SSysDigest
Le FBI piraté ? Le groupe ShinyHunters réclame juste... un retrait

Photo : cottonbro studio sur Pexels

Administration serveur

Le FBI piraté ? Le groupe ShinyHunters réclame juste... un retrait

ShinyHunters dit avoir aspiré 2 à 3 To de données du FBI via une faille zero-day sur Oracle PeopleSoft. Leur seule demande : faire disparaître un rapport.

actusécurité
Partager :

Le groupe de hackers ShinyHunters, déjà bien connu dans le milieu, affirme avoir mis la main sur une quantité impressionnante de données appartenant au FBI, entre 2 et 3 téraoctets. Le mode d'accès revendiqué : une faille zero-day dénichée dans Oracle PeopleSoft, un logiciel de gestion RH et administrative utilisé par de nombreuses organisations, dont apparemment des agences fédérales américaines.

Ce qui rend cette histoire un peu différente des piratages classiques, c'est la demande des attaquants. Pas de rançon en bitcoins, pas de menace de vente sur le dark web pour se faire de l'argent facile. Non, ShinyHunters veut simplement que soit retiré un rapport, sans plus de précisions sur son contenu exact ni sur qui l'a publié. Une exigence qui intrigue autant qu'elle interroge sur les vraies motivations du groupe.

Pour l'instant, ni le FBI ni Oracle n'ont confirmé publiquement l'ampleur de l'incident, donc on reste prudent sur les chiffres avancés. Mais si l'histoire se confirme, ça pose une nouvelle fois la question de la sécurité des logiciels d'entreprise largement déployés, capables de servir de porte d'entrée vers des données ultra-sensibles quand une faille zero-day traîne sans être corrigée.

Sources

À lire aussi