🗓️ Contexte
Selon un article Reuters publié le 23 septembre 2026, le groupe cybercriminel ShinyHunters a revendiqué une intrusion contre le Federal Bureau of Investigation (FBI), ciblant spécifiquement le portail d’emploi FBIjobs.gov.
🎯 Nature de l’attaque
ShinyHunters affirme avoir exfiltré des données sur la quasi-totalité des agents du FBI, actuels et anciens, ainsi que sur des candidats ayant postulé à des postes au sein de l’agence. Le groupe a présenté comme preuve :
- Une capture d’écran du site d’emploi du FBI apparemment défacé
- Un échantillon de données portant sur environ 5 000 agents
💬 Motivation déclarée
ShinyHunters a explicitement déclaré avoir ciblé le FBI en représailles à une annonce publiée par l’agence en mai 2026, dans laquelle le FBI détaillait les méthodes du groupe et conseillait aux victimes de ne pas payer de rançon.
🏛️ Réaction du FBI
Le FBI a confirmé être « au courant des allégations concernant une activité non autorisée affectant FBIjobs.gov » et a indiqué avoir ouvert une enquête. Aucune confirmation officielle du vol de données n’a été apportée.
📰 Type d’article
Il s’agit d’un article de presse généraliste (Reuters) rapportant une revendication d’incident de sécurité visant une agence gouvernementale américaine. Le but principal est d’informer sur la revendication du groupe ShinyHunters et la réaction initiale du FBI.
🧠 TTPs et IOCs détectés
Acteurs de menace
- ShinyHunters (cybercriminal) — orkl.eu · Malpedia · MITRE ATT&CK
TTP
- T1078 — Valid Accounts (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
- T1491.002 — Defacement: External Defacement (Impact)
- T1657 — Financial Threats (Impact)
🟡 Indice de vérification factuelle : 45/100 (moyenne)
- ✅ reuters.com — source reconnue (liste interne) (20pts)
- ✅ 895 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.reuters.com/world/shinyhunters-hackers-say-they-breached-federal-bureau-investigation-no-immediate-2026-09-22/