Hacker ShinyHunters behaupten, FBI-Daten erbeutet zu haben
Die Hackergruppe ShinyHunters behauptet, Daten von Tausenden FBI-Mitarbeitern gestohlen zu haben. Das FBI untersucht den Vorfall.

ShinyHunters behauptet, in Systeme des FBI eingedrungen zu sein und umfangreiche Personaldaten kopiert zu haben. Laut dem «NTV» soll die Gruppe Informationen über rund 5000 Beschäftigte erbeutet haben.
Die vorgelegten Datensätze sollen Namen, Privatadressen, Telefonnummern und Sozialversicherungsnummern enthalten. Die «T-online» berichtet zudem von Angaben zu Ehepartnern, ehemaligen Mitarbeitern und Personen, die sich beim FBI beworben haben.
Ob die Hacker tatsächlich auf sämtliche FBI-Daten zugreifen konnten, bleibt offen. Die «T-online» weist darauf hin, dass diese weitreichende Darstellung bislang nicht unabhängig bestätigt wurde.
Stichproben liefern erste Hinweise
Als Beleg übergab ShinyHunters laut einen Datensatz mit Informationen zu etwa 5000 mutmasslichen FBI-Mitarbeitern. Einzelne Angaben wurden demnach anhand öffentlich zugänglicher Recherchewerkzeuge überprüft.
Dabei fanden sich laut dem Bericht teilweise Übereinstimmungen zwischen Telefonnummern und realen Personen. Die Stichproben können jedoch nicht belegen, dass die Informationen aus FBI-Systemen stammen oder der gesamte Datensatz authentisch ist.
Das FBI beschäftigt rund 38'000 Menschen. Die behauptete Grössenordnung würde deshalb nur einen Teil der Belegschaft umfassen, selbst wenn sich die Daten als echt erweisen sollten.
Bewerbungsportal betroffen
Parallel zu den Vorwürfen kam es zu Problemen beim FBI-Bewerbungsportal. ShinyHunters soll die Webseite manipuliert haben, während das «Special Agent Applicant Portal» zeitweise nicht erreichbar war.
Das FBI bestätigte laut dem «NTV» unbefugte Aktivitäten im Zusammenhang mit FBIjobs.gov. Die Behörde erklärte, sie untersuche den Vorfall, machte zunächst aber keine Angaben zum möglichen Umfang des Zugriffs.
Die Hacker nennen als möglichen Angriffsweg eine bislang unbekannte Sicherheitslücke in Oracles PeopleSoft. Nach Darstellung von ShinyHunters führte diese Schwachstelle zu einem Zugriff auf Server in der staatlichen AWS-GovCloud-Umgebung, wie die «T-online» berichtet.
Forderung statt Lösegeld
Die Gruppe behauptet, zwischen zwei und drei Terabyte Daten kopiert zu haben. Die «Bild» berichtet zugleich, dass ShinyHunters offenbar kein klassisches Lösegeld verlangt.
Statt einer Geldzahlung fordert die Gruppe demnach eine Änderung eines früheren FBI-Berichts über ihre Aktivitäten. Die Hacker begründen ihre Forderung dem «NTV» zufolge mit einer angeblichen Provokation durch die Behörde.

Ob neben dem Bewerbungsportal weitere FBI-Systeme betroffen sind, ist derzeit nicht geklärt. Auch die Behauptung, sämtliche Mitarbeiter- und Bewerberdaten seien erbeutet worden, bleibt nach den vorliegenden Informationen unbestätigt.
















