El FBI ha declarado internamente un incidente de ciberseguridad tras descubrir que un grupo de hackers conocido como ShinyHunters ha robado información personal de sus agentes y personal de apoyo. Según reportes de MS NOW y TechCrunch, los datos expuestos incluyen nombres, direcciones, títulos de puesto, números de Seguro Social y registros médicos sensibles, como análisis de sangre, orina y informes psiquiátricos. Este es el primer reconocimiento público del bureau sobre la extracción de datos personales, aunque inicialmente la agencia había indicado que la confirmación era incierta.
El ataque se ejecutó explotando una vulnerabilidad en un servidor Oracle PeopleSoft, que aloja la base de datos de recursos humanos del portal de empleo FBIJobs.gov. Los hackers, que no buscan un rescate financiero, exigen la corrección de un informe previo emitido por el FBI que, según ellos, malrepresenta sus actividades. Justin Sherman, experto en seguridad nacional, calificó el suceso como una "desastre de contrainteligencia" que expone a miles de funcionarios a riesgos de perfilado y espionaje extranjero.
Aunque el FBI ha notificado a su personal, no está claro si ha informado a los legisladores del Congreso, ya que la ley federal exige notificar a los representantes si el incidente constituye un "incidente mayor" que pueda causar daño demostrable a la seguridad nacional. El sitio web de empleo del FBI ha estado caído desde la publicación de la noticia, y tanto la agencia como la Casa Blanca no han respondido a las solicitudes de comentario sobre la declaración de un incidente mayor.
