Retour à l'accueil
Technologie

Le FBI enquête sur des allégations de vol de données de milliers d’employés et de candidats

Le FBI a ouvert une enquête sur une possible intrusion dans son portail de recrutement, après que le groupe « ShinyHunters » a affirmé s’être emparé de 2 à 3 téraoctets de données. Un échantillon transmis aux médias contenait des informations permettant d’identifier environ 5 000 employés, suscitant des craintes quant à leur utilisation pour cibler des agents et leurs familles.

••5 min

Écouter cet article

Une version audio générée automatiquement.

0:00
0:00
Un homme portant une veste du FBI parle dans un microphone, avec le drapeau américain visible en arrière-plan.

Le FBI a ouvert une enquête sur une possible cyberattaque contre son portail de recrutement, après qu’un groupe de hackers se faisant appeler « ShinyHunters » a affirmé s’être emparé de données personnelles concernant des milliers d’employés et de candidats à des postes au sein du bureau, ce qui pourrait entraîner des risques en matière de sécurité et de renseignement si ses affirmations étaient confirmées.

Le groupe a annoncé mardi avoir piraté le portail et a déclaré que les données obtenues comprenaient les noms d’anciens agents et de candidats, ainsi que des adresses personnelles, des numéros de téléphone, les noms de conjoints et certaines informations médicales. Les hackers ont adressé un message au directeur du bureau, Kash Patel, et à son responsable de la cybersécurité, affirmant détenir les données de « presque » tous les employés et candidats.

Le bureau ouvre une enquête sur le piratage du portail de recrutement

Le bureau a reconnu l’existence d’allégations de piratage et confirmé avoir ouvert une enquête. Le point d’entrée potentiel de l’attaque n’a pas encore été déterminé, pas plus qu’il n’est établi s’il se trouvait chez un prestataire extérieur ou au sein des systèmes du FBI. Le portail d’offres d’emploi était toujours hors service mercredi, après l’apparition la veille d’un message indiquant que le groupe s’était « emparé » du site.

5 آلاف
موظفون في عينة البيانات المسربة

« ShinyHunters » a fourni aux médias un échantillon des données présumées volées, contenant des informations permettant d’identifier environ 5 000 employés. Certains éléments de l’échantillon ont pu être vérifiés en les comparant à des informations accessibles au public et à des données apparues dans de précédentes fuites, ce qui a renforcé la probabilité qu’une partie soit authentique, sans toutefois permettre de déterminer l’ampleur du piratage ni la source des données.

Un échantillon divulgué révèle les données d’environ 5 000 employés

Les responsables du bureau ont envoyé mardi une note aux employés pour les avertir des affirmations du groupe et les appeler à prendre des mesures afin de protéger leurs informations personnelles. Le FBI compte environ 37 000 employés, ce qui pourrait élargir l’ampleur des risques s’il était confirmé que les hackers ont effectivement obtenu des données couvrant une large part des employés et des candidats.

« ShinyHunters » a établi un lien entre l’attaque et une mise en garde publiée par le FBI en mai dernier, qui le décrivait comme un groupe criminel spécialisé dans le vol de grandes quantités de données et l’extorsion. Le groupe a déclaré s’être senti insulté par cette description et a demandé au bureau de corriger ou de supprimer la mise en garde dans un délai d’une semaine.

Les hackers ont nié que l’objectif de l’attaque soit d’obtenir de l’argent, mais ils n’ont pas précisé quelle mesure ils pourraient prendre si le bureau rejetait leurs demandes. De leur côté, des responsables du FBI ont confirmé que l’enquête sur l’intrusion potentielle était en cours, sans trancher sur la véracité des affirmations concernant l’ampleur des données ou la manière dont elles auraient été transférées.

Les risques de ciblage des agents et de leurs familles s’accroissent

Les inquiétudes suscitées par la fuite potentielle dépassent la question de la divulgation d’informations personnelles. Des responsables et des experts ont averti que l’accès à des adresses personnelles, des numéros de téléphone et des liens familiaux par des services de renseignement étrangers ou des groupes criminels pourrait permettre de cibler les agents ou d’exercer des pressions sur eux, ce qui représenterait un risque pour la sécurité publique et les opérations de contre-espionnage.

Cynthia Kaiser, ancienne responsable du FBI, a déclaré que la principale inquiétude résidait dans la possibilité que ces données soient utilisées pour cibler physiquement des agents et des membres de leur famille par des criminels nourrissant du ressentiment à leur égard. Des experts ont estimé que les informations divulguées pourraient également fournir une carte aux acteurs cherchant à espionner les employés du bureau ou à se venger d’eux.

Une série de piratages antérieurs touche des systèmes liés au bureau

Le piratage présumé intervient après plusieurs incidents ayant visé l’infrastructure informatique liée au bureau. Les autorités avaient auparavant découvert la présence de hackers chinois dans une base de données liée à des ordres de surveillance intérieure, dans un contexte faisant suite à des piratages ayant touché les réseaux de télécommunications américains.

Les courriels personnels du directeur du bureau, Kash Patel, avaient également été piratés et divulgués en mars dernier, lors d’une attaque attribuée à un groupe militant pro-iranien. Les nouvelles allégations concernant le portail de recrutement viennent s’ajouter à ces faits, tandis que le bureau poursuit ses efforts pour déterminer l’origine de l’intrusion potentielle et l’authenticité des données présentées par « ShinyHunters ».