«ФБР расследует предполагаемое нарушение безопасности своих сетей после того, как 22 сентября известная группа киберпреступников заявила о краже личных данных тысяч агентов ФБР», - пишет CNN* (23.09,2026).
«ФБР осведомлено о заявлениях о несанкционированной деятельности, затрагивающей сайт FBIjobs.gov, и в настоящее время проводит расследование», — говорится в заявлении бюро для CNN. 22 сентября портал для подачи заявок на работу на сайте ФБР был недоступен, пока агентство занималось устранением инцидента. На сайте было указано, что «Портал для кандидатов на должность специального агента» в настоящее время недоступен.
Заявление ФБР прозвучало спустя несколько часов после того, как хакерская группа ShinyHunters 21 сентября заявила на своем сайте в даркнете, что ФБР стало ее жертвой. Хакеры написали, что «оскорблены» недавним публичным предупреждением агентства, в котором анализировались предполагаемые методы вымогательства у организаций-жертв.
Хакеры заявили, что получили доступ к данным ФБР начиная с вечера 21 сентября.
В майском 2026 года сообщении ФБР говорилось, что ShinyHunters нацелены на «крупные компании в сфере технологий, финансов и розничной торговли, часто похищая миллионы клиентских данных одновременно».
В последующие месяцы ShinyHunters взломали множество крупных медицинских организаций, что побудило отраслевую группу назвать хакеров «явной и непосредственной угрозой для глобального сектора здравоохранения».
22 сентября стало ясно, чем закончилась конечная цель хакеров в отношении ФБР. Они потребовали от бюро удалить или пересмотреть свое онлайн-предупреждение, но заявили, что в данном случае у них нет «финансовых мотивов». Американские правительственные учреждения обычно не платят выкуп хакерам.
Агентство Nextgov/FCW, тесно связанное с Пентагоном и спецслужбами США, сообщило 23 сентября, что аналитики, чьи данные были раскрыты, работают в таких областях, как Китай, Россия и электронное наблюдение.
Данные, украденные в результате взлома систем ФБР предположительно содержат личную информацию сотен аналитиков разведки ФБР и других сотрудников, участвующих в тайном сборе разведывательной информации и слежке.
Аналитики занимаются множеством тем, таких как Россия, Китай, Хезболла и разведка, связанная с картелями. Должностные обязанности сотрудников дают лишь частичное представление об их задачах, но все же могут помочь посторонним идентифицировать людей, работающих в секретных отделах бюро.
22 сентября ShinyHunters разослала новостным агентствам образец украденных данных, содержащий примерно 5000 записей с именами сотрудников, домашними адресами, номерами телефонов, а также информацией об их супругах, братьях и сестрах.
Многие сотрудники также занимаются сбором разведывательной информации с помощью агентов, а также выполняют задачи, связанные с электронным наблюдением, включающим методы перехвата телекоммуникаций и другие механизмы скрытого доступа. Некоторые сотрудники работают в подразделении удаленных операций ФБР, которое разрабатывает специализированные инструменты для воздействия на компьютеры и сети.
Хакерская группа ShinyHunters известна с 2020 (!!) года. В мае 2026 года она взяла на себя ответственность за доступ к Canvas, популярной образовательной технологической платформе, используемой тысячами учебных заведений США.
Раскрытие конфиденциальных данных о сотрудниках ФБР может представлять серьезную угрозу для контрразведки США. Для сотрудников, которые публично не заявляют о своей работе в ФБР, это может раскрыть как их должностные обязанности, так и способы связи с ними вне защищенной рабочей среды. Связывание этой информации с домашними адресами и данными родственников может облегчить государственным группировкам и киберпреступникам преследование, мошенничество или угрозы в отношении сотрудников и их семей.
Этот инцидент произошел после других кибератак, затронувших бюро и его руководство в 2026 году. В марте проиранская хакерская группа Handala опубликовала материалы из личной электронной почты директора ФБР Пателя, которые, по утверждению бюро, содержали историческую информацию, не имеющую отношения к государственным делам. Отдельно сообщается о взломе системы ФБР, предположительно связанном с Китаем, в результате которого были раскрыты номера телефонов лиц, за которыми велось наблюдение.
Это лишь последний пример того, как правоохранительные органы США становятся мишенью киберпреступных группировок, расследованием которых они занимаются.
Также в марте 2026 года СМИ США сообщили об отдельном предполагаемом инциденте в сфере кибербезопасности, произошедшем в конфиденциальной компьютерной сети, которую ФБР использует для управления прослушиванием телефонных разговоров и ордерами на разведывательное наблюдение.
В августе 2026 года неустановленная киберпреступная группировка слила в сеть секретные файлы правоохранительных органов, украденные ею из Бюро по контролю за алкоголем, табаком, огнестрельным оружием и взрывчатыми веществами (ATF) Министерства юстиции. Согласно анализу данных, проведенному CNN, опубликованные файлы, по всей видимости, содержат информацию о лицах, фигурировавших в прошлых расследованиях ATF, и анализ их телефонных разговоров.
***
В американских социальных сетях последнее кибернападение на ФБР сразу стали связывать с деятельностью китайской разведки, привязывая к ней хакерскую группу ShinyHunters.
Но, если всем все очевидно, почему эта группа действует безнаказанно 6 лет? Что, спецслужбы США такие слабые и неэффективные?
Или причина в другом?
Может быть, самим США выгодно иметь такого «неуловимого Джо – хакера», чтобы использовать кибернападения в политической борьбе с Китаем, переговорах, угрозах, «ответных шагах»?
Есть ещё и внутриполитический фактор «разборок» в спецслужбах. Ведь известно, что Трамп поручил своему директору ФБР Пателю провести жесточайшую чистку этой организации.
И «китайский след» здесь очень уместен для избавления от неугодных сотрудников.
Но, возможен и третий вариант – указанная хакерская группа выгодна и китайцам, и американцам.
Мир спецслужб – непрогнозируемый.






