قراصنة يخترقون مكتب التحقيقات الفيدرالي الأمريكي FBI ويسرقون بيانات تخص 5000 موظف

أعلنت مجموعة القرصنة الإلكترونية “ShinyHunters” اختراق أنظمة تابعة لمكتب التحقيقات الفيدرالي الأمريكي (FBI)، والاستيلاء على بيانات قالت إنها تخص نحو 5 آلاف موظف ومتقدم للعمل في المكتب، فيما تمكنت وكالة “رويترز”من التحقق جزئيا من صحة بعض البيانات المسربة.
وقالت المجموعة، في بيان نشرته عبر موقع على الشبكة المظلمة (Dark Web)، إنها استهدفت الـFBI ردا على تقرير أصدره المكتب في أيار 2026، كشف أساليب عملها وحذر ضحاياها من دفع الفدية.
وبحسب ممثل عن المجموعة تحدث إلى موقع “404 Media”، فقد استغلت “ShinyHunters” ثغرة “يوم الصفر” (Zero-Day) في برنامج “PeopleSoft” التابع لشركة “أوراكل”، وهو نظام لإدارة الموارد البشرية تستخدمه مؤسسات كبرى لتخزين بيانات الموظفين والمتقدمين للوظائف.
وأضاف الممثل أن المجموعة تمكنت، بعد اختراق النظام، من التحرك داخل البنية التحتية والوصول إلى خوادم “AWS GovCloud”، وهي بيئة سحابية مخصصة لاستضافة البيانات والأنظمة الحكومية الحساسة، مشيرا إلى تنزيل ما بين 2 و3 تيرابايت من البيانات.
وزعمت المجموعة أن البيانات المسروقة تشمل أسماء الموظفين وعناوين منازلهم وأرقام هواتفهم ومعلومات عن أزواجهم، فضلا عن بيانات شخصية وصحية حساسة تخص موظفين حاليين وسابقين ومتقدمين للعمل.
وشاركت “ShinyHunters” عينة تضم نحو 5 آلاف سجل، فيما أفادت “رويترز” بأنها تمكنت من التحقق جزئيا من بعض المعلومات من خلال مطابقة الأسماء والعناوين مع سجلات مكاتب الائتمان وبيانات من تسريبات سابقة. وتطابقت البيانات في تسع حالات على الأقل، إلا أن الوكالة لم تتمكن من تحديد مصدرها أو تأكيد أنها سُرقت بالفعل من الأنظمة الداخلية لمكتب التحقيقات الفيدرالي.
وفي تصعيد للهجوم، قامت المجموعة بتشويه موقع الوظائف التابع للـFBI “apply.fbijobs.gov” الثلاثاء، ونشرت رسالة أعلنت فيها الاستيلاء على الموقع، قبل أن يتوقف عن العمل. كما تضمنت الرسالة ادعاء باختراق بيانات المكتب، بما فيها المعلومات الشخصية والصحية الحساسة.
ولا تزال بوابة المتقدمين للوظائف وبوابة المتقدمين للعملاء الخاصين خارج الخدمة، إذ تظهر رسالة تفيد بأن الموقع “متوقف مؤقتا للصيانة”.
وعلى خلاف عمليات “ShinyHunters” المعتادة، التي تتضمن المطالبة بفديات مالية كبيرة، قالت المجموعة إن الهجوم الحالي ليس بدافع مالي، فيما وصف ممثلها العملية بأنها إكراه وليست ابتزازا.
ومنحت المجموعة مكتب التحقيقات الفيدرالي مهلة أسبوع لتصحيح أو سحب تقرير صادر في أيار 2026، اتهمها باستخدام أساليب لمضايقة الضحايا، من بينها إرسال رسائل واتصالات تهديد لهم ولعائلاتهم، فضلا عن “التبليغ الكاذب” (Swatting).
ولم يرد مكتب التحقيقات الفيدرالي على الفور على طلبات التعليق التي وجهتها إليه وسائل إعلام عدة، كما لم تعلق شركتا “أوراكل” و”أمازون” على المزاعم.
ويأتي الهجوم المعلن بوصفه ثاني اختراق معروف لنظام تابع لمكتب التحقيقات الفيدرالي خلال العام الحالي، بعد اختراق سابق استهدف نظاما لإدارة عمليات التنصت على المكالمات ومذكرات المراقبة



