ФБР не может установить масштаб утечки: похищены данные десятков тысяч агентов

30.09.2026 23:21 · Новости

ФБР не может установить масштаб утечки: похищены данные десятков тысяч агентов

Федеральное бюро расследований безуспешно пытается выяснить, как хакеры из ShinyHunters смогли провернуть масштабное похищение личных данных тысяч сотрудников ФБР. Как сообщает газета The New York Times, нет даже четкого понимания, как много секретных сведений попало в руки хакеров.

Неделю назад хакерская группа сообщила о взломе сайта ФБР, на котором были размещены вакансии бюро. ShinyHunters похитила данные тысяч агентов ФБР и в подтверждение своих слов выложила скриншот взломанного сайта. Причем, если сначала агентство Reuters писало о примерно пяти тысячах агентах, то позже стало известно, что скомпрометированы десятки тысяч сотрудников. По данным BBC, изначально предполагалось, что утечка затронула 38 тысяч нынешних сотрудников, однако сами хакеры заявляют, что недооценили масштаб кражи и теперь утверждают, что располагают данными примерно 60 тысяч нынешних и бывших сотрудников ФБР.

Утечка коснулась данных как действующих, так и бывших агентов. Причем данных очень подробных — были похищены сведения о соцстраховках, контактах, адресах, ближайших родственниках, а также подразделениях, где служат агенты ФБР. Выяснилось, что среди них были и сотрудники, которые заняты разведдеятельностью.

Похищены медицинские данные агентов

По данным BBC News, хакеры получили в том числе результаты анализов крови и мочи тысяч специальных агентов ФБР. Украденные записи содержат информацию о медицинских осмотрах «пригодности к службе», включая упоминания таких состояний, как «кровь в моче» и «высокий холестерин», а также заметки врачей. В распоряжении хакеров оказались полные имена и адреса агентов, а также данные о супругах. Как отмечает издание, эти записи, по-видимому, относятся к тысячам агентов, включая высокопоставленных должностных лиц, таких как заместители директора.

«Список сопоставляет тысячи агентов с их медицинскими и фитнес-записями. Пароли можно сбросить, если их украли, но медицинские записи — нельзя, поэтому, как только эти данные утекают, они остаются скомпрометированными навсегда. Эта необратимость, применённая ко всей рабочей силе, — вот что делает эту утечку настолько серьёзной», — заявил вице-президент по анализу угроз Cato Networks Этай Маор.

По данным Reuters, часть украденных данных включает информацию об агентах, участвующих в расследованиях, связанных с Россией, Китаем и наркокартелями. Бывший глава Национального центра кибербезопасности Великобритании профессор Киаран Мартин охарактеризовал этот взлом как «настолько серьёзный, насколько это вообще возможно».

Требования хакеров и реакция ФБР

ShinyHunters заявила, что кража данных стала ответом на действия самого ФБР, опубликовавшего в мае предупреждение о преступной деятельности хакерской группы. Группа потребовала от ФБР отозвать или исправить это предупреждение, дав бюро неделю на выполнение требований. При этом, вопреки обычной практике, хакеры не требовали денег: «С самого начала мы приняли решение, что никогда не опубликуем эти данные. Мы не стремимся к эскалации, поскольку наши цели были достигнуты широко», — отметила ShinyHunters в своём заявлении.

В ФБР пытаются потушить возникший «пожар». На следующий день после информации о краже данных сотрудникам бюро прислали напоминание о кибербезопасности. А в минувшую пятницу руководство направило письмо агентам, признав факт утечки данных. В понедельник появилось сухое заявление бюро о «круглосуточной работе» над расследованием.

Примечательно, что ФБР действует исходя из предположения, что данные всех сотрудников могли быть скомпрометированы. Согласно внутренней служебной записке, распространённой среди сотрудников, чиновники исходят из того, что «каждый сотрудник был подвержен риску». Сотрудникам также рекомендовано не общаться с прессой и в случае «вторжения» журналистов на территорию вызывать 911.

Уход заместителя директора и арест подозреваемого

В тот же день, когда появилась информация о масштабах утечки, о своём уходе в отставку объявил заместитель директора ФБР Эндрю Бейли. По данным CNN, Бейли сообщил сотрудникам агентства, что уходит, чтобы проводить больше времени с семьёй. Бейли занимал необычную должность «со-заместителя директора» — позицию, созданную специально для него, чтобы разделить обязанности заместителя директора с Дэном Бонгино, который покинул бюро ранее в этом году. По данным источников, отношения между директором ФБР Кэшем Пателем и Бейли быстро охладели вскоре после его прихода в агентство в прошлом году.

Тем временем голландская полиция арестовала предполагаемого участника ShinyHunters — 24-летнего мужчину из Амстердама. Арест был произведён 15 сентября, ещё до предполагаемой атаки на ФБР. По данным Cyberscoop, независимый журналист Брайан Кребс идентифицировал задержанного как Пепейна ван дер Стапа, ранее судимого киберпреступника, который подрабатывал в сфере кибербезопасности. При обыске у подозреваемого изъяли устройства, на которых, помимо прочего, были обнаружены «детали о двух убийствах, которые должны были быть совершены за границей».

Помощник директора ФБР по кибербезопасности Бретт Лезерман, комментируя арест, обратился к остальным членам группы с беспрецедентным публичным заявлением: «Другие группы верили, что анонимность или их друзья защитят их, и они ошибались. Вы знаете, как нас найти, и мы знаем, как найти вас. Я предлагаю вам выйти на связь первыми, пока выбор ещё за вами». Согласно заявлению ФБР, с прошлого года ShinyHunters предположительно взломали более 140 организаций и получили как минимум 70 миллионов долларов в виде выкупов.

Параллельный взлом Пентагона

Ситуация усугубляется сообщениями о параллельном взломе базы данных Пентагона. Во вторник ABC News сообщил, что неизвестные хакеры также взломали базу данных Пентагона и похитили личные сведения о трёх миллионах сотрудников. По данным источника, утечка затронула 2,76 миллиона ныне живущих человек и ещё 294 тысячи умерших. Несанкционированный доступ к системе Центра данных о персонале Министерства обороны (DMDC) осуществлялся в период с октября 2025 года по июль 2026 года.

Взломанная база содержит сведения о более чем 60 миллионах американцев. Пока в ведомстве утверждают, что хакеры не использовали украденные сведения, и предлагают пострадавшим услуги по защите личности и мониторингу кредитных историй. Однако эксперты предупреждают, что потенциальные последствия могут быть гораздо серьёзнее: украденные данные о должностях военнослужащих и гражданского персонала могут быть использованы для целевых операций против сотрудников правоохранительных органов и разведывательного сообщества.

Исторический контекст

Это не первый случай утечки чувствительных данных американских военных. В начале 2018 года в армии США разгорелся резонансный скандал. Тогда пресса сообщила, что местоположение американских военных баз в Ираке и Сирии стало известным из-за фитнес-трекеров, используемых американскими военными. Выяснилось, что данные с фитнес-гаджетов попадали в распоряжение компании Strava, которая сформировала интерактивную карту передвижений людей. Таким образом, локации некоторых ближневосточных баз США оказались известны всему миру. Пикантности ситуации придавал тот факт, что трекеры для военных приобрели по инициативе Пентагона.

По мнению экспертов, нынешняя утечка может иметь долгосрочные последствия. «Такие данные могут быть использованы для высокоубедительного фишинга, выдачи себя за других лиц, мошенничества с идентификацией, шантажа или даже операций, нацеленных на сотрудников правоохранительных органов, что делает потенциальные последствия особенно серьёзными», — отметил глава и соучредитель CyberSmart Джейми Ахтар. Бывший высокопоставленный чиновник по кибербезопасности ФБР Синтия Кайзер указала, что старая утечка, датируемая 2016 годом, до сих пор время от времени используется для преследования агентов ФБР: «Как только эта информация украдена, она используется вечно».

Источник: Аргументы недели