数百万人分にもおよぶガン患者、大学・小中高生、そして米クルーズ大手 カーニバル社(Carnival Corporation)の顧客の機密情報を盗み出してきたデータ窃取・恐喝集団 ShinyHunters が、自らのビジネスの評判を守り、事業を存続させるために、FBI をハッキングし、そのことを世に示したと本誌(編集部註:英 The Register 誌)の取材に対して語った。
「我々は優勝劣敗の世界に生きている」と ShinyHunters の広報担当者は本誌に語った。「我々は他のどんなビジネスでもそうするように、自分たちの事業を守っているだけだ。結局は、攻撃する我々と守る FBI のどちらの腕が上かという話に過ぎない」
金曜日(編集部註:2026 年 9 月 25 日)、FBI は本誌に対して侵害の事実を認めた。彼らは週の初め、ShinyHunters の主張について「捜査中」と述べていた。
「 FBIは、あるサイバー犯罪組織が、FBIJobs.gov ポータルを侵害し、FBI 職員の個人識別情報(PII)に影響が及んだと主張していることを把握している」と同局の広報担当者は本誌に語った。
「侵入の起点が、FBIJobs.gov の運用を担う外部委託業者側にあったのか、それとも FBI 自身の基幹システム側にあったのかは、依然として特定できていないが、我々はこの問題について積極的かつ徹底的に捜査を進めており、あらゆるリスクを軽減するため、FBIJobs.gov を支援する第三者のプロバイダーとも緊密に連携している」
火曜日、この犯罪者らは本誌に対し、たびたびゼロデイ脆弱性が報告されてきた Oracle PeopleSoft において今回新たに発見された脆弱性を突いて FBIJobs.gov ポータルに侵入したと語った。同ポータルは金曜日時点でも停止したままである。その後、攻撃者らは AWS GovCloud 上で運用されている FBI の管理サーバーに侵入し、現職・元職員および採用応募者を含む FBI 職員数千人分の人事記録を窃取したという。
ShinyHunters は、「我々は、ほぼすべての FBI 捜査官、および FBI に採用応募した個人に関する、極めて機密性の高いデータを保有している」と、ネット上に投稿した、FBI 長官カッシュ・パテルと、FBI サイバー部門担当次官補ブレット・レザーマン宛のメッセージの中で主張している。
記者やセキュリティ研究者らが確認したサンプルファイルには、FBI 捜査官の自宅住所、電話番号、メールアドレス、社会保障番号、役職、配属先の支局、緊急連絡先情報などが含まれているとみられる。
「我々は自らの技術力を証明するとともに、FBI、ジャーナリスト、業界の研究者らによって流布された誤情報に直接反論した」と、ShinyHunters の広報担当者はインタビューで本誌に語った。
広報担当者によれば、今回の FBI ハッキングは金銭目的ではない。ShinyHunters は捜査官らの個人情報を漏えいしないことと引き換えに、数百万ドル規模の恐喝金を要求していないからだ。
「今回の我々の FBI への攻撃は、2026 年 5 月付の FBI の FLASH 報告書の中で ShinyHunters に対してなされた数々の主張に対して、行動をもって異議を唱えるために実行したものだ」と、広報担当者は本誌に語った。
