Des pirates ont visé le FBI pour « prouver leur sérieux » à leurs futures victimes
ShinyHunters dit avoir volĂ© des dossiers d'agents du FBI via son portail de recrutement. Le FBI confirme l'enquĂȘte. Le mobile avoué : soigner sa rĂ©putation.

D’habitude, un groupe de rançonneurs pirate pour de l’argent. ShinyHunters dit avoir piratĂ© le FBI pour sa publicitĂ©, et l’explique trĂšs calmement Ă la presse.
Ce que le FBI confirme
Le FBI a confirmĂ© Ă The Register qu’il enquĂȘtait sur une intrusion revendiquĂ©e dans FBIJobs.gov, son portail de recrutement, restĂ© hors ligne depuis. Le point d’entrĂ©e n’est pas Ă©tabli : le bureau ne sait pas encore s’il s’agit de ses propres systĂšmes ou de ceux d’un prestataire qui fait tourner le portail.
ShinyHunters affirme ĂȘtre entrĂ© par une faille inconnue de PeopleSoft, le logiciel RH d’Oracle, puis avoir atteint des serveurs du FBI hĂ©bergĂ©s sur AWS GovCloud. Le groupe parle d’environ 2 To de donnĂ©es sur des agents en poste, d’anciens agents et des candidats. Les Ă©chantillons vus par des journalistes contiennent adresses personnelles, numĂ©ros de tĂ©lĂ©phone, e-mails, numĂ©ros de sĂ©curitĂ© sociale et fonctions.
Le mobile : une campagne de communication
En mai 2026, aprĂšs le vol de donnĂ©es de la plateforme scolaire Canvas, le FBI avait publiĂ© une alerte dĂ©crivant les mĂ©thodes du groupe : harcĂšlement des victimes et de leurs proches, swatting, fausses menaces de photos compromettantes. ShinyHunters conteste tout cela et prĂ©sente l’attaque comme « une initiative de relations publiques et de marketing », destinĂ©e Ă ses « futurs partenaires » qui devront payer. Autrement dit, ses prochaines victimes.
(Un service de relations publiques qui commence par cambrioler son principal dĂ©tracteur, ce n’est pas encore enseignĂ© en Ă©cole de commerce đ )
Ă prendre avec des pincettes
Les 2 To et la formule « presque tous les agents » viennent des pirates eux-mĂȘmes, qui ont tout intĂ©rĂȘt Ă gonfler leur butin : c’est prĂ©cisĂ©ment leur argument de vente. Le FBI n’a confirmĂ© ni le volume ni la liste des donnĂ©es. Et donner la parole Ă un groupe d’extorsion, c’est aussi lui offrir la vitrine qu’il cherche.
En bref
- Intrusion revendiquĂ©e dans FBIJobs.gov, enquĂȘte confirmĂ©e par le FBI.
- Entrée annoncée : une faille inconnue de PeopleSoft, non confirmée.
- Environ 2 To selon les pirates, volume non vérifié.
- Données vues en échantillon : adresses, téléphones, numéros de sécurité sociale.
- Mobile affiché : rĂ©pondre Ă l’alerte du FBI de mai 2026.
Sources : The Register, The Hacker News, TechCrunch.
Le Bien Heureux · RĂ©daction Capibara · Lundi 28 septembre 2026