Le groupe de hackers ShinyHunters affirme avoir compromis les systèmes du FBI et détenir les noms, adresses, numéros de téléphone et les informations concernant les membres de la famille de presque l’ensemble des agents en poste et des candidats à l’emploi. Il exige que le FBI retire, dans un délai d’une semaine, une alerte IC3 publiée en mai de cette année. À ce stade, seuls quelque 5 000 enregistrements d’échantillon auraient été confirmés comme exacts par recoupement avec les médias ; l’affirmation d’un volume complet de 2 à 3 To n’a pas encore été vérifiée de manière indépendante. Le FBI a confirmé avoir ouvert une enquête. (Contexte : des hackers iraniens ont compromis la boîte mail du directeur du FBI ! Fuite de 9 ans d’e-mails professionnels, l’escalade des cyberattaques entre l’Iran et les États-Unis ? ) (Informations complémentaires : le groupe de hackers ShinyHunters affirme avoir compromis le modèle Claude Mythos, avec fuite d’un tableau de bord et des données utilisateurs.) Le groupe de hackers ShinyHunters a annoncé cette semaine avoir mis hors service le système interne du FBI (Federal Bureau of Investigation). Il affirme détenir des données personnelles de « presque tous les agents du FBI et tous les candidats ayant postulé ». Dans une déclaration adressée à 404 Media, un représentant du groupe a indiqué : « Nous avons piraté le FBI, nous avons entre nos mains les données de tous les employés du FBI et de tous les candidats à l’emploi. » D’après le recoupement d’échantillons obtenu par 404 Media, ces données comprendraient les noms des agents, leurs adresses, leurs numéros de téléphone, leurs dates de naissance, et dans certains cas des informations sur leur conjoint. Si ces informations étaient avérées, l’impact s’étendrait directement aux niveaux de la sécurité nationale et du contre-espionnage aux États-Unis. 5 000 échantillons d’abord révélés Pour prouver la véracité de ses dires, ShinyHunters a fourni à 404 Media un fichier d’échantillons correspondant à environ 5 000 employés du FBI. Ce fichier contient des noms, des adresses, des numéros de téléphone et des dates de naissance, et certains incluent des informations sur le conjoint. 404 Media, après recoupement avec des informations publiques, a confirmé qu’une partie des données est exacte. Un représentant du groupe affirme que le volume total des données dérobées s’élèverait à 2 à 3 To. Selon les hackers eux-mêmes, le point d’entrée de la compromission serait une « vulnérabilité précédemment inconnue » dans un système de ressources humaines PeopleSoft, produit par Oracle. Le FBI utiliserait ce système pour traiter les données internes relatives au personnel et les demandes des candidats. Après avoir ouvert une brèche de cette façon, les pirates auraient ensuite procédé à une pénétration horizontale pour entrer dans les serveurs de l’environnement Amazon Web Services (AWS) GovCloud, puis avoir touché un service interne appelé Medlink. ShinyHunters a ensuite publié une déclaration : « Nous avons compromis le FBI. Nous détenons des données hautement sensibles concernant presque tous les agents du FBI, ainsi que des personnes ayant déjà déposé une candidature auprès du FBI. » ShinyHunters has shared a message on their pay or leak portal to Director Brett Leatherman of the FBI Cyber Division and Director Kash Patel of the FBI: "Dear Assistant Director Brett Leatherman of the FBI Cyber Division & Director Kash Patel of the FBI, During Quarter Two… pic.twitter.com/gdLbDXmhfs — Dark Web Informer (@DarkWebInformer) September 22, 2026 Et après l’éclatement de l’affaire, le site officiel de recrutement du FBI apply.fbijobs.gov a brièvement été modifié : la page d’accueil affichait le « communiqué de saisie » laissé par ShinyHunters, et une image figée du site conservait l’apparence à ce moment-là ; ensuite, le site a de nouveau été modifié pour afficher « Scheduled Maintenance Underway (maintenance planifiée en cours) ». Jusqu’au moment de la publication, Oracle et AWS n’avaient pas répondu publiquement. FBI confirme une enquête ; les hackers exigent le retrait de l’alerte de mai Face aux questions de l’opinion, dans une déclaration adressée aux médias, le FBI indique : « Le FBI a connaissance des allégations d’activités non autorisées visant le site FBIjobs.gov et les enquête actuellement. » Il faut noter que, outre la mise en avant de ses « résultats », ShinyHunters a aussi formulé une exigence : le groupe affirme que cette action n’est pas motivée par des raisons financières et demande au FBI de retirer, dans un délai d’une semaine, une annonce IC3 publiée le 15 mai 2026 par le centre (IC3, Internet Crime Complaint Center). Le motif invoqué est que cette annonce leur ferait de « fausses accusations ». Le groupe nie également avoir envoyé des SMS de menace aux victimes, harcelé leurs proches, ou recourir à des pratiques de swatting (signalements mensongers entraînant l’intervention de forces armées), mais n’explique pas ce qu’ils feraient ensuite si le FBI ne cédait pas. En revanche, en ouvrant cette annonce IC3, on constate qu’il s’agit en fait d’un rappel du FBI adressé au public en mai : ShinyHunters y est décrit comme un « groupe de cybercriminalité spécialisé dans les fuites à grande échelle de données et dans l’extorsion ». Il viserait principalement de grandes entreprises des secteurs de la technologie, de la finance, du commerce de détail, etc. Ses méthodes habituelles incluent l’extorsion, l’envoi de messages menaçants aux victimes et à leurs familles, le harcèlement téléphonique, le swatting, ainsi que l’affirmation mensongère de détenir de prétendues photos ou vidéos indécentes n’existant pas, et la publication des données volées sur des sites de fuite accessibles via Tor. À l’époque, le FBI recommandait aux victimes de ne pas payer et de ne pas se conformer aux demandes des auteurs. Exagération des accès ? Le FBI a connu une troisième série de signalements de piratage cette année La crédibilité de cette affaire, pour l’instant, reste au stade « échantillons vrais, totalité non vérifiée ». 404 Media n’a confirmé que la véracité d’une partie des échantillons. L’ensemble des données que ShinyHunters affirme posséder n’a encore été vérifié par aucune source indépendante. De plus, dans l’annonce IC3 demandée à être retirée, le FBI avait déjà averti en amont : ce groupe prétendrait détenir des données qui, en réalité, n’existent pas afin d’exercer une pression sur les victimes. Mais, d’un autre côté, le risque ne doit pas être sous-estimé. Le milieu criminel dans lequel évolue ShinyHunters a déjà, par le passé, utilisé des enregistrements de communications télécoms dérobés pour suivre, intimider et harceler des agents du FBI enquêtant sur eux. Si, cette fois, les adresses, numéros de téléphone et informations sur la famille divulgués s’avèrent vrais, le même scénario risque fort de se reproduire — et même de s’intensifier. Le directeur technique de Suzu Labs, Dan Calderone, a déclaré à Nextgov que si la faille « à décalage nul » dans PeopleSoft était avérée, l’étendue des impacts dépasserait très probablement le seul FBI. Il a aussi indiqué qu’il avait des doutes quant à la version selon laquelle l’action ne serait « pas motivée par des raisons financières », car pour les services de renseignement étrangers, une liste de personnels du FBI constitue en soi un actif d’information extrêmement précieux. Il a averti : « Si cette menace se réalise vraiment, les adresses des agents du FBI et celles de leurs conjoints pourraient être affichées publiquement en l’espace d’une semaine. » Cette année, le FBI semble visiblement frappé par la malchance. En mars 2026, des hackers inconnus ont déjà compromis un système utilisé pour l’écoute et la collecte de renseignements étrangers par le FBI. Fin mars, un groupe de hackers lié à l’Iran, Handala, a aussi revendiqué avoir piraté la boîte mail privée du directeur du FBI, Kash Patel : fuite de 9 ans d’e-mails professionnels. Désormais, avec cette nouvelle attaque de ShinyHunters, il s’agit, pour le FBI…
