Een vrouw werkt ’s avonds achter een computer.
Nieuws23 september · 20:502 min leestijd

FBI onderzoekt ShinyHunters-claim over FBIjobs.gov

De FBI onderzoekt claims over ongeautoriseerde activiteit op FBIjobs.gov. ShinyHunters zegt gegevens van medewerkers en sollicitanten te hebben buitgemaakt, maar de FBI heeft de inbraak en de omvang niet publiek bevestigd.

De FBI onderzoekt claims over ongeautoriseerde activiteit op FBIjobs.gov, zei een woordvoerder dinsdagavond 22 september tegen Recorded Future News; het bureau heeft publiekelijk geen inbraak of hoeveelheid gestolen data bevestigd.

Voor Nederlandse organisaties die HR- of sollicitantgegevens in PeopleSoft bewaren, verandert vooral de status van het signaal: er is nu officieel onderzoek naar activiteit rond een overheidsportaal. De verklaring zegt niets over kwetsbaarheden in andere installaties of datalekken bij Nederlandse bedrijven.

ShinyHunters stelt dat het via Oracle PeopleSoft gegevens van FBI-medewerkers en sollicitanten buitmaakte. Dat is een claim over de route en de buit, geen bevestiging van de FBI.

Het J. Edgar Hoover-gebouw in Washington D.C., hoofdkantoor van de FBI. Bron: ajay_suresh / Wikimedia Commons (CC BY 2.0)
Het J. Edgar Hoover-gebouw in Washington D.C., hoofdkantoor van de FBI. Bron: ajay_suresh / Wikimedia Commons (CC BY 2.0)

PeopleSoft raakt personeelsdata

Oracle beschrijft hoe de HR-functie gegevens van sollicitanten kan overzetten naar persoonlijke en functiegegevens. Daarmee raakt de beschuldiging een systeemtype dat werkgevers gebruiken voor gevoelige HR-data. De documentatie beschrijft de werking van PeopleSoft, niet een FBI-systeem of een kwetsbaarheid in de software.

Associated Press meldde dat de claim op dat moment niet onafhankelijk kon worden geverifieerd. Het persbureau schreef ook dat FBIjobs.gov woensdagochtend nog offline stond. Een uitgevallen portaal zegt op zichzelf niets over welke systemen of gegevens erachter zijn benaderd.

Onderzoek is geen bevestiging

Politico meldde op basis van twee anonieme bronnen met kennis van de zaak dat onderzoekers de claim geloofwaardig achten. Het bureau heeft die inschatting niet publiek bevestigd. Politico schreef ook dat nog niet was vastgesteld of ShinyHunters een zero-day in PeopleSoft had gebruikt.

Voor Nederlandse organisaties met PeopleSoft verandert de status van hun eigen omgeving hierdoor niet. De FBI-verklaring bevestigt niet dat andere installaties zijn geraakt. De zakelijke betekenis hangt af van wat het onderzoek vaststelt over de route en de gegevens die daardoor bereikbaar waren.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Zicht op HR-data

Ik help je inzichtelijk maken hoe HR-systemen en andere applicaties gegevens uitwisselen, en begeleid het hele traject van meedenken en ontwerp tot bouwen en automatiseren. Waar dat kan, werk ik self-hosted.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

ShinyHunters claimt FBI-inbraak via PeopleSoft
Nieuws
4 min

22 sep 22:55

ShinyHunters claimt FBI-inbraak via PeopleSoft

ShinyHunters claimt dat het via een nieuwe PeopleSoft-zero-day FBI-data buitmaakte. Een steekproef bevatte mogelijk gegevens van 5.000 medewerkers, maar de zero-dayroute en volledige inbraak zijn nog niet bevestigd.

NCSC roept op tot directe Oracle-patch na tien lekken met CVSS 10.0
Nieuws
4 min

22 jul 18:16

NCSC roept op tot directe Oracle-patch na tien lekken met CVSS 10.0

Oracle dichtte in zijn juli-patchronde tien lekken in Fusion Middleware met de maximale score 10.0. Het NCSC roept organisaties op meteen te patchen, want aanvallers buiten Oracle-software dit jaar al bij grote bedrijven uit.

Estée Lauder meldt datalek via lek in Oracle E-Business Suite
Nieuws
4 min

21 jul 02:23

Estée Lauder meldt datalek via lek in Oracle E-Business Suite

Estée Lauder meldt dat aanvallers via een kritiek lek in Oracle E-Business Suite personeelsdata stalen, onderdeel van de brede Cl0p-golf. Elk bedrijf dat EBS voor HR of finance draait, loopt hetzelfde risico.

ShinyHunters misbruikt Oracle PeopleSoft-lek bij Nissan: salaris- en sofinummers van werknemers buitgemaakt
Nieuws
6 min

30 jun 00:47

ShinyHunters misbruikt Oracle PeopleSoft-lek bij Nissan: salaris- en sofinummers van werknemers buitgemaakt

Nissan meldt een datalek nadat aanvallers een kritiek lek in Oracle PeopleSoft misbruikten. De afpersgroep ShinyHunters trof zo'n 300 systemen bij meer dan honderd organisaties. Nederlandse bedrijven met PeopleSoft moeten direct patchen.

FBI en Coast Guard onderzoeken cybercompromis op twee olietankers
Nieuws
4 min

18 sep 18:22

FBI en Coast Guard onderzoeken cybercompromis op twee olietankers

De FBI en Amerikaanse Coast Guard onderzochten twee naar Texas varende tankers na aanwijzingen voor gecompromitteerde netwerken. Berichten over verstoring van machinekamersystemen blijven onbevestigd, terwijl de OT-risico’s voor scheepvaart en logistiek duidelijk worden.

VS beschuldigt zes Chinese AI-bedrijven van industriële modeldistillatie
Nieuws
5 min

9 sep 08:21

VS beschuldigt zes Chinese AI-bedrijven van industriële modeldistillatie

CISA, NSA en FBI beschuldigen DeepSeek, Moonshot AI, Alibaba en drie andere Chinese AI-bedrijven van industriële modeldistillatie. Miljarden tokens en miljoenen verzoeken maken modelherkomst en leveranciersrisico concreet voor Nederlandse AI-teams.