Aller au contenu
Le Bien Heureux · Belgique
L’essentiel geek, le temps d’une pause.
Jeudi 8 octobre 2026 Édition du matin N° 43
ActualitĂ©s · Entre deux cafĂ©s · ≈ 2 min de lecture

Des pirates ont visé le FBI pour « prouver leur sérieux » à leurs futures victimes

ShinyHunters dit avoir volĂ© des dossiers d'agents du FBI via son portail de recrutement. Le FBI confirme l'enquĂȘte. Le mobile avoué : soigner sa rĂ©putation.

Insigne doré du FBI accroché à la ceinture d'un agent, à cÎté de son arme
© FBI · Domaine public

D’habitude, un groupe de rançonneurs pirate pour de l’argent. ShinyHunters dit avoir piratĂ© le FBI pour sa publicitĂ©, et l’explique trĂšs calmement Ă  la presse.

Ce que le FBI confirme

Le FBI a confirmĂ© Ă  The Register qu’il enquĂȘtait sur une intrusion revendiquĂ©e dans FBIJobs.gov, son portail de recrutement, restĂ© hors ligne depuis. Le point d’entrĂ©e n’est pas Ă©tabli : le bureau ne sait pas encore s’il s’agit de ses propres systĂšmes ou de ceux d’un prestataire qui fait tourner le portail.

ShinyHunters affirme ĂȘtre entrĂ© par une faille inconnue de PeopleSoft, le logiciel RH d’Oracle, puis avoir atteint des serveurs du FBI hĂ©bergĂ©s sur AWS GovCloud. Le groupe parle d’environ 2 To de donnĂ©es sur des agents en poste, d’anciens agents et des candidats. Les Ă©chantillons vus par des journalistes contiennent adresses personnelles, numĂ©ros de tĂ©lĂ©phone, e-mails, numĂ©ros de sĂ©curitĂ© sociale et fonctions.

Le mobile : une campagne de communication

En mai 2026, aprĂšs le vol de donnĂ©es de la plateforme scolaire Canvas, le FBI avait publiĂ© une alerte dĂ©crivant les mĂ©thodes du groupe : harcĂšlement des victimes et de leurs proches, swatting, fausses menaces de photos compromettantes. ShinyHunters conteste tout cela et prĂ©sente l’attaque comme « une initiative de relations publiques et de marketing », destinĂ©e Ă  ses « futurs partenaires » qui devront payer. Autrement dit, ses prochaines victimes.

(Un service de relations publiques qui commence par cambrioler son principal dĂ©tracteur, ce n’est pas encore enseignĂ© en Ă©cole de commerce 😅)

À prendre avec des pincettes

Les 2 To et la formule « presque tous les agents » viennent des pirates eux-mĂȘmes, qui ont tout intĂ©rĂȘt Ă  gonfler leur butin : c’est prĂ©cisĂ©ment leur argument de vente. Le FBI n’a confirmĂ© ni le volume ni la liste des donnĂ©es. Et donner la parole Ă  un groupe d’extorsion, c’est aussi lui offrir la vitrine qu’il cherche.

En bref

  • Intrusion revendiquĂ©e dans FBIJobs.gov, enquĂȘte confirmĂ©e par le FBI.
  • EntrĂ©e annoncĂ©e : une faille inconnue de PeopleSoft, non confirmĂ©e.
  • Environ 2 To selon les pirates, volume non vĂ©rifiĂ©.
  • DonnĂ©es vues en Ă©chantillon : adresses, tĂ©lĂ©phones, numĂ©ros de sĂ©curitĂ© sociale.
  • Mobile affiché : rĂ©pondre Ă  l’alerte du FBI de mai 2026.

Sources : The Register, The Hacker News, TechCrunch.