Eine kriminelle Hackergruppe namens Shiny Hunters enthüllte letzte Woche, dass sie einen riesigen Schatz an sensiblen persönlichen Daten des F.B.I. gestohlen hat, möglicherweise einer der schlimmsten Verstöße gegen sensible Regierungsinformationen im Internetzeitalter. Der Verstoß könnte Informationen von Zehntausenden ehemaliger und aktueller F.B.I.-Mitarbeiter gefährdet haben, darunter Daten wie Privatadressen, Sozialversicherungsnummern und sogar geheime Arbeitszuweisungen.
In einer Reihe kryptischer Erklärungen forderte Shiny Hunters das F.B.I. auf, eine öffentliche Warnung zurückzunehmen, die das Büro in diesem Frühjahr herausgegeben hatte, um vor den Cyberangriffen der Gruppe zu warnen. In einer E-Mail an die New York Times am Freitag sagte Shiny Hunters, das Büro habe bis Dienstagende Zeit, um seiner Forderung nachzukommen. Doch am Montag schien es von dieser Forderung Abstand zu nehmen und sagte, es werde die Daten nicht veröffentlichen, wie es normalerweise mit den gestohlenen Informationen umgeht.
Shiny Hunters ist ein loser Zusammenschluss relativ junger Hacker, die seit etwa 2019 für Dutzende von Datenschutzverletzungen verantwortlich sind. Die Gruppe hat sich typischerweise an sogenannten Lösegeld-oder-Veröffentlichungs-Angriffen beteiligt und forderte Millionen von Dollar als Zahlung im Austausch dafür, die von ihren Mitgliedern gestohlenen Daten nicht zu veröffentlichen. Jüngste Festnahmen geben einen Einblick in die Mitgliedschaft von Shiny Hunters und deuten darauf hin, dass die Gruppe weltweit operiert. Sebastien Raoult, ein französischer Staatsbürger, der damals 22 Jahre alt war, wurde 2024 wegen Beteiligung an einigen Angriffen verurteilt.
Shiny Hunters hat Hunderte von Unternehmen und Regierungsbehörden ins Visier genommen. Zu den Zielen gehörten AT&T, das Luxusgüterunternehmen LVMH und Rockstar Games. Cybersicherheitsbehörden sagen, dass die Gruppe oft Software- und Cloud-Dienstanbieter angreift, um gleichzeitig Zugang zu vielen Zielen zu erhalten.