Laut Reuters das FBI hat umgehend Maßnahmen ergriffen und einen für Accenture arbeitenden Auftragnehmer entlassen. Dieser Entscheidung liegt eine interne Untersuchung zugrunde, bei der festgestellt wurde, dass ein wesentlicher Sicherheitspatch nicht angewendet wurde.
Da es keine Lösung gibt, die ShinyHunters-Gruppe war in der Lage, in FBI-Systeme einzubrechen und sensible persönliche Daten von Tausenden von Mitarbeitern zu stehlen.
Was ist der Ursprung dieser Sicherheitsverletzung?
Der Cybersicherheitsvorfall hat seinen Ursprung in einer Schwachstelle in der Personalplattform Oracle PeopleSoft.
Nach Angaben der ShinyHunters-Gruppe selbst war es durch die Ausnutzung einer bekannten Schwachstelle dieser Lösung möglich, Zugang zum FBI-Rekrutierungsportal (fbijobs.gov) zu erhalten und anschließend auf die von der Agentur verwaltete Cloud-Infrastruktur AWS GovCloud zuzugreifen.
“ Unsere Untersuchung ergab, dass der Vorfall durch eine Sicherheitsverletzung auf einer von einem Drittanbieter verwalteten Plattform verursacht wurde, nachdem ein Subunternehmer es versäumt hatte, einen Patch zu implementieren speziell zur Absicherung der Plattform gedacht „, bestätigte lediglich Brett Leatherman, der Leiter der Cyber-Abteilung des FBI.
Warnungen vor Cyberangriffen
Die Sicherheitslücke mit der Referenz CVE-2026-35273 war nicht unbekannt. Im Juni schlug Google bereits Alarm wegen einer von ShinyHunters angeführten Erpressungskampagne, die sich an Organisationen richtete, die PeopleSoft nutzen. Oracle hatte eine Sicherheitswarnung herausgegeben und die notwendigen Korrekturen bereitgestellt.
Oracle empfahl, alle kritischen Updates unverzüglich anzuwendenund betonte, dass der Fehler ohne Authentifizierung aus der Ferne ausgenutzt werden könnte. Trotz dieser eindeutigen Warnungen hat der für das FBI-System zuständige Dienstanbieter nicht das entsprechende Update durchgeführt und so einen Einfallstor für Angreifer geschaffen.
Das FBI will ShinyHunters zerschlagen
Es wurden sensible personenbezogene Daten offengelegt, darunter detaillierte Stellenbeschreibungen der Spionageabwehr, Adressen menschlicher Geheimdienstmitarbeiter und sogar medizinische und psychiatrische Unterlagen von Büromitarbeitern.
Angesichts dieses Fiasko versicherte das FBI, dass es alle notwendigen Maßnahmen ergriffen habe, um etwaige zusätzliche Risiken zu mindern und sein Personal zu schützen.
Gleichzeitig schreiten die Ermittlungen zur Zerschlagung der ShinyHunters-Gruppe voran. Mehrere Festnahmen Es kam bereits zu Vorwürfen, unter anderem gegen einen Tatverdächtigen in Jordanien, der mit den Behörden kooperieren soll.