Kelompok pemeras siber ShinyHunters mengklaim membobol sistem FBI menggunakan kerentanan zero-day baru pada Oracle PeopleSoft dan mencuri data pegawai serta pelamar kerja.
Kelompok pemeras siber ShinyHunters mengklaim telah membobol sistem Federal Bureau of Investigation (FBI) Amerika Serikat menggunakan kerentanan zero-day baru pada perangkat lunak Oracle PeopleSoft. Klaim itu disampaikan kepada sejumlah media keamanan pada 22 September 2026.
Menurut kelompok tersebut, kerentanan itu memungkinkan eksekusi kode dari jarak jauh. Mereka mengaku memanfaatkannya pada Senin malam untuk mengakses sistem FBI, lalu bergerak menyamping ke infrastruktur AWS GovCloud yang dikelola FBI.
ShinyHunters mengklaim mencuri antara 2 terabita hingga 3 terabita data, mencakup informasi pegawai FBI yang masih aktif maupun mantan pegawai, pelamar kerja, dan sejumlah catatan internal. Mereka juga menyebut berhasil mengakses layanan Criminal Justice, sumber daya manusia, Medlink, dan layanan lain.
Kelompok itu menambahkan bahwa kini mereka memanfaatkan kerentanan yang sama untuk menyerang organisasi lain, termasuk sejumlah perusahaan Fortune 500. Media keamanan menyatakan belum dapat memverifikasi sendiri keberadaan kerentanan, pergerakan menyamping, maupun jumlah data yang diklaim dicuri.
FBI membenarkan pihaknya sedang menyelidiki klaim tersebut. Juru bicara lembaga itu menyatakan FBI mengetahui adanya klaim mengenai aktivitas tanpa izin yang memengaruhi FBIjobs.gov dan saat ini sedang menyelidiki perkara tersebut.
ShinyHunters membagikan tangkapan layar yang memperlihatkan situs apply.fbijobs.gov diubah tampilannya dengan logo Pokemon Umbreon milik kelompok itu. Pesan di halaman tersebut menyatakan situs telah dikuasai ShinyHunters dan mengklaim informasi pegawai serta pelamar FBI telah dikompromikan.
Dalam pesan itu, mereka mengklaim seluruh data FBI terkompromikan, termasuk informasi pribadi dan kesehatan yang sensitif milik pegawai aktif dan mantan pegawai serta seluruh informasi pelamar. Kelompok itu menyebut masih memiliki lebih banyak data daripada yang mereka klaim.
Menurut ShinyHunters, FBI cepat mengetahui intrusi tersebut, segera mematikan sistem yang terdampak, dan situs FBI Jobs kini menampilkan pesan pemeliharaan. Akses ke sejumlah jaringan FBI dilaporkan diputus secara bersamaan setelah intrusi terdeteksi.
Media 404 Media lebih dulu memberitakan dugaan pembobolan itu setelah menerima sampel berisi sekitar 5.000 catatan yang disebut sebagai data pegawai FBI. Media tersebut menyatakan memverifikasi sebagian informasi dalam sampel, termasuk nomor telepon yang cocok dengan orang bernama sama dan nomor yang terkait dengan pegawai Departemen Kehakiman Amerika Serikat.
Perwakilan ShinyHunters menyebut data yang mereka pegang mencakup nama agen FBI, alamat rumah, nomor telepon, dan informasi mengenai pasangan mereka. Kebocoran seperti itu berpotensi besar, baik dari sisi keamanan nasional maupun kontraintelijen.
Risikonya bukan tanpa dasar. Pelaku kejahatan dari ekosistem yang sama pernah memakai catatan telepon hasil pembobolan untuk melacak, mengintimidasi, dan meneror agen FBI yang sedang menyelidiki mereka. Data sensitif itu juga bisa menjadi bahan berharga bagi badan intelijen asing yang ingin memahami cara kerja salah satu lembaga penegak hukum terpenting Amerika Serikat.
ShinyHunters kemudian menerbitkan pernyataan panjang di situs kebocoran datanya. Mereka mengklaim serangan itu sebagai balasan atas laporan FLASH FBI yang memuat profil ShinyHunters dan diterbitkan pada Mei 2026.
Kelompok itu membantah sejumlah tuduhan, termasuk klaim bahwa mereka melebih-lebihkan akses terhadap informasi sensitif, melecehkan korban dan kerabat mereka, melakukan serangan swatting, serta mengklaim secara palsu memiliki materi yang memalukan. Mereka juga menolak disebut bagian dari The Com, komunitas kejahatan siber longgar yang sering dikaitkan dengan kebocoran data dan pencurian mata uang kripto.
Dalam pernyataannya, ShinyHunters memberi FBI waktu satu pekan untuk memperbaiki atau menghapus laporan FLASH tersebut. Mereka menyatakan tuntutan itu tidak bermotif finansial dan bukan pemerasan. Ketika ditanya apakah data akan dirilis bila FBI tidak mengubah laporan, mereka menolak berkomentar.
Ini bukan pertama kali ShinyHunters dikaitkan dengan pemanfaatan kerentanan Oracle yang sebelumnya tidak diketahui. Dalam kampanye pencurian data Oracle E-Business Suite oleh Clop pada 2025, ShinyHunters tergabung dalam kelompok bernama Scattered Lapsus$ Hunters yang membocorkan eksploitasi bukti konsep, yang kemudian dikonfirmasi Oracle cocok dengan yang dipakai dalam serangan.
Perselisihan itu mencuat kembali pekan lalu ketika ShinyHunters membobol dan mengubah tampilan situs kebocoran data Clop. Mereka mengklaim mencuri data server dan kunci privat layanan Tor milik Clop, lalu menambahkan Clop ke situs kebocoran datanya sendiri dan mengancam memeras operasi ransomware tersebut.
Sumber: BleepingComputer dan 404 Media.
Tidak ada komentar
Posting Komentar