Mutmaßlicher Angriff ShinyHunters bekennt sich zu Attacke auf FBI-Jobportal

Von Marvin Djondo-Pacham 2 min Lesedauer

Anbieter zum Thema

Die Cybercrime-Gruppe Shiny Hunters hat nach eigenen Angaben Daten von aktuellen und ehemaligen FBI-Beschäftigten sowie von Bewerbern erbeutet. Das FBI bestätigte, dass es Berichte über unbefugte Aktivitäten im Zusam­men­hang mit dem Portal FBIjobs.gov prüft.

Die Herkunft der von Shiny Hunters präsentierten FBI-Daten ist bislang ungeklärt.(Bild:  Envato Elements)
Die Herkunft der von Shiny Hunters präsentierten FBI-Daten ist bislang ungeklärt.
(Bild: Envato Elements)

Am 22. September 2026 habe die Cybercrime-Gruppe Shiny Hunters behauptet, das Bewerbungsportal „FBIJobs“ des US-amerikanischen Federal Bureau of Investigation (FBI) kompromittiert und Daten aktueller sowie ehemaliger FBI-Beschäftigter und Bewerber erbeutet zu haben. Das FBI habe gegenüber Reuters bestätigt, Hinweise auf unbefugte Aktivitäten rund um das Portal zu untersuchen. Ob die Daten tatsächlich aus FBI-Systemen oder aus der Infrastruktur eines Dienstleisters stammen, ist bislang offen.

Als Beweis habe die Gruppe nach Angaben von Reuters einen Beispieldatensatz mit Informationen zu rund 5.000 angeblichen FBI-Agenten sowie einen Screenshot einer mutmaßlich manipulierten FBI-Website online gestellt. Die Echtheit des Screenshots konnte Reuters nicht bestätigen.

Sensible Daten in Beispieldatensatz

Der von den Hackern veröffentlichte Datensatz habe folgende Angaben enthalten:

  • Namen
  • Privatadressen
  • Sozialversicherungsnummern
  • Einsatzbereiche einzelner Agenten
  • Namen von Familienangehörigen

Reuters habe einzelne Angaben aus dem Beispieldatensatz mit Datenbanken von Kreditauskunfteien sowie mit Informationen aus älteren Leaks abgeglichen, die das Darknet-Analyseunternehmen District 4 Labs archiviert habe. In mindestens zehn Fällen, darunter in dem von FBI-Direktor Kash Patel, hätten die geprüften Angaben dem Bericht zufolge übereingestimmt. Eine mit dem Vorgang vertraute Person habe Reuters zudem erklärt, dass auch einzelne Tätigkeitsbeschreibungen zu passen schienen. Woher die Daten stammen und ob sie tatsächlich bei einem aktuellen Einbruch in FBI-Systeme oder bei einem Dienstleister erbeutet wurden, konnte Reuters jedoch nicht feststellen.

Zum Zeitpunkt der Reuters-Recherche am 22. September 2026 waren FBIjobs.gov und das Special Agent Applicant Portal nicht erreichbar.(Bild:  FBI Jobs)
Zum Zeitpunkt der Reuters-Recherche am 22. September 2026 waren FBIjobs.gov und das Special Agent Applicant Portal nicht erreichbar.
(Bild: FBI Jobs)

Zum Zeitpunkt der Veröffentlichung waren sowohl die Plattform FBIjobs.gov als auch das „Special Agent Applicant Portal“ nicht verfügbar. Auf der Website verwies eine Meldung auf die eingeschränkte Verfügbarkeit der Dienste. Medienberichten zufolge habe das FBI später erklärt, es sei weiter offen, ob Angreifer in Systeme der Behörde selbst oder in die Infrastruktur eines Dienstleisters eingedrungen seien. Die Behörde arbeite bei der Untersuchung mit den für das Portal zuständigen Anbietern zusammen.

Angriff aus Rache

Shiny Hunters habe den mutmaßlichen Angriff mit einer FBI-Mitteilung aus dem Mai 2026 begründet. Darin hatte die Behörde die Methoden der Gruppe beschrieben und potenziellen Opfern unter anderem davon abgeraten, Lösegeld zu zahlen.

Die Täter hätten gefordert, die Veröffentlichung innerhalb einer Woche zurückzuziehen oder zu ändern. Zudem habe sich die Gruppe gegen die Einstufung als Sextortionisten gewandt. Der Eintrag zum angeblichen FBI-Angriff sei später nicht mehr auf der Darknet-Seite von ShinyHunters auffindbar gewesen. Warum die Gruppe die Veröffentlichung entfernte, ist nicht bekannt.

Sollten die Daten authentisch sein, könnten sie für gezielte Phishing-Angriffe, Identitätsmissbrauch, Doxxing und Einschüchterungsversuche genutzt werden. Cynthia Kaiser, frühere FBI-Mitarbeiterin und heute bei Halcyon tätig, erklärte Reuters, dass Datendiebstähle dieser Art für Ermittler besonders schädlich sein könnten. Ein älterer Leak aus dem Jahr 2016 werde teilweise bis heute genutzt, um FBI-Agenten zu belästigen. Der Fall bleibt damit vorerst eine nicht abschließend verifizierte Behauptung der Tätergruppe.

(ID:50969257)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung