Une cyberattaque majeure a visé le portail « FBIJobs.gov » et entraîné la fuite des données personnelles de milliers d'employés de l'agence. Parmi les victimes figurent des membres de l'unité de piratage d'élite du FBI, ou Remote Operations Unit, dont l'identité était jusqu'ici tenue secrètes. Les informations divulguées incluent des adresses résidentielles, des numéros de téléphone et des détails sur les conjoints, posant un risque grave pour la sécurité nationale. Certains observateurs y voient aussi une conséquence désastreuse des politiques d'austérité déployées par Donald Trump via le DOGE, accusé d'avoir démantelé les défenses cybernétiques des États-Unis.L'unité de piratage informatique du FBI, baptisé « Remote Operations Unit » (ROU), constitue une équipe hautement secrète chargée de développer des logiciels et des failles d'exploitation pour s'introduire dans les infrastructures ciblées. Une cyberattaque d'une ampleur majeure a exposé les données personnelles de plusieurs milliers de fonctionnaires du FBI, incluant leurs adresses, leurs numéros de téléphone, l'identité de leurs conjoints, etc.
Cette fuite a directement compromis des membres de cette cellule spécialisée sur laquelle très peu d'informations publiques filtraient jusqu'alors concernant ses opérations, ses outils ou la liste de ses agents. L'exposition publique de cette équipe représente un revers majeur pour l'agence fédérale.
La publication des données provient du groupe cybercriminel ShinyHunters, qui a transmis une liste contenant 5 000 employés présumés du FBI au média 404 Media. Une partie de ces données a pu être authentifiée en recoupant les dossiers avec des outils de recherche en sources ouvertes comme OSINT Industries et l'outil Darkside conçu par l'entreprise de cybersécurité District 4. Ces données mettent en péril la sécurité des employés fédéraux.
La violation expose le rôle et les activités de l'unité de piratage
ShinyHunters a exposé davantage les activités secrètes de l'unité d'élite ROU du FBI. Les fichiers divulgués détaillent les fonctions et les équipes des agents répertoriés, mentionnant des intitulés de postes comme « Special Agent », « Threat Intake Examiner » ou « Major Cyber Crimes Unit », avec des rôles rattachés à des enquêtes sur la Chine ou la Russie. Trois entrées font explicitement référence à ce groupe de l'agence fédérale.
Selon un rapport du bureau de l'inspecteur général publié en 2020, le groupe s'est historiquement concentré sur les outils d'investigation pour le dark Web et a joué un rôle clé dans la mise au point de la « network investigative technique », l'expression employée par le FBI pour désigner un outil de piratage.
Cette technique de piratage de l'agence avait notamment été déployée sur un site pédopornographique hébergé sur le dark Web et géré par le FBI pendant deux semaines afin de tracer les visiteurs. Toutefois, à la suite de réductions budgétaires ces dernières années, les activités de l'unité se sont réorientées vers des outils destinés aux enquêtes de sécurité nationale, bien que la majorité du rapport officiel décrivant la ROU reste caviardée.
Une personne figurant sur la liste des profils divulgués par ShinyHunters semble également être un étudiant ; les informations la décrivent notamment comme « un étudiant stagiaire ». En réaction à cet incident, le FBI a déclaré dans un communiqué que « l'agence a connaissance des revendications d'un groupe cybercriminel concernant un piratage du portail FBIJobs.gov et la fuite présumée de données personnelles d'employés du FBI ».
« Bien que l'origine de la fuite ne soit pas encore établie, qu'il s'agisse d'un prestataire tiers ou du réseau propre du FBI, nous enquêtons activement sur cette affaire et travaillons en étroite collaboration avec les prestataires gérant FBIJobs.gov pour atténuer l'ensemble des risques », a ajouté l'agence.
Implications sécuritaires pour l'agence et questions juridiques
Les informations divulguées exposent la vie privée des membres de cette unité, allant jusqu'à mentionner le profil d'un agent ayant précédemment travaillé pour le Secret Service. La sensibilité de ces informations représente une valeur stratégique considérable pour des criminels ou des agences de renseignement étrangères. Elles révèlent également que les États-Unis s'adonnent à des activités de piratages dont ils accusent leurs adversaires.
Sur le plan judiciaire, l'unité ROU du FBI a déjà utilisé des outils de piratage classifiés dans le cadre d’enquêtes criminelles ordinaires, ce qui soulève des questions quant à la possibilité pour les prévenus d'examiner et de contester la manière dont les preuves apportées contre eux ont été obtenues. ShinyHunters a déclaré que ce piratage constituait une riposte à un message d’intérêt public concernant le collectif, publié par le FBI en mai 2026.
« Nous avons été très déçus de voir qu’une agence de votre envergure en viendrait à diffuser de telles infox dans le but de “perturber” nos opérations, une tentative qui s’est finalement avérée infructueuse », indique le message des pirates ShinyHunters. Le groupe a contesté les affirmations du FBI contenues dans son message d’intérêt public et a annoncé qu’il publierait les données piratées dans une semaine si ce message n’était pas retiré.
L'article publié par le FBI détaillait les méthodes de ShinyHunters et conseillait aux victimes de ne pas céder aux demandes de rançon. Cynthia Kaiser, ancienne directrice adjointe chargée de la cybersécurité au FBI et vice-présidente senior de la société de cybersécurité Halcyon, a déclaré que cette violation présumée était préoccupante, car la divulgation d’informations personnelles sur les agents du FBI les met particulièrement en danger.
« Ce genre d’informations pourrait être utilisé par des criminels pour cibler ou porter atteinte physiquement aux agents du FBI, à leur personnel et à leurs familles », a-t-elle déclaré. « Je m’inquiète donc quand on commence à parler d’adresses physiques, de l’identité des conjoints des personnes, de tout ça ».
ShinyHunters : un acteur de la menace qui s'avère redoutable
ShinyHunters est un collectif international de hackers qui aurait vu le jour en France. Le groupe est à l’origine de plusieurs violations de données très médiatisées, notamment celle de Rockstar Games en avril 2026 et un piratage particulièrement perturbateur de la plateforme éducative Canvas en mai. Il affirme avoir découvert une faille dans le système de stockage cloud Oracle utilisé par le FBI qui lui aurait permis de pénétrer plusieurs systèmes.
Selon le groupe, les systèmes du FBI compris comprennent notamment FBIJOBS, FBI BEAST (qui effectue des vérifications d’antécédents sur les employés et les candidats), FBI MedLink (qui contient les dossiers médicaux des agents) et FBI BICS (qui contient des informations relatives aux enquêtes).
« Ce genre d’informations pourrait être utilisé par des criminels pour cibler ou porter atteinte physiquement aux agents du FBI, à leur personnel et à leurs familles. Je m’inquiète donc quand on commence à parler d’adresses physiques, de l’identité des conjoints des personnes, de tout ça », a déclaré Cynthia Kaiser. Selon elle, il est peu probable le groupe mente ouvertement au sujet de ses accès, bien que certaines déclarations puissent être exagérées.
« Le vrai et le faux se mêlent souvent lorsqu’on a affaire à des acteurs malveillants de ce genre. Ils essaient de montrer aux gens : “Regardez ce que j’ai. Vous avez tellement peur de ce que je pourrais révéler ensuite que vous devriez faire exactement ce que je vous dis de faire, n’est-ce pas ?” »
ShinyHunters est un groupe aux contours flous, dont les membres sont dispersés aux quatre coins du globe. La société d’IA Anthropic a révélé un indice concernant ses opérations dans un rapport de veille sur les menaces publié au début du mois, en indiquant qu’elle avait, depuis décembre, perturbé à plusieurs reprises des groupes d’affiliés de ShinyHunters qui tentaient d’utiliser l’IA de l’entreprise dans leurs opérations de piratage.
Sources : notice du FBI, rapport d'audit (PDF)
Et vous ?
Quel est votre avis sur le sujet ?
Que pensez-vous des revendications du groupe de pirates informatiques ShinyHunters ?
Que vous inspire cette intrusion majeure dans les infrastructures informatiques de l'agence fédérale ?
Quel impact cette cyberattaque pourrait avoir sur le FBI et les employés fédéraux dont les données ont été divulguées ?Voir aussi
« Nous avons piraté le FBI » : des hackers affirment détenir des données sur tous les employés du FBI après avoir compromis plusieurs services liés à l'agence
Le groupe de hackers chinois Salt Typhoon a piraté les comptes de messagerie électronique des membres du personnel de puissantes commissions de la Chambre des représentants des États-Unis
Les services de rencontres en ligne Tinder, Match.com, Meetic, OkCupid, et Bumble ont été piratés par le groupe de ransomware ShinyHunters, en exploitant SSO et le clonage vocal
Vous avez lu gratuitement 25 965 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.