„Wir haben das FBI gehackt“: Bekannte Gruppe soll zahlreiche Mitarbeiterdaten erbeutet haben

Einer bekannten Hackergruppe soll es gelungen sein, das FBI zu hacken und zahlreiche persönliche Daten der Mitarbeiter zu erbeuten. Wie konnte das passieren?
„Wir haben das FBI gehackt“: Bekannte Gruppe soll zahlreiche Mitarbeiterdaten erbeutet haben
Shutterstock / Tero Vesalainen

Namen, Telefonnummern, Adressen – all diese Daten soll die bekannte Hackergruppe „ShinyHunters“ erbeutet haben, und zwar von Mitarbeiterinnen und Mitarbeitern des FBI. Auch Daten von Eheleuten der Personen und auch von ehemaligen Angestellten der Behörde sollen betroffen sein. Darüber berichtete das unabhängige US-amerikanische Medium „404 Media“, mit dem die Hackergruppe offenbar in Kontakt getreten ist.

Anzeige

Was genau „ShinyHunters“ mit diesen Daten vorhaben könnte, ist nicht klar. Aber sollte die Behauptung, dass die erbeuteten Daten zu FBI-Personal gehören, stimmen, dann würde es sich um ausgesprochen brisantes Material handeln. Vieles ist zum jetzigen Zeitpunkt noch unklar.

Tausende Mitarbeiter des FBI könnten durch erbeutete Daten bloßgestellt werden

Neben der Veröffentlichung von „404 Media“ gab es einen aufsehenerregenden Hinweis auf der Bewerbungsseite der Behörde. Offenbar wurde die Seite von Kriminellen dahingehend manipuliert, dass sie den Hinweis anzeigte, die Website sei „beschlagnahmt“ worden. Das wurde inzwischen auch vom FBI bestätigt: „Das FBI hat Kenntnis von Berichten über unbefugte Aktivitäten, die FBIjobs.gov betreffen, und geht derzeit der Sache nach.“

Anzeige

Das allein ist noch kein Beweis, dass tatsächlich Mitarbeiterdaten gestohlen wurden, und vonseiten des FBI liegt dazu keinerlei Bestätigung vor, wobei fraglich ist, ob es auch im Falle der Echtheit eine solche Bestätigung geben wird. Um ihre Behauptung zu untermauern, hat die Hackergruppe „404 Media“ zufolge dem Medium einige Datensätze zur Verfügung gestellt. Eine Prüfung ergab, dass zumindest ein Teil der Daten echt ist. „Echt“ bedeutet in diesem Fall allerdings nicht, dass die Daten tatsächlich mit dem FBI in Verbindung gebracht werden konnten.

Das Team konnte lediglich feststellen, dass einige der angegebenen Personen tatsächlich existieren und dass Telefonnummer und Name zusammenpassen. Bei einigen soll es zudem einen Zusammenhang mit dem US-amerikanischen Justizministerium gegeben haben, zu dem das Federal Bureau of Investigation gehört. Die Daten, die „404 Media“ zur Verfügung standen, bezogen sich auf etwa 5.000 Personen, bei denen es sich laut „ShinyHunters“ samt und sonders um Mitarbeiterinnen und Mitarbeiter des FBI handeln soll. Insgesamt arbeiten rund 38.000 Personen bei der Behörde.

Anzeige
FBI-Büro mit Logo an der Tür in Washington
picture alliance

Was haben die Hacker mit den FBI-Daten vor?

Zum jetzigen Zeitpunkt hat die kriminelle Gruppe nicht angegeben, was sie mit den Personaldaten der Behörde vorhat. „ShinyHunters“ ist aber bekannt dafür, Unternehmen mit entsprechenden Datensätzen um hohe Summen zu erpressen. In der jüngeren Vergangenheit waren dabei häufig Unternehmen im Gesundheitsbereich betroffen.

Diese Methodik wurde vom FBI öffentlich gemacht, weshalb die Gruppe nun „beleidigt“ sei, wie sie in einem Beitrag im Darknet schreibt. Gegenüber „404 Media“ äußerte die Gruppierung, dass es sich in diesem Fall um „coercion“, also „Nötigung“ beziehungsweise „Zwang“ handele. Das Vorgehen sei „nicht finanziell motiviert“, wird die Gruppe weiter zitiert.

„ShinyHunters“ verschaffte sich wohl über Oracle-Software Zugang

Eigenen Angaben zufolge konnte sich die Hackergruppe über eine Sicherheitslücke in der Oracle-Software PeopleSoft Zugang zum FBI und den sensiblen Daten verschaffen. Über den sogenannten Zero-Day-Exploit soll „ShinyHunters“ in die Serverumgebung der staatlichen Cloud-Umgebung AWS GovCloud eingedrungen und dort zwischen zwei und drei Terabyte an Daten erbeutet haben.

Wenn das stimmt, wäre nicht nur das FBI gefährdet, da auch andere US-Behörden mit dem Dienst arbeiten. In diesem Kontext gab es bereits einen Angriff auf die National Association of Insurance Commissioners (NAIC), die Behörde zur Koordinierung und Standardisierung der Versicherungsaufsicht. Dabei könnte dieselbe Schwachstelle genutzt worden sein, auf die sich „ShinyHunters“ nun bezieht. Einige Expertinnen und Experten vermuten sogar, dass die Gruppe bereits hinter diesem früheren Angriff stecken könnte.