ShinyHunters affirme avoir piraté le FBI et dérobé des millions de données sur ses agents ainsi que sur des postulants.
Le groupe a transmis à 404media ↗ un échantillon concernant environ 5 000 personnes, dont le directeur du FBI, Kash Patel. Mais impossible pour l’instant de mesurer l’ampleur réelle de l’attaque : l’agence s’est contentée de dire qu’elle était bien au courant des allégations du groupe.
Pas de rançon, beaucoup de rancune.
Selon plusieurs experts, les pirates ne chercheraient pas à obtenir une rançon. Cela va plus loin : ils voudraient se venger d’un rapport du FBI publié en mai qui détaillait leurs méthodes et recommandait aux victimes de ne pas payer. En réponse, les cybercriminels avaient laissé une semaine au FBI pour corriger leur rapport. Ce qui n’a pas été fait… Un bon vieux règlement de comptes à l’ancienne.
Depuis sa création, en 2019, ShinyHunters s’est fait un nom en s’attaquant à Microsoft, AT&T, Salesforce ou encore la banque Santander. Le collectif fonctionne désormais comme une vraie marque, avec groupes affiliés.
Ces informations volées au FBI pourraient servir à faire chanter des agents, à recruter des complices ou à intéresser des organisations criminelles (mafias ou cartels). Le FBI devra réagir.