Η ομάδα ShinyHunters ισχυρίζεται ότι παραβίασε το FBIjobs.gov, απέκτησε πρόσβαση σε συστήματα όπως το MedLink και το BEAST, και απέσπασε 2 με 3 terabyte δεδομένων — μεταξύ των οποίων ιατρικά αρχεία, αριθμοί κοινωνικής ασφάλισης και διευθύνσεις χιλιάδων πρακτόρων. Το FBI διερευνά αν το σημείο εισόδου ήταν δικό του ή τρίτου παρόχου. Μια εβδομάδα μετά, ορισμένοι υπάλληλοι δηλώνουν ότι δεν έχουν ενημερωθεί ατομικά. Η υπηρεσία λειτουργεί με την υπόθεση ότι «τα δεδομένα κάθε υπαλλήλου έχουν παραβιαστεί».
Αλέξανδρος Βέλλιος | 29.09.2026 Τεχνολογία / Καινοτομία
Στις 21 Σεπτεμβρίου 2026, η ομάδα κυβερνοεγκλήματος ShinyHunters φέρεται να απέκτησε πρόσβαση στο FBIjobs.gov, την κύρια πύλη προσλήψεων του Ομοσπονδιακού Γραφείου Ερευνών των ΗΠΑ. Σύμφωνα με τα όσα έχουν γίνει γνωστά, η ομάδα δεν σταμάτησε εκεί: από την πύλη φέρεται να μετακινήθηκε σε άλλα συστήματα της υπηρεσίας, αντλώντας μεταξύ 2 και 3 terabyte αρχείων. Την επόμενη ημέρα, η ιστοσελίδα FBIjobs.gov ήταν μη προσβάσιμη, με σημείωση ότι η «Πύλη Υποψηφίων Ειδικών Πρακτόρων» τελούσε υπό «προγραμματισμένη συντήρηση».
Το FBI εξέδωσε ανακοίνωση στις 23 Σεπτεμβρίου, επιβεβαιώνοντας ότι «έχει λάβει γνώση» των ισχυρισμών και ότι «διερευνά ενεργά και επιθετικά» το περιστατικό. Σύμφωνα με την επίσημη τοποθέτηση, το σημείο της παραβίασης παραμένει «απροσδιόριστο — είτε πρόκειται για τρίτο μέρος είτε για τα συστήματα του FBI». Η υπηρεσία δήλωσε ότι συνεργάζεται στενά με τους τρίτους παρόχους που υποστηρίζουν το FBIjobs.gov.
Τι κλάπηκε — και πόσο ευαίσθητο είναι
Η ShinyHunters δημοσίευσε δείγματα των δεδομένων που ισχυρίζεται ότι απέσπασε. Σύμφωνα με δημοσιεύματα των BBC, CNN, NBC News και Reuters, τα αρχεία περιλαμβάνουν:
• Ονόματα, ρόλους, αριθμούς ταυτότητας και βαθμούς υπαλλήλων
• Διευθύνσεις κατοικίας, τηλέφωνα και στοιχεία συζύγων
• Αριθμούς κοινωνικής ασφάλισης
• Ιατρικά αρχεία, συμπεριλαμβανομένων αποτελεσμάτων αιματολογικών και ουρολογικών εξετάσεων
• Ψυχιατρικές αξιολογήσεις και σημειώσεις γιατρών
• Πληροφορίες για αναθέσεις εργασίας, μεταξύ των οποίων επιχειρήσεις κατά κινεζικών και ρωσικών υπηρεσιών πληροφοριών
Το BBC ανέφερε ότι είδε δείγματα των κλεμμένων ιατρικών εξετάσεων «fitness-for-work», τα οποία περιέχουν πλήρη ονόματα, διευθύνσεις και ιατρικές παρατηρήσεις. Το Reuters, σε ανάλυση των δεδομένων, εντόπισε αναφορές σε προγράμματα κατά της Κίνας και της Ρωσίας, καθώς και σε υποθέσεις ναρκωτικών καρτέλ. Σύμφωνα με το 404 Media, στα αρχεία εμφανίζονται τουλάχιστον τρεις καταχωρήσεις που παραπέμπουν στη Remote Operations Unit (ROU), μια μυστική μονάδα του FBI.
Οι New York Times εντόπισαν αντιστοιχίσεις με πραγματικούς υπαλλήλους του FBI, ενώ το Reuters βρήκε αντιστοιχίσεις σε τουλάχιστον δέκα περιπτώσεις, συμπεριλαμβανομένου του διευθυντή του FBI, Κας Πάτελ. Ένας πρώην πράκτορας του FBI επιβεβαίωσε στο NBC News την αυθεντικότητα δείγματος εγγράφου που του απέστειλε η ShinyHunters.
Η τεχνική διάσταση: μια ευπάθεια στην Oracle PeopleSoft
Η ShinyHunters υποστηρίζει ότι εκμεταλλεύτηκε ένα νέο zero-day στο λογισμικό Oracle PeopleSoft, το οποίο χρησιμοποιείται ευρέως σε κυβερνητικές υπηρεσίες για τη διαχείριση ανθρώπινου δυναμικού. Σύμφωνα με την ομάδα, η ευπάθεια της επέτρεψε απομακρυσμένη εκτέλεση κώδικα (remote code execution). Στη συνέχεια, φέρεται να μετακινήθηκε σε διακομιστές AWS GovCloud που διαχειρίζεται το FBI και να κατέβασε τα δεδομένα.
Το FBI δεν έχει επιβεβαιώσει την τεχνική μέθοδο. Ωστόσο, όπως σημειώνει το The Hacker News, η ShinyHunters είχε εκμεταλλευτεί στο παρελθόν παρόμοια ευπάθεια στην PeopleSoft — την CVE-2026-35273 — ως zero-day τον Μάιο και τον Ιούνιο του 2026, πριν η Oracle εκδώσει ενημερωμένο λογισμικό στις 10 Ιουνίου. Σύμφωνα με τη Mandiant της Google, η ομάδα επανήλθε σε μαζική εκμετάλλευση της ίδιας ευπάθειας τον Σεπτέμβριο, στοχεύοντας οργανισμούς που είχαν εφαρμόσει προσωρινές λύσεις αλλά όχι το τελικό patch. Μέχρι στιγμής, δεν υπάρχει δημόσια καταχώριση CVE για τη νέα ευπάθεια που επικαλείται η ShinyHunters.
Οι υπάλληλοι και η ενημέρωση που δεν ήρθε
Ένα από τα πιο ανησυχητικά στοιχεία της υπόθεσης αφορά τον τρόπο με τον οποίο ενημερώθηκαν οι εργαζόμενοι. Σύμφωνα με το CNN, ορισμένοι υπάλληλοι του FBI έμαθαν για την παραβίαση των προσωπικών τους δεδομένων από τα μέσα ενημέρωσης, και όχι από την υπηρεσία. Το Miami Herald ανέφερε ότι, μέχρι την Πέμπτη 25 Σεπτεμβρίου, ορισμένοι υπάλληλοι των οποίων τα δεδομένα εμφανίζονταν στα κλεμμένα αρχεία δεν είχαν ειδοποιηθεί από την υπηρεσία ασφαλείας.
Αξιωματούχος του FBI δήλωσε στο CNN ότι η υπηρεσία έχει επικοινωνήσει με τους εργαζομένους «πολλαπλές φορές» κατά τη διάρκεια της εβδομάδας και ότι η τελευταία ενημέρωση στάλθηκε το Σάββατο 27 Σεπτεμβρίου. Σύμφωνα με το ABC News, το FBI λειτουργεί με την υπόθεση ότι «τα προσωπικά δεδομένα κάθε υπαλλήλου του FBI έχουν παραβιαστεί».
Η Cynthia Kaiser, πρώην αναπληρώτρια διευθύντρια του τμήματος κυβερνοεγκλήματος του FBI και νυν στέλεχος της εταιρείας κυβερνοασφάλειας Halcyon, δήλωσε στο NBC News ότι «αυτού του είδους οι πληροφορίες θα μπορούσαν να χρησιμοποιηθούν από εγκληματίες για να στοχοποιήσουν ή να βλάψουν σωματικά πράκτορες του FBI, προσωπικό και τις οικογένειές τους». Ο καθηγητής Ciaran Martin, πρώην επικεφαλής του Εθνικού Κέντρου Κυβερνοασφάλειας του Ηνωμένου Βασιλείου, χαρακτήρισε την παραβίαση — εφόσον επιβεβαιωθεί — «ό,τι πιο σοβαρό μπορεί να υπάρξει σε διαρροή δεδομένων».
Το «όχι» στην πληρωμή και το «marketing campaign»
Η ShinyHunters δήλωσε ότι η επίθεση ήταν αντίποινα για ανακοίνωση που εξέδωσε το FBI τον Μάιο του 2026, στην οποία αναλύονταν οι τακτικές της ομάδας. Η ομάδα ζήτησε από το FBI να αποσύρει ή να διορθώσει την ανακοίνωση εντός μίας εβδομάδας, αλλά αρνήθηκε ότι ενεργεί για οικονομικά κίνητρα. Σύμφωνα με το CBC, η ShinyHunters δήλωσε τελικά ότι δεν σχεδίαζε ποτέ να δημοσιεύσει τα δεδομένα, χαρακτηρίζοντας την επίθεση «marketing campaign» — μια δήλωση που προκάλεσε ερωτήματα, δεδομένου ότι η ομάδα έχει ιστορικό διαρροών σε άλλες περιπτώσεις.
Το FBI δεν σχολίασε αν θα ανταποκρινόταν στο αίτημα της ομάδας. Σύμφωνα με το BBC, η υπηρεσία «δεν φαίνεται πιθανό να συμμορφωθεί με τα αιτήματα εκβιασμού».
Το ευρύτερο πλαίσιο: επαναλαμβανόμενες επιθέσεις
Η παραβίαση δεν είναι μεμονωμένο περιστατικό. Τον Μάρτιο του 2026, το CNN αποκάλυψε περιστατικό σε ευαίσθητο δίκτυο επιτηρήσεων του FBI. Τον Αύγουστο, ρωσόφωνη ομάδα διέρρευσε αρχεία από το ATF. Το 2023, σημειώθηκε ransomware επίθεση στην Υπηρεσία Marshals, ενώ το ίδιο έτος παραβιάστηκε σύστημα του γραφείου του FBI στη Νέα Υόρκη. Σύμφωνα με το NBC News, η ShinyHunters έχει επίσης στοχοποιήσει μεγάλες εταιρείες τεχνολογίας, χρηματοοικονομικές και εταιρείες λιανικής, ενώ πρόσφατα παραβίασε και την πλατφόρμα εκπαίδευσης Canvas, επηρεάζοντας 275 εκατομμύρια εγγραφές σε 9.000 σχολεία.
Η υπόθεση θέτει, για άλλη μια φορά, το ζήτημα της ασφάλειας των κυβερνητικών συστημάτων που περιέχουν ευαίσθητα προσωπικά δεδομένα. Το βασικό ερώτημα που παραμένει ανοιχτό δεν είναι αν το FBI θα εντοπίσει τους δράστες — αυτό είναι αβέβαιο. Είναι αν τα δεδομένα που διέρρευσαν θα χρησιμοποιηθούν για εκβιασμούς, απάτες ή επιθέσεις κατά πρακτόρων και των οικογενειών τους — και αν η υπηρεσία θα καταφέρει να ανακτήσει την εμπιστοσύνη των εργαζομένων της, ορισμένοι από τους οποίους έμαθαν για την παραβίαση των προσωπικών τους δεδομένων από τα μέσα ενημέρωσης.






