TGViewer
НеИБи НеИБи @antiinfosec · 395 subscribers
Post #232 1.51K
У ФБР выкупа не просят

ShinyHunters заявила, что взломала ФБР. Группировка утверждает, что использовала zero-day в Oracle PeopleSoft для получения удаленного выполнения кода, затем переместилась в AWS GovCloud и выкачала от 2 до 3 ТБ данных. Среди пострадавших действующие и бывшие сотрудники ФБР, а также соискатели. Затронуты, по заявлению группы, HR-системы, Medlink и Criminal Justice Information Services.

Сайт apply.fbijobs.gov был дефейснут. Баннер гласил «THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS» с лого покемона Умбреона и подписью «rooting your systems since '19 ;)». ФБР подтвердило, что расследует инцидент, но не подтвердило ни взлом, ни кражу данных. По данным 404 Media, в распоряжении издания оказался образец примерно на 5 тыс. записей сотрудников ФБР, и часть информации там выглядит достоверной.

Выкуп никто не просит. «This is NOT financially motivated», — заявил представитель ShinyHunters. Группа требует от ФБР отозвать или исправить майский бюллетень, где ее обвиняли в харасмент-тактиках, угрозах семьям жертв и сваттинге. Заодно ShinyHunters отрицает причастность к «The Com» — анонимной киберпреступной сети, которую ФБР упоминала в том же бюллетене.

Недавние «победы»

За последний месяц ShinyHunters отметилась сразу в нескольких громких историях. В середине сентября группировка взломала Tor-сайт Clop, залив туда свой логотип и заявив о краже исходного кода, логов и приватных ключей onion-сервиса. Конфликт тянулся с осени 2025 года из-за эксплойта для Oracle E-Business Suite, который Clop использовала для атак на сотни компаний, а ShinyHunters утверждала, что нашла эту дыру первой. В конце августа ShinyHunters выложила 50 ГБ данных Carhartt после отказа компании платить 3,3 млн долларов. Анализ Have I Been Pwned правда показал, что из дампа реальными оказались около 12,9 млн записей — примерно вдвое меньше заявленного, остальное пришлось на синтетику. В сентябре CenterPoint Energy подтвердила утечку 7,49 млн записей через плохо защищенный API. В том инциденте засветился ник Mr.Meow, которого связывают с экосистемой ShinyHunters.

Российским спецслужбам стоит насторожиться

Пока ShinyHunters демонстративно атакует ФБР «из принципа», в России продолжается своя тихая война вокруг легализации белых хакеров. Законопроект, который передал бы их работу под контроль ФСБ, обязывал бы идентифицировать себя, аккредитоваться и сообщать об уязвимостях не только заказчику, но и силовикам, а за отказ предусмотрена уголовная ответственность. Однако пока законопроект на паузе, ведь, как справедливо отмечают представители отрасли и некоторые технари в погонах грань между легальным пентестом и статьей 272 УК РФ «очень зыбкая», а «менять УК преждевременно».

Опрос 102 ИБ-специалистов, проводимый на сайте «Информационная безопасность» в конце 2025 года, показал, что только 39% оценивают свою правовую защищенность как высокую, 55% сталкивались со спорными ситуациями, 17% получали угрозы судебных разбирательств, а 5% уже были в судах. Идею государственного реестра белых хакеров поддерживают лишь 17%, тогда как 59% — против. Главные опасения: деанонимизация, передача данных силовикам и бюрократизация.

Так получается, что если государство не может четко определить, где заканчивается исследование и начинается преступление, оно рискует потерять контроль над теми, кто мог бы помочь ему защищаться. ShinyHunters взламывает ФБР, потому что считает себя вправе. Российские белые хакеры, судя по опросам, пока не чувствуют себя вправе даже сообщить об уязвимости, не оглядываясь на УК. Регуляторам стоит задуматься, чью сторону они укрепляют таким балансом.

@antiinfosec
  • 👍 1
More from @antiinfosec
  1. Sep 24, 2026Ужесточить нельзя помиловать Дискуссия о наказании за преступления с использованием ИИ выш…
  2. Sep 24, 2026Десять лет, миллион рублей и окно для новичков Кубок CTF России в этом году юбилейный — де…
  3. Sep 23, 2026Угнать груз через SMS Логистика вещь интернациональная и достаточно лакомая для хакеров. Т…
  4. Sep 22, 2026Утечка без запаха Есть неудобная и для многих вполне очевидная правда о современном даркне…
  5. Sep 21, 2026Разборка хакерская Мы уже писали несколько раз писали про ShinyHunters (например здесь), д…
  6. Sep 18, 2026Anthropic помогла взломать OpenAI. За 72 часа и три тысячи долларов Исследователи из Hackt…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →