FBI draagt personeel op ervan uit te gaan dat hackers hun persoonsgegevens hebben na claim van datalek bij FBIjobs.gov
Belangrijkste punten
- •Een interne memo van de FBI draagt medewerkers op ervan uit te gaan dat de hackergroep ShinyHunters hun persoonsgegevens heeft gestolen bij een geclaimd lek op de site FBIjobs.gov.
- •ShinyHunters claimt 2 tot 3 terabyte aan gegevens te hebben over vrijwel alle FBI-agenten en iedereen die ooit bij de FBI heeft gesolliciteerd, waaronder namen,foonnummers en thuisadressen.
- •De groep zegt binnen te zijn gekomen via een eerder onbekende, of zero-day, fout in Oracles PeopleSoft-HR-software; indien bevestigd, zou die claim ook ver buiten de FBI zorgen baren bij organisaties.
- •ShinyHunters zegt dat het lek wraak was voor een advies van de FBI van 15 mei over haar intimidatietactieken, en noemde het ultimatum later een marketingcampagne en zei de gegevens niet te publiceren.
- •Cyberdivisiechef Brett Leatherman van de FBI waarschuwde de hackers op 29 september publiekelijk, verwijzend naar een arrestatie in Nederland, terwijl het bureau zei te onderzoeken en de omvang of methode van de geclaimde diefstal niet te hebben bevestigd.

Een interne memo van de FBI heeft medewerkers opgedragen ervan uit te gaan dat de hackergroep ShinyHunters hun persoonsgegevens heeft gestolen, na een geclaimd lek op de banensite van het bureau, FBIjobs.gov. Volgens de memo, deze week gemeld door Reuters en Axios, gaat de FBI ervan uit dat de gegevens van elke medewerker mogelijk zijn buitgemaakt.
De groep die de aanspraak maakt, zegt gegevens te hebben over vrijwel alle FBI-agenten en over iedereen die ooit bij de FBI heeft gesolliciteerd. De buit wordt op 2 tot 3 terabyte geschat en omvat namen, telefoonnummers, thuisadressen en in sommige gevallen gegevens over partners. Als het verhaal van de groep klopt, reikt de schade verder dan actieve agenten: naar eigen zeggen kan iedereen die ooit bij de FBI heeft gesolliciteerd in de bestanden. De FBI zegt te onderzoeken en heeft de omvang van het lek niet bevestigd.
Volgens de groep begon het binnendringen op een maandagavond, en op dinsdag 22 september zagen bezoekers van de site een banner dat deze in beslag was genomen door ShinyHunters, zoals gemeld door Gizmodo. De groep zegt binnen te zijn gekomen via een eerder onbekend gat in Oracles PeopleSoft, software die veel organisaties gebruiken voor HR. Onderzoeksdeskundigen noemen zo'n bug een zero-day: een fout die de leverancier niet kent en die nog niet is verholpen. Omdat PeopleSoft bij veel organisaties de HR-systemen draait, zou de claim — indien bevestigd — ook voor werkgevers ver buiten de FBI relevant zijn. De FBI heeft de methode en de omvang van de geclaimde diefstal niet bevestigd.
De groep zegt dat een advies van de FBI de aanleiding was. In dat bericht van 15 mei waarschuwde het bureau dat ShinyHunters intimidatie gebruikt, waaronder dreigementen tegen familieleden van slachtoffers en in sommige gevallen swatting — een vals noodoproep die gewapende politie naar iemands deur stuurt. De groep ontkent die typering. Het gaf het bureau een week de tijd om de waarschuwing in te trekken.
ShinyHunters is niet nieuw. De groep dook in 2020 op met de verkoop van gestolen databases op hackerforums en hielp een van de grootste daarvan, BreachForums, draaiende. Vorig jaar claimde de groep ongeveer 1,5 miljard gegevens van klanten van Salesforce, een veelgebruikt klantgegevensplatform.
Daarna sloeg de FBI terug. Cyberdivisiechef Brett Leatherman plaatste op 29 september een video op X, net toen de week die de groep had gesteld voor een intrekking ten einde liep. Hij verwees naar een arrestatie in Nederland van 15 september en zei tegen de hackers "we know how to find you", met de oproep om als eerste contact op te nemen. De groep zegt dat de gearresteerde man geen band met haar heeft.
FBI pitches ShinyHunters on cooperating: "You know how to find us, and we know how to find you. I suggest you reach out first while the choice is still yours. pic.twitter.com/LP90fjlsnO
— Ken Klippenstein (@kenklippenstein) September 29, 2026
https://x.com/kenippenstein/status/2104963948848074979?ref_src=twsrc%5Etfw
ShinyHunters zei later dat het ultimatum een marketingcampagne was en dat de groep de gegevens niet van plan is te publiceren. De memo draagt het personeel ook op te rekenen met virtuele briefing-sessies en alert te zijn op verdachte appjes of telefoontjes van onbekende nummers — richtlijnen in lijn met de waarschuwing van mei dat de groep haar doelwitten lastigvalt.
Waarom zou een thuisadres er zo veel toe doen? Omdat gestolen gegevens zelden op een scherm blijven. Als de gegevens worden vrijgegeven en medewerkers worden gedoxt, kunnen zij worden bedreigd of fysiek mishandeld, kan het aantal identiteitsfraudezaken toenemen en kunnen ook familieleden van gegoxyde FBI-medewerkers gevaar lopen.
Crypto heeft het patroon al laten zien. Coinbase zei vorig jaar dat omgekochte medewerkers van de klantenservice klantgegevens hadden gelekt, en het bedrijf kreeg daarna een afpersingseis van $20 miljoen te verwerken. Begin april had Frankrijk sinds 2023 135 crypto-gerelateerde "wrench attacks" geregistreerd en waren 88 verdachten aangeklaagd. In één geval haalden aanvallers die een stel voor hun appartement in Nancy mishandelden hun gegevens naar verluidt uit een lek in januari bij Waltio, een Franse crypto-belastingdienst waarover ongeveer 50.000 gebruikers openbaar waren geworden.
De week die de hackers hadden gesteld is verstreken, en ShinyHunters zegt de gegevens niet te publiceren. De memo vertelt het personeel, zoals gemeld, vanuit een harde aanname te werken: hun gegevens zijn al in eigen handen van anderen.