2026-09-23 · ← News
Ein Leak mit 5.000 Datensätzen machte FBI-Personaldaten zur Karte geheimer Einheiten
Die mutmaßlich von ShinyHunters gestohlenen Daten verraten mehr als Kontaktdaten von FBI-Beschäftigten. Unter rund 5.000 Zeilen, die Journalisten erhielten, befanden sich 3 Datensätze mit Verweisen auf die Remote Operations Unit, eine geheime Einheit für Werkzeuge zum Zugriff auf Geräte. Eine Personaldatenbank wurde damit zur Organisationskarte sensibler Fähigkeiten.
Drei Personaldatensätze wiesen auf die Hacking-Einheit des FBI
404 Media beschrieb Namen, Adressen, Telefonnummern, Tätigkeiten und teilweise Angaben zu Ehepartnern in der Stichprobe. Drei Einträge sollen sich auf die Remote Operations Unit beziehen. Namen veröffentlichte das Medium nicht.
Das FBI erklärte, es untersuche eine mögliche Kompromittierung von FBIJobs.gov und Auswirkungen auf personenbezogene Daten von Beschäftigten. Ob der Einstieg über einen Dritten oder die eigene Infrastruktur erfolgte, ist offen. ShinyHunters behauptet, Oracle PeopleSoft ausgenutzt und 2 bis 3 TB Daten entwendet zu haben. Dieser Teil ist nicht unabhängig bestätigt.
Personalsysteme enthalten mehr als Adressen und Kennnummern
Für einen Nachrichtendienst oder organisierte Kriminalität ist die Kombination aus Rolle, Arbeitsplatz, privaten Kontakten und Familienbeziehungen wertvoller als ein einzelnes Passwort. Sie ermöglicht Druck, gezieltes Phishing oder Überwachung und legt zugleich die interne Struktur einer Behörde offen.
Die Folgen reichen daher über gewöhnlichen Identitätsdiebstahl hinaus. Datensätze können bislang unbekannte Personen mit Methoden verbinden, die das FBI gegen Ziele im Dark Web und in anderen Ermittlungen einsetzt.
Der behauptete Umfang beruht weiterhin vor allem auf Angaben der Angreifer
Das FBI bestätigte die Untersuchung, und Journalisten glichen Teile der Stichprobe mit öffentlichen Informationen ab. Das Gesamtvolumen von 2 bis 3 TB, der Angriffsweg und die Vollständigkeit der Datenbank sind unbestätigt. Eine Tabelle mit 5.000 Zeilen bestimmt noch nicht das endgültige Schadensausmaß.
Schutzmaßnahmen und Datenmissbrauch zeigen die tatsächlichen Folgen
Wichtige Signale sind Aussagen von FBI und Oracle, die Bestätigung des Einstiegspunkts, der Umfang der Benachrichtigungen und weitere Stichproben. Entscheidend ist, ob das FBI gefährdete Mitarbeiter versetzt, Kontaktdaten ändert und gezielte Angriffe erkennt, bevor aus der Personalkarte eine Zielliste wird.
Liliths Urteil
Die Angreifer mussten kein geheimes Büro betreten, um die Menschen darin zu finden. Eine Personaltabelle reichte, um aus dem internen Organigramm einen Fahrplan für jeden zu machen, der das FBI überwachen oder erpressen will.
Den externen Link hebe ich mir für den Schluss auf. Erst eine knappe Erklärung hier — ohne Jagd über fremde Websites.
Originalquelle ↗ ↗