
ShinyHunters thotë se ka shkelur portalin e FBI-së dhe ka vjedhur të dhëna të agjentëve
ShinyHunters pretendon se ka komprometuar sistemet e FBI-së dhe ka vjedhur të dhëna për agjentë dhe aplikantë për punë, duke cituar një zero-day të re në një suitë të përdorur gjerësisht për menaxhimin e burimeve njerëzore.
Pretendimi i ShinyHunters për shkeljen e FBI-së u shfaq të martën kur grupi i shantazhit kibernetik deklaroi se kishte komprometuar Byronë Federale të Hetimit të SHBA-së dhe kishte vjedhur të dhëna për punonjës aktualë dhe të mëparshëm. Në një mesazh të postuar në faqen e tij të rrjedhjeve në webin e errët, një faqe interneti e fshehur ku grupet kriminale publikojnë të dhëna të vjedhura për të bërë presion mbi viktimat, grupi tha se mbante "të dhëna shumë të ndjeshme për pothuajse TË GJITHË Agjentët e FBI-së dhe individët që kanë paraqitur një aplikim në FBI për një punë." Ai listoi shërbime të komprometuara përfshirë Criminal Justice (CJ), HR dhe Medlink, sipas raportimeve të 404 Media dhe The Hacker News.
Grupi e paraqiti veprimin si hakmarrje për një njoftim publik të FBI-së në maj 2026 që përshkruante synimin e ShinyHunters ndaj Canvas, një sistem online për menaxhimin e mësimit të përdorur nga organizatat për trajnim dhe arsim, dhe u bënte thirrje viktimave të mos paguanin shpërblime. ShinyHunters e quajti njoftimin e FBI-së "akuza të rreme të konsiderueshme" dhe tha se ishte e zhgënjyer që një agjenci do të përhapte dezinformata për të prishur operacionet e tij. Ai gjithashtu hodhi poshtë raportimet që e lidhnin me The Com, një kolektiv të decentralizuar, duke e quajtur atë një narrativë "propagandistike" nga industria e sigurisë së informacionit.
Një zëdhënës i ShinyHunters i tha The Register se grupi shfrytëzoi një zero-day të re në një suitë të përdorur gjerësisht për menaxhimin e burimeve njerëzore, një dobësi sigurie e panjohur për prodhuesin e softuerit dhe pa një rregullim zyrtar, për të fituar ekzekutim të kodit në distancë, një sulm që lejon një të huaj të ekzekutojë komandat e tij në një server të cenueshëm, dhe për të shpërfytyruar faqen e punës së FBI-së me një baner që thoshte "Kjo faqe është sekuestruar nga ShinyHunters." Në momentin e raportimit, faqja shfaqte një mesazh mirëmbajtjeje: "Mirëmbajtja e planifikuar është në proces. Po nuhatim përditësime të faqes për ju!" Aktualisht nuk ka detaje publike për një zero-day të ekzekutimit të kodit në distancë para-autentikimi që prek suiten e menaxhimit të burimeve njerëzore, por ShinyHunters më parë armatosën një dobësi të ngjashme, CVE-2026-35273, në qershor 2026 për të thyer në rrjetet e ndërmarrjeve dhe për të shantazhuar viktimat. Suita e menaxhimit të burimeve njerëzore është një grup softuerësh biznesi të përdorur nga organizatat për burimet njerëzore dhe detyra të tjera administrative.
FBI i tha Reuters se është "në dijeni të pretendimeve në lidhje me aktivitet të paautorizuar që prek FBIjobs.gov dhe po heton aktualisht." Pretendimi erdhi pak pasi ShinyHunters rrëmbeu faqen e rrjedhjeve në webin e errët të ekipit të ransomware Clop, softuer keqdashës që bllokon ose kërcënon të publikojë të dhëna nëse nuk bëhet një pagesë, dhe e zëvendësoi atë me një njoftim shantazhi që kërkonte një pagesë. Ai njoftim përfshinte rreshta si "2.333% e pasurisë sime neto është një shumë me 8 shifra" dhe "Ora po tik-tak, idiot," një shenjë e qëndrimit agresiv publik të grupit.
Shpërfytyrimi i një portali publik punësimi ilustron një rrezik më të gjerë për çdo organizatë që drejton aplikacione web: një e vetme dobësi e parregulluar mund t'i japë një sulmuesi një pikëmbështetje që çon në të dhëna të ndjeshme të personelit. Edhe nëse viktima është një agjenci e zbatimit të ligjit, e njëjta logjikë vlen për portalet e burimeve njerëzore të korporatave, bazat e të dhënave të klientëve dhe sistemet e menaxhimit të përmbajtjes.
Etay Maor, nënkryetar i inteligjencës së kërcënimeve në Cato Networks, e quajti pretendimin "një lëvizje jashtëzakonisht provokuese" dhe tha se duhet marrë seriozisht. Ai vuri në dukje se ndërsa aktorët e kërcënimeve zakonisht synojnë bizneset, dhe shtetet kombëtare kanë komprometuar zbatimin e ligjit më parë, një markë krimi kibernetik që pretendon publikisht një kompromis të FBI-së është ndryshe. Maor gjithashtu vuri në dukje një detaj të vulës kohore: postimi i grupit tregonte 23 shtator, ndërsa lajmi doli në SHBA më 22 shtator, që mund të tregojë aktivitet në Azi, megjithëse ai theksoi se nuk është atribuim përfundimtar.
Maor e përshkroi ShinyHunters si një markë kriminale elastike që ka mbijetuar më shumë se operacione të çmontimit, arrestime dhe sekuestrime forumеш duke evoluar metodat dhe duke tërhequr operatorë të rinj. Libri i tij i fundit i lojës, tha ai, thekson abuzimin e rrugëve të besuara të identitetit përmes inxhinierisë sociale të tavolinës së ndihmës, aplikacioneve keqdashëse OAuth dhe tokenëve të vjedhur të integrimit SaaS, në vend që thjesht të thyejnë një perimetër teknik. OAuth është një mënyrë standarde për aplikacionet për të kërkuar leje për të hyrë në një llogari pa ndarë fjalëkalimin, dhe një token integrimi SaaS është një çelës dixhital që lejon një shërbim online të lidhet me një tjetër në emër të një përdoruesi. Ky mësim vlen përtej agjencive të sektorit publik: organizatat, përfshirë pronarët e faqeve të internetit dhe bizneset, duhet të mbrojnë identitetin dhe marrëdhëniet e besimit të palëve të treta.
Për ekipet që duan të rishikojnë llojin e rrugëve të besuara të aksesit që ShinyHunters tani abuzon, AEU-I, praktika e IT-së dhe konsulencës me fokus sigurinë e AEU Group, ndihmon organizatat të vlerësojnë infrastrukturën dhe konfigurimet e identitetit.
Si të Mbroheni
- Nëse organizata juaj përdor një suitë të përdorur gjerësisht për menaxhimin e burimeve njerëzore, pyesni ekipin tuaj të IT-së ose furnizuesin nëse janë instaluar përditësimet më të fundit të sigurisë dhe mos vononi aplikimin e tyre.
- Aktivizoni vërtetimin me shumë faktorë për çdo llogari që e mbështet, veçanërisht emailin dhe çdo sistem administrativ ose të burimeve njerëzore, në mënyrë që një fjalëkalim i vjedhur i vetëm të mos mjaftojë.
- Jini të dyshimtë ndaj kërkesave të papritura nga tavolina e ndihmës ose kanalet e mbështetjes që ju kërkojnë të miratoni një hyrje ose të ndryshoni një cilësim; verifikoni kërkesën duke telefonuar në një numër të njohur përpara se të vepron
- Rishikoni aplikacionet dhe shërbimet e palëve të treta që kanë leje për të hyrë në llogaritë tuaja të punës dhe hiqni çdo gjë që nuk e njihni.
- Nëse shihni një faqe interneti që ju menaxhoni duke shfaqur një faqe të papritur mirëmbajtjeje ose një baner sekuestrimi, hiqeni atë nga interneti dhe kontaktoni menjëherë ofruesin tuaj të hostingut ose ekipin e sigurisë.
- Shmangni pagesën e kërkesave për shantazh dhe raportoni çdo kërcënim tek autoritetet ligjzbatuese; ruajtja e regjistrave dhe mosndryshimi i provave i ndihmon hetuesit.
Dobësitë & Zgjidhjet
- CVE-2026-35273 CVE-2026-35273 is a remote code execution vulnerability in the widely used human resources management suite that ShinyHunters said it exploited in June 2026 to break into enterprise networks; the source does not mention a patch or mitigation. Shiko zgjidhjen & detajet →
Termat e Shpjeguar
- zero-day vulnerability Një dobësi sigurie që është e panjohur për prodhuesin e softuerit dhe nuk ka ende një rregullim zyrtar.
- remote code execution Një lloj sulmi që lejon dikë të ekzekutojë komandat e tij në një kompjuter ose server nga distanca.
- human resources management suite Një grup softuerësh biznesi të përdorur nga organizatat për burimet njerëzore dhe detyra të tjera administrative.
- dark web leak site Një faqe interneti e fshehur ku grupet kriminale publikojnë të dhëna të vjedhura për të bërë presion mbi viktimat.
- ransomware Softuer keqdashës që bllokon ose kërcënon të publikojë të dhëna nëse nuk bëhet një pagesë.
- OAuth Një mënyrë standarde për aplikacionet për të kërkuar leje për të hyrë në llogarinë tuaj pa ndarë fjalëkalimin tuaj.
- SaaS integration token Një çelës dixhital që lejon një shërbim online të lidhet me një tjetër në emrin tuaj; nëse vidhet, sulmuesit mund të përdorin atë lidhje.