Friss hírek

Üzleti hírszerzés és biztonság

Hackerek törhettek be az FBI rendszerébe – érzékeny személyes adatok kerülhettek illetéktelen kezekbe

Hackerek törhettek be az FBI rendszerébe – érzékeny személyes adatok kerülhettek illetéktelen kezekbe

Hírfigyelő 26-09-25 10

Súlyos kibertámadás gyanúját vizsgálja az amerikai Szövetségi Nyomozó Iroda. A ShinyHunters néven ismert kiberbűnözői csoport azt állítja, hogy hozzáfért az FBI állásportáljához, és nagy mennyiségű, ügynökökhöz, alkalmazottakhoz és állásra jelentkezőkhöz kapcsolódó adatot szerzett meg. Az FBI megerősítette a vizsgálat tényét, a támadók legfontosabb állításai azonban egyelőre csak részben ellenőrizhetők.

Az eset azért különösen figyelemre méltó, mert nem egy átlagos vállalati adatlopásról lehet szó: amennyiben a támadók állításai helytállóak, olyan emberek személyes adatai kerülhettek veszélybe, akik az Egyesült Államok bűnüldözési, hírszerzési és elhárítási feladataiban dolgoznak.

Mit ismert el az FBI?

Az FBI szeptember 23-án hivatalos közleményt adott ki. Eszerint a szervezet tud arról, hogy egy kiberbűnözői csoport az FBIJobs.gov portál kompromittálását és FBI-alkalmazottak személyazonosításra alkalmas adatainak érintettségét állítja.

Az FBI ugyanakkor hangsúlyozta, hogy egyelőre még azt is vizsgálják, pontosan hol történt a behatolás: az FBI saját informatikai környezetében vagy valamely, az FBIJobs.gov működését támogató külső szolgáltatónál. A hatóság közölte, hogy együttműködik az érintett külső partnerekkel a kockázatok mérséklése érdekében.

Ez lényeges különbség: jelenleg tehát nem tekinthető bizonyítottnak, hogy a támadók az FBI központi informatikai rendszereibe törtek be.

A ShinyHunters 2–3 terabájtnyi adatról beszél

A támadásért a ShinyHunters nevű kiberbűnözői csoport vállalta a felelősséget. A CBS News beszámolója szerint a hackerek azt állítják, hogy 2–3 terabájtnyi adatot szereztek meg, amelyek FBI- és igazságügyi minisztériumi dolgozókhoz kapcsolódnak.

A csoport szerint az érintettek között FBI-ügynökök mellett olyan személyek is lehetnek, akik korábban állásra jelentkeztek a szervezethez.

A ShinyHunters azt állította, hogy egy Oracle PeopleSoft rendszerhez kapcsolódó új sérülékenységet használt ki. Ennek pontos technikai részleteit és azt, hogy valóban ezen az úton jutottak-e hozzá az adatokhoz, az FBI eddig nem erősítette meg.

Több ezer rekordból álló mintát mutattak be

A történet egyik legfontosabb fejleménye, hogy a támadók nem pusztán állításokat tettek.

A Recorded Future News szerint a ShinyHunters mintegy ötezer rekordból álló mintát adott át egyes újságíróknak. A beszámoló szerint több szerkesztőség valódi FBI- vagy amerikai igazságügyi minisztériumi alkalmazottakhoz tudta kötni a mintában szereplő információk egy részét. Ez azonban önmagában még nem bizonyítja, hogy a teljes állítólagos adatbázis valódi, illetve azt sem, hogy az adatok közvetlenül az FBI rendszereiből származnak.

A Nextgov/FCW értesülése szerint a mintában nevek, lakcímek, telefonszámok és családtagokra vonatkozó információk is szerepeltek. A lap forrásai szerint az adatok között több száz olyan FBI-alkalmazott adatai lehetnek, akik hírszerzési, elhárítási vagy elektronikus megfigyelési területeken dolgoznak.

Nemcsak adatvédelmi, hanem nemzetbiztonsági kérdés

Ha az adatok hitelessége és eredete beigazolódik, az incidens következményei jóval túlmutathatnak egy hagyományos személyesadat-szivárgáson.

A munkatársak lakcímének, telefonszámának, családi kapcsolatainak és munkakörének összekapcsolása célzott adathalász támadásokra, zsarolásra, megfélemlítésre vagy további kibertámadások előkészítésére is felhasználható. Különösen érzékeny lehet azoknak a személyeknek az azonosítása, akik hírszerzési vagy megfigyelési feladatokon dolgoznak.

Az eset ebből a szempontból emlékeztethet az amerikai Office of Personnel Management 2015-ben nyilvánosságra került, történelmi léptékű adatlopására. Egy szakértő a Nextgovnak éppen ezt az esetet hozta fel párhuzamként, hangsúlyozva a személyzeti információk hosszú távú elhárítási kockázatát.

A támadók ultimátumot is adtak

Az incidensnek szokatlan előzménye is van. A ShinyHunters azt követeli, hogy az FBI vonja vissza vagy módosítsa egy korábbi figyelmeztetését, amelyben a hatóság kiberbűnözői csoportként, nagyszabású adatlopásokhoz és zsaroláshoz köthető szereplőként írta le a szervezetet.

A csoport azzal fenyegetőzött, hogy ellenkező esetben nyilvánosságra hozza a megszerzett adatokat.

Ez a módszer jól mutatja a modern kibertámadások egyik fontos változását: a megszerzett adat önmagában is fegyverré válhat. A támadóknak nem feltétlenül kell titkosítaniuk vagy működésképtelenné tenniük az áldozat rendszereit; elegendő lehet a bizalmas információk megszerzése és a nyilvánosságra hozatalukkal való fenyegetés.

Üzleti tanulság: a beszállítói lánc ugyanolyan fontos, mint a saját védelem

Az FBI közleményének egyik legérdekesebb mondata vállalati szempontból az, hogy még nem tisztázott, az FBI saját rendszerében vagy egy külső szolgáltatónál következett-e be a kompromittálás.

Ez a vállalatok számára is fontos figyelmeztetés. Egy szervezet kiberbiztonsága ma már nem ér véget a saját szervereinél és alkalmazottainál. A HR-rendszerek, felhőszolgáltatások, ügyfélkezelő platformok, külső informatikai szolgáltatók és egyéb beszállítók hozzáférései egyaránt részét képezik a támadási felületnek.

A mostani incidens ezért – függetlenül attól, hogy végül mekkora adatvesztést igazol a vizsgálat – újabb példája annak, hogy a harmadik félhez kapcsolódó kockázatok kezelése, a hozzáférések korlátozása, a személyes adatok minimalizálása és a beszállítók folyamatos biztonsági ellenőrzése üzleti alapkövetelménnyé vált.


Eddig a hír, és jöjjön a tényellenőrzés! Mit tudunk biztosan?

Igazolt: az FBI hivatalosan közölte, hogy vizsgálja az FBIJobs.gov portál feltételezett kompromittálását és az FBI-dolgozók személyes adatainak lehetséges érintettségét.

Részben alátámasztott: a támadók által újságíróknak átadott adatminták egy részét valós személyekhez lehetett kötni, de ez nem bizonyítja a teljes állítólagos adatbázis eredetét vagy hitelességét.

Egyelőre nem igazolt: hogy valóban 2–3 terabájtnyi adatot loptak el; hogy „szinte valamennyi” FBI-ügynök adatai a támadók birtokába kerültek; illetve hogy közvetlenül az FBI belső hálózatát törték fel. Ezek jelenleg a ShinyHunters állításai.

Ezért az olyan cím, hogy „feltörték az FBI-t és rengeteg adatot elloptak”, jelenleg erősebb állítás annál, mint amit az FBI hivatalosan megerősített. Pontosabb megfogalmazás, hogy az FBI egy, az állásportálját érintő feltételezett kompromittálást vizsgál, miközben a támadók nagyszabású adatlopást állítanak.

| Források: FBI, Reuters, CBS News, Associated Press, Recorded Future News, Nextgov/FCW >> 2026. szeptember 22–24.

Hírfigyelő

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Cikkajánló

Tartalom galéria

World Press Photo 2026: a világ legfontosabb történetei képekben a Biodómban
World Press Photo 2026: a világ legfontosabb történetei képekben a Biodómban
HR Fest Budapest 2026 – ahol a HR legégetőbb kérdései kerülnek terítékre
HR Fest Budapest 2026 – ahol a HR legégetőbb kérdései kerülnek terítékre
Turizmus Világnapja 2026: közel száz programmal ünnepel Magyarország
Turizmus Világnapja 2026: közel száz programmal ünnepel Magyarország
Budapestet választotta első külföldi piacának a PURO Hotels
Budapestet választotta első külföldi piacának a PURO Hotels
Keresik 2026 legkiemelkedőbb magyar vállalkozóit – elindult az EY Az Év Üzletembere program
Keresik 2026 legkiemelkedőbb magyar vállalkozóit – elindult az EY Az Év Üzletembere program
A kiskereskedelmi parkok kerülnek a lengyel ingatlanbefektetési piac középpontjába
A kiskereskedelmi parkok kerülnek a lengyel ingatlanbefektetési piac középpontjába
Miért kapott a Coca Cola 5 milliós GVH bírságot? - Fókuszban az influenszerek
Miért kapott a Coca Cola 5 milliós GVH bírságot? - Fókuszban az influenszerek
Európában van elég ingatlan – csak egyre kevesebb felel meg annak, amire a gazdaságnak szüksége van
Európában van elég ingatlan – csak egyre kevesebb felel meg annak, amire a gazdaságnak szüksége van
Múzeumok Őszi Fesztiválja, 2026. szeptember 28. – november 15.
Múzeumok Őszi Fesztiválja, 2026. szeptember 28. – november 15.