Passer au contenu

Les données de milliers d’agents du FBI volées par les pirates de ShinyHunters

2 min
0 commentaire
Partagez

Le portail d’emploi du FBI a affiché un faux avis de saisie signé des pirates de ShinyHunters. Le groupe affirme avoir dérobé les données personnelles de milliers d’agents et de candidats, mais l’étendue réelle de l’intrusion reste à confirmer.

Ce mardi 22 septembre, les visiteurs du portail de recrutement du FBI ont découvert une bannière pour le moins inhabituelle : « Ce site a été saisi par ShinyHunters ». Le groupe de pirates, déjà bien connu des autorités américaines, avait remplacé la page destinée aux candidats par ce faux avis.

Un message embarrassant sur un site du FBI

La plaisanterie s’est rapidement accompagnée d’affirmations beaucoup plus sérieuses. ShinyHunters assure détenir des informations sur « presque tous les agents du FBI » ainsi que sur les personnes ayant postulé pour travailler au sein de l’agence. Adresses personnelles, numéros de téléphone, dates de naissance et informations familiales figureraient dans les fichiers récupérés.

Le groupe a transmis des extraits de ces données à plusieurs médias, dont Reuters, 404 Media et BleepingComputer. Le principal échantillon contiendrait environ 5.000 entrées attribuées à des employés du FBI. Certaines informations ont pu être recoupées avec d’anciennes fuites ou des bases de données externes. Reuters aurait notamment identifié au moins dix correspondances apparentes, dont une concernant le directeur du FBI, Kash Patel !

Ces vérifications ne permettent toutefois pas d’établir que ShinyHunters a réellement vidé les systèmes du FBI. Il reste également possible qu’une partie des données provienne de fuites plus anciennes. Le FBI s’en tient pour le moment à la prudence : l’agence dit être informée d’une « activité non autorisée » susceptible d’avoir touché FBIjobs.gov et mène une enquête. Le faux avis a depuis disparu, tandis que plusieurs espaces de candidature sont désormais indisponibles.

ShinyHunters affirme être entré par une faille encore inconnue du logiciel PeopleSoft d’Oracle. Les pirates disent avoir ensuite atteint l’infrastructure GovCloud d’Amazon et téléchargé entre 2 et 3 To de données. Ils assurent également avoir circulé dans d’autres services et bases du FBI. Ce scénario n’a été confirmé ni par le FBI, ni par Oracle, ni par Amazon. Des enquêteurs considéreraient néanmoins les revendications du groupe comme crédibles.

Cette fois, ShinyHunters affirme ne pas rechercher d’argent. Le groupe donne une semaine au FBI pour corriger ou retirer un rapport publié en mai, qu’il accuse de contenir de fausses allégations à son sujet. La principale inquiétude concerne désormais l’utilisation possible des données.

D’anciennes fuites servent encore à localiser ou harceler des agents plusieurs années après leur publication. Comme le résume Cynthia Kaiser, ancienne responsable de la division cyber du FBI : « Une fois ces informations volées, elles sont utilisées pour toujours. »

Articles sauvegardés