Des noms d’agents, des adresses personnelles et des renseignements médicaux pourraient avoir été dérobés au FBI. Le groupe ShinyHunters revendique l’attaque de son portail de recrutement, mais l’agence américaine n’a pas confirmé le vol des données ni déterminé d’où viendrait l’intrusion.
- Le groupe ShinyHunters revendique avoir pris le contrôle du site de recrutement FBIJobs.gov du FBI.
- Deux à trois téraoctets de données auraient été dérobés : noms, adresses, numéros de téléphone et renseignements médicaux.
- Le FBI enquête mais n'a pas confirmé le vol ni identifié le point d'entrée de l'intrusion.
Le portail de recrutement au cœur de l’enquête
ShinyHunters affirme avoir pris le contrôle de FBIJobs.gov, le site utilisé par la police fédérale américaine pour recruter. Un message au nom du groupe s’est affiché sur sa page d’accueil. Le site était encore inaccessible au moment des premiers comptes rendus de l’affaire.
Dans une déclaration publiée le 23 septembre 2026, le FBI confirme enquêter sur une possible compromission du portail et sur une éventuelle exposition de données personnelles de ses employés. Il précise que le point d’entrée reste inconnu : l’incident pourrait concerner ses propres systèmes ou ceux d’un prestataire chargé du site.
Des noms d'agents, des adresses personnelles et des renseignements médicaux pourraient avoir été dérobés au FBI.
Des informations sensibles, si le vol est confirmé
Le groupe prétend avoir emporté deux à trois téraoctets de données. D’après sa revendication, celles-ci comprendraient des informations sur des agents actuels ou anciens et des candidats : noms, adresses, numéros de téléphone, mais aussi noms de conjoints et certains renseignements médicaux. Des éléments relatifs aux domaines d’activité de personnels du FBI pourraient également figurer dans les fichiers.
À ce stade, aucune publication de ces données n’a été signalée. Leur contenu et le nombre de personnes concernées restent à établir. Le FBI a averti son personnel de prendre des précautions pendant l’enquête.
Une demande inhabituelle adressée au FBI
ShinyHunters dit ne réclamer aucune rançon. Le groupe veut que le FBI modifie ou retire une alerte diffusée en mai, dans laquelle l’agence évoquait notamment des revendications d’accès parfois exagérées et des méthodes de harcèlement. ShinyHunters conteste cette description et a fixé un délai d’une semaine à la direction du FBI.
Le groupe n’a pas précisé ce qu’il ferait à l’expiration de ce délai. Il affirme avoir exploité une faille jusque-là inconnue dans Oracle PeopleSoft, un logiciel notamment employé pour la gestion des ressources humaines. Cette explication demeure, elle aussi, à vérifier.
Ce qu’il faut retenir
Le fait établi est l’ouverture d’une enquête par le FBI après la revendication visant son site de recrutement. La réalité du vol, son ampleur et l’origine de l’accès ne sont pas encore confirmées. Pour les personnes susceptibles d’être concernées, la suite dépendra des conclusions de l’enquête et des éventuelles consignes communiquées par l’agence.
Questions fréquentes
Quelles données ShinyHunters prétend-il avoir volées ?
Le groupe affirme avoir emporté deux à trois téraoctets de données comprenant des noms, adresses, numéros de téléphone et noms de conjoints d’agents actuels ou anciens et de candidats, ainsi que certains renseignements médicaux et des éléments relatifs aux domaines d’activité de personnels du FBI.
Quel est l'objectif de ShinyHunters en revendiquant cette attaque ?
Le groupe ne réclame pas de rançon mais exige que le FBI modifie ou retire une alerte diffusée en mai dans laquelle l’agence évoquait des revendications d’accès exagérées et des méthodes de harcèlement. ShinyHunters a fixé un délai d’une semaine à la direction du FBI.
L'ampleur réelle du vol a-t-elle été confirmée ?
Non. Aucune publication de ces données n’a été signalée. Le contenu, le nombre de personnes concernées et la réalité du vol restent à établir, le FBI enquêtant toujours sur une possible compromission.

