein.

Wie viele Personen konkret betroffen sind und ob die Daten bereits abgeflossen sind oder ShinyHunters noch Zugriff auf die Systeme hat, ließ die Gruppe gegenüber Cybernews offen.

Sieben-Tage-Frist an die FBI-Führung

ShinyHunters setzte dem FBI eine Frist von sieben Tagen, um einen im Mai veröffentlichten Bericht der Behörde zu korrigieren oder vollständig zurückzuziehen. Was mit den angeblich erbeuteten Daten geschehen soll, sollte die Frist verstreichen, ließ die Gruppe gegenüber Cybernews offen und antwortete auf eine entsprechende Frage lediglich mit „kein Kommentar“.

Hintergrund: Streit um eine FBI-Warnung

Auslöser des Streits ist eine am 15. Mai 2026 veröffentlichte öffentliche Warnung des FBI über ShinyHunters im Zusammenhang mit einem Angriff auf die Lernplattform Canvas von Instructure.

ShinyHunters weist darin insbesondere den Vorwurf zurück, das Ausmaß des Zugriffs auf persönliche Daten von Opfern regelmäßig zu übertreiben, Drohungen und Belästigung gegen Opfer und deren Familien einzusetzen, etwa durch sogenanntes Swatting, sowie kompromittierende Fotos oder Videos von Opfern zu besitzen.

Die Gruppe bestreitet zudem jede Verbindung zu dem als „The Com“ bekannten Cyberkriminellen-Netzwerk.

Der aktuelle Vorfall folgt nur wenige Wochen nach einem Angriff der Ransomware-Gruppe Qilin auf die US-Bundesbehörde für Alkohol, Tabak, Feuerwaffen und Sprengstoffe (ATF), bei dem nach früheren Berichten mehr als 6,3 Gigabyte sensibler Daten zu strafrechtlichen Ermittlungen, Telefonaufzeichnungen und forensischen Beweismitteln veröffentlicht wurden.

(red)

Tags: #Cyber Crime | #FBI | #Hackerangriffe aktuell

Zum Originalartikel

Newsletter

Täglich die wichtigsten News aus IT & Gesundheitswesen

Jeden Tag 1–2 ausgewählte Meldungen per E-Mail – kostenlos und jederzeit abbestellbar.

THE MEDICAL IT POST

The Medical IT Post ist die führende Nachrichtenquelle für IT-Entscheider in Arztpraxen, MVZ und Kliniken in Deutschland.

Alle Artikel basieren auf öffentlich zugänglichen Informationen und wurden automatisch in eigenen Worten zusammengefasst.

© 2025 The Medical IT Post. Alle Rechte vorbehalten. | Powered by IT-ÄRZTE GmbH | Datenschutz