Федеральное бюро расследований (ФБР) в понедельник, 5 октября, отстранило от работы подрядчика, чья халатность привела к масштабной утечке личных данных сотрудников ведомства. По словам руководителя киберподразделения ФБР Бретта Литермана, внутреннее расследование показало, что инцидент произошел на платформе, управляемой сторонней организацией. Подрядчик не выполнил требования по установке критически важного патча безопасности, который был официально выпущен для защиты системы.

Детали утечки и последствия для сотрудников
Последствия инцидента оказались серьезными для оперативной безопасности ФБР. Среди скомпрометированной информации оказались подробные описания работы сотрудников, занимающихся контрразведкой, адреса проживания агентов, работающих с разведданными, а также медицинские и психиатрические карты персонала бюро. Как отмечают бывшие чиновники ведомства, утечка нанесла ощутимый удар по безопасности, и в настоящее время руководство продолжает оценивать масштаб долгосрочных рисков.
Хотя официальное заявление бюро не содержит названий компаний, источников или имени конкретного подрядчика, по данным информированных лиц, речь идет о системе управления персоналом Oracle PeopleSoft, эксплуатируемой компанией Accenture. Представители Accenture в ответ на запрос заявили, что «гордятся поддержкой миссии ФБР» и продолжат сотрудничество, однако воздержались от комментариев относительно действий подрядчика и факта несвоевременного обновления ПО. Компания Oracle на момент публикации также не предоставила официальных разъяснений.
Хронология уязвимости и угрозы киберпреступников
Технические проблемы начались еще 10 июня 2026 года, когда Oracle выпустила предупреждение о безопасности, касающееся уязвимости CVE-2026-35273 в платформе PeopleTools. Уже на следующий день, 11 июня, специалисты Google по анализу угроз предупредили о кампании хакерской группировки ShinyHunters, направленной на организации, использующие PeopleSoft. Рекомендации обоих разработчиков были однозначными: установка всех критических патчей и обновлений безопасности должна производиться «без промедления».
Группировка ShinyHunters 22 сентября публично заявила о взломе портала вакансий ФБР именно через уязвимость в PeopleSoft. На текущий момент нет подтвержденных данных о том, когда именно ответственные лица планировали установку исправлений и были ли они внедрены вообще. Обслуживание корпоративного программного обеспечения, рассчитанного на большое количество пользователей, зачастую является трудоемким процессом. Дополнительным фактором в расследовании стал недавний арест ключевого подозреваемого, связанного с ShinyHunters, в Иордании. По сообщениям источников, задержанный в настоящее время сотрудничает со следствием.
Детали инцидента и позиция сторон
Бретт Литерман, глава киберподразделения ФБР, подчеркнул, что ведомство предприняло все необходимые шаги для минимизации дальнейших рисков и обеспечения защиты своего персонала. Несмотря на то, что на текущий момент ни личность подрядчика, допустившего ошибку, ни его текущий статус занятости не установлены, само обстоятельство игнорирования обязательного к установке патча стало ключевым фактором успеха злоумышленников.
Технические аспекты и угроза ShinyHunters
Уязвимость CVE-2026-35273 в компоненте PeopleTools была хорошо известна в индустрии до момента взлома. Эксперты отмечают, что корпоративное ПО такого масштаба, обслуживающее тысячи сотрудников, зачастую является крайне сложным в обновлении из-за трудоемкости процессов тестирования и развертывания. Тем не менее, рекомендации Oracle и Google были предельно жесткими: критические обновления безопасности требовали незамедлительного внедрения. На текущий момент остается открытым вопрос, были ли необходимые исправления вообще запланированы к установке ответственными за безопасность портала лицами, или же бюро столкнулось с критическим сбоем в управлении патчами на стороне подрядчика.
«Оперативная безопасность бюро получила тяжелый удар», — отмечают бывшие сотрудники ФБР, добавляя, что ведомству еще предстоит осознать и нивелировать все долгосрочные последствия этого инцидента.
Важным поворотом в деле стало задержание одного из ключевых подозреваемых, связанных с хакерской группировкой ShinyHunters, на территории Иордании на прошлой неделе. По имеющимся данным, предполагаемый хакер в настоящее время активно сотрудничает со следствием, что может пролить свет на детали проникновения и дальнейшую судьбу похищенных данных.






