أعلنت مجموعة القرصنة الإلكترونية “ShinyHunters” اختراق أنظمة تابعة لمكتب التحقيقات الفيدرالي الأميركي، والاستيلاء على بيانات قالت إنها تخص نحو خمسة آلاف موظف ومتقدم للعمل في المكتب، فيما تحققت وكالة “رويترز” جزئيًا من صحة بعض البيانات المسربة.
وقالت المجموعة، في بيان نشرته عبر موقع على الشبكة المظلمة، إن الهجوم جاء ردًا على تقرير أصدره مكتب التحقيقات الفيدرالي في أيار/مايو 2026، كشف فيه أساليب عمل المجموعة وحذّر ضحاياها من دفع الفدية.
وبحسب ممثل عن المجموعة تحدث إلى موقع “404 Media”، استغلت “ShinyHunters” ثغرة من نوع “يوم الصفر” في برنامج “PeopleSoft” التابع لشركة “أوراكل”، والمستخدم في إدارة الموارد البشرية وتخزين بيانات الموظفين والمتقدمين للوظائف في مؤسسات كبرى.
وأضاف الممثل أن المجموعة تمكنت من الانتقال إلى خوادم “AWS GovCloud”، وهي بيئة سحابية مخصصة للبيانات الحكومية الحساسة، مدعيةً أنها حمّلت ما بين 2 و3 تيرابايت من البيانات.
وتزعم المجموعة أن البيانات المسروقة تشمل أسماء الموظفين وعناوين منازلهم وأرقام هواتفهم ومعلومات عن أزواجهم، إضافة إلى بيانات شخصية وصحية حساسة تخص موظفين حاليين وسابقين ومتقدمين للعمل.
وشاركت المجموعة عينة قالت إنها تتضمن نحو خمسة آلاف سجل لموظفين. وأفادت “رويترز” بأنها تمكنت من التحقق جزئيًا من بعض المعلومات، عبر مطابقة أسماء وعناوين مع سجلات مكاتب ائتمان وبيانات ظهرت في تسريبات سابقة، حيث تطابقت المعلومات في تسع حالات على الأقل، إلا أنها لم تتمكن من تحديد مصدر البيانات أو تأكيد أنها سُرقت من أنظمة مكتب التحقيقات الفيدرالي الداخلية.
وفي تطور مرتبط بالهجوم، قامت المجموعة بتشويه موقع التوظيف التابع لمكتب التحقيقات الفيدرالي “apply.fbijobs.gov”، ونشرت عليه رسالة أعلنت فيها الاستيلاء على الموقع، مشيرة إلى أن بيانات المكتب، بما فيها المعلومات الشخصية والصحية الحساسة، تعرضت للاختراق.
ولا تزال بوابة المتقدمين للوظائف وبوابة المتقدمين للعملاء الخاصين خارج الخدمة، وتظهر عليهما رسالة تفيد بأن الموقع متوقف مؤقتًا للصيانة.
وعلى خلاف عمليات “ShinyHunters” المعتادة التي تتضمن مطالبات مالية بملايين الدولارات، قالت المجموعة إن الهجوم لم يكن بدافع مالي، ووصفت تحركها بأنه “إكراه” وليس ابتزازًا.
وهددت المجموعة بمنح مكتب التحقيقات الفيدرالي مهلة أسبوع لتصحيح أو سحب تقرير صادر في أيار/مايو 2026، تضمن اتهامات للمجموعة باستخدام أساليب مضايقة، بينها إرسال رسائل واتصالات تهديد إلى الضحايا وعائلاتهم، إضافة إلى عمليات “التبليغ الكاذب” أو “Swatting”.
ولم يرد مكتب التحقيقات الفيدرالي فورًا على طلبات التعليق التي وجهتها إليه عدة وسائل إعلام، فيما لم تعلق شركتا “أوراكل” و”أمازون” على هذه المزاعم حتى الآن.
ويأتي الإعلان عن الاختراق المزعوم بوصفه ثاني حادث معروف يستهدف نظامًا تابعًا لمكتب التحقيقات الفيدرالي خلال العام الجاري، بعد اختراق سابق طال نظامًا لإدارة عمليات التنصت على المكالمات ومذكرات المراقبة.
المصدر: المنار
اختر موقع صدى الضاحية ضمن مصادرك المفضّلة لتظهر أخباره لك بصورة أوضح في Google.




