Midterms 2026Wer nach unseren Maßstäben Ihre Stimme verdientZum Leitfaden →
GESCHRIEBEN IN KLAREM DEUTSCH.
CLAY TRIBUNE.
Anzeige

Das FBI untersucht den Anspruch von ShinyHunters, Daten über alle Mitarbeiter der Behörde gestohlen zu haben. )

Hacker*innen* behaupten, die Systeme des FBI durchbrochen zu haben und Daten über alle Angestellten der Behörde gestohlen zu haben. Das FBI untersucht den Vorfall.

Von mitch·5 Min. Lesezeit
A hacker sits at a glowing computer terminal displaying FBI data in a dimly lit room.

ShinyHunters, die Hackergruppe hinter Sicherheitslücken bei Rockstar Games und Canvas, teilt mit, dass sie Daten über alle Mitarbeiter des FBI gestohlen hat, einschließlich aller, die jemals einen Antrag auf einen Job bei der Behörde gestellt haben. Die Hacker behaupten, persönliche Daten von rund 38.000 Personen zu besitzen, und fordern, dass das FBI eine im Mai veröffentlichte Warnung zurückzieht, in der sie als „Threat Actors“ bezeichnet wurden.

Die Gruppe sagt, sie habe eine Schwachstelle im Oracle-Cloud-Speichersystem gefunden, das vom FBI verwendet wird. Der Einbruch soll in der Nacht zum Montag stattgefunden haben, wobei die Hacker bereits am Dienstag begannen, Journalisten zu kontaktieren. Die BBC hat einen kleinen Teil der Daten gesehen, die echt zu sein scheinen.

Was die Hacker gestohlen haben

ShinyHunters teilt mit, dass die Daten Namen, Positionen, Dienstnummern, Privatadressen, Telefonnummern und Informationen über Ehepartner von FBI-Mitarbeitern enthalten. Einige der gestohlenen Dateien enthalten Details über die Arbeitszuweisungen von Beamten, einschließlich der Arbeit gegen chinesische Spione, russische Geheimdienste und Drogenkartelle.

Anzeige

Die Hacker behaupten, mehrere FBI-Systeme gehackt zu haben:

  • FBIJOBS
  • FBI BEAST (Hintergrundüberprüfungen)
  • FBI MedLink (medizinische Unterlagen)
  • FBI BICS (Untersuchungsinformationen)

ShinyHunters sagt, es habe gehackt, um Rache für die FBI-Warnung zu nehmen, nicht um Geld zu erlangen.

Die Warnung im Zentrum dieser

Die im Mai veröffentlichte Warnung des FBI beschrieb ShinyHunters als „Threat Actors“, die echte oder übertriebene Behauptungen nutzen, um Zahlungen zu erzwingen. Es hieß, die Gruppe ziele auf große Unternehmen in den Bereichen Technologie, Finanzen und Einzelhandel ab und stehle Millionen von Kundenakten.

Die Hacker gaben dem FBI eine Woche, um die falschen Anschuldigungen zu korrigieren oder zu entfernen, bevor sie die vollständigen Datenbanken veröffentlichen.

Die bisherige Reaktion des FBI

Das FBI postete auf X: „Wir ermitteln in dieser Angelegenheit aktiv und aggressiv und arbeiten eng mit den Drittanbietern zusammen, die FBIJobs.gov unterstützen, um alle Risiken zu mindern.“ Die Behörde sagte außerdem, sie versuche festzustellen, ob die Hacker ihre Systeme oder die eines Drittanbieters durchbrochen haben.

„Wir ermitteln in dieser Angelegenheit aktiv und aggressiv und arbeiten eng mit den Drittanbietern zusammen, die FBIJobs.gov unterstützen, um alle Risiken zu mindern“

Warum dies ein klassischer Schachzug ist

Ein Cybersicherheits-Experte, William Wright von Closed Door Security, bezeichnete es als „Repressalienangriff“, der zeigt, dass keine Organisation vor der Gruppe sicher ist. Wright sagte außerdem, die Gruppe wolle die Narrative rund um ihre Aktivitäten kontrollieren.

Dies ist kein neues Muster. ShinyHunters hat gestohlene Daten verwendet, um Unternehmen zu öffentlichen Stellungnahmen oder Zugeständnissen zu zwingen. Die Taktik funktioniert, weil die Drohung der Veröffentlichung real ist.

Was als Nächstes passiert

Die Ermittlungen des FBI laufen noch. Die Behörde hat noch nicht bestätigt, ob der Verstoß in ihren Systemen oder bei einem Drittanbieter stattfand.

Wenn das FBI den Verstoß bestätigt, wird die Situation ernster. Die gestohlenen Daten enthalten sensible persönliche Daten von derzeitigen Mitarbeitern.

Der Einsatz für das FBI

Der Rückzug der Warnung wäre eine öffentliche Eingeständnis, dass die Einschätzung des FBI zu ShinyHunters falsch war. Die Beibehaltung birgt das Risiko der Veröffentlichung der gestohlenen Daten, was die Behörde peinlich berühren und Beamte Schikanen aussetzen könnte.

Die Hacker stehen hinter Sicherheitslücken bei Rockstar Games und Canvas, und ihre Methoden werfen Fragen auf, wie ernst Strafverfolgungsbehörden diese Angriffe nehmen.

Eine Warnung an alle

Wenn es angegriffen werden kann, kann es jeder angegriffen werden. Die von ShinyHunters behauptete Schwachstelle in Oracles Cloud-Speicher ist besorgniserregend.

Unternehmen, die sensible Daten in der Cloud speichern, müssen davon ausgehen, dass sie irgendwann kompromittiert werden. Es geht nicht darum, ob, sondern wann, und wie gut sie vorbereitet sind, zu reagieren.

Das Gesamtbild

Cyberkriminalität wird dreister. Gruppen wie ShinyHunters operieren mit Straffreiheit, und die Folgen für die Opfer sind schwerwiegend. Der Ruf des FBI steht auf dem Spiel, ebenso wie die Sicherheit seiner Mitarbeiter.

Das FBI ist bereits mit Cyberbedrohungen konfrontiert worden, aber diese hat eine politische Dimension. Die Hacker sind nicht an Geld interessiert; sie wollen, dass das FBI zugibt, die Gruppe falsch eingeschätzt zu haben.

Die Entscheidung des FBI wird bestimmen, wie andere Behörden ähnliche Bedrohungen handhaben. Die Untersuchung ist noch im Gange. Das FBI hat den Sicherheitsvorfall nicht bestätigt, und die Hacker haben nicht alle ihre Daten veröffentlicht. Aber das Muster ist klar, und der Einsatz ist hoch.

ShinyHunters spielt ein gefährliches Spiel.

Die Position der Zeitung

Die Zeitung unterstützt das Recht des FBI, die Öffentlichkeit über Bedrohungen zu warnen und lehnt jede Hacker-Gruppe ab, die gestohlene Daten nutzt, um Kritik zum Schweigen zu bringen. ShinyHunters hat seine Forderung klar gestellt: Nehmen Sie die im Mai veröffentlichte Warnung zurück, die sie als Akteur mit Bedrohung einstuft, oder es werden alle gestohlenen Aufzeichnungen veröffentlicht. Das FBI sollte seine Warnung beibehalten und den Verlauf der Ermittlungen zulassen. Die Behörde hat nichts falsch gemacht, indem sie diese Warnung herausgegeben hat, und die Hacker haben kein Recht, unter der Androhung der Veröffentlichung eine Widerrufung zu erpressen.

ShinyHunters operiert mit Straffreiheit, und das FBI ist bereits zuvor Cyber-Bedrohungen ausgesetzt gewesen. Dieser Verstoß, falls bestätigt, zeigt die Verwundbarkeit selbst der Strafverfolgungsbehörde des Landes auf. Die Hacker haben bereits Daten von Rockstar Games und Canvas gestohlen und richten nun ihre Aufmerksamkeit auf das FBI selbst. Ihre Methode ist konsistent: eine Schwachstelle finden, Aufzeichnungen stehlen und die Drohung der Veröffentlichung nutzen, um die Erzählung zu kontrollieren. Das ist eine Konzentration von Macht unter einem anderen Namen, und sie darf nicht zum Erfolg kommen.

Die Untersuchung ist noch im Gange, und das FBI hat den Verstoß noch nicht bestätigt. ShinyHunters hat auch nicht alle seine Daten freigegeben. Das Muster ist jedoch klar, und der Einsatz ist hoch. Die Entscheidung des FBI, ob die Warnung zurückgezogen wird, wird einen Präzedenzfall dafür schaffen, wie andere Behörden ähnliche Bedrohungen handhaben werden. Die Zeitung wird diese Geschichte weiterhin genau verfolgen und auf jedes Zeichen achten, dass das FBI unter Druck nachgibt, anstatt gegen diejenigen zu bestehen, die ihre Warnungen zum Schweigen bringen wollen.

Quelle: „FBI untersucht den Anspruch von Hackern, sie hätten Daten über alle Mitarbeiter der Behörde gestohlen“, BBC.

Das Notizbuch

Das Notizbuch abonnieren.

Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

Wir schicken eine Bestätigungsmail. Jede Ausgabe hat einen Abmeldelink, ein Klick genügt.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Als Amazon-Partner verdient Clay Tribune an qualifizierten Verkäufen.