E’ ben gradito un’applauso!!! Grazie
29 settembre 2026
| ShinyHunters attacca l’Fbi: rubati dagli hacker 3 terabyte di dati. “Una miniera d’oro per le intelligence straniere” |
| È stata una delle peggiori violazioni di informazioni governative mai avvenute negli Usa. “Non è un’estorsione”, garantisce il gruppo criminale. Ma gli esperti assicurano: “Ci saranno persone disposte a pagare un prezzo elevato per questi dati”. Chi sono i cyber criminali che hanno forzato il portale |

Washington, 29 settembre 2026 – È stato un attacco hacker senza precedenti quello messo in atto contro i sistemi informatici delll’Fbi. Il gruppo criminale ShinyHunters ha rivendicato il furto di un’ingente quantità di dati dell’agenzia: dai documenti degli incarichi lavorativi a indirizzi e numeri di previdenza sociale degli attuali funzionari.
Il bureau è nel caos. Un ex agente Fbi ha definito l’attacco informatico una “miniera d’oro per i servizi di intelligence stranieri”, sollevando preoccupazioni per la sicurezza del personale dell’agenzia. E uno dei due vicedirettori, Andrew Bailey, ha annunciato che lascerà il suo incarico dopo appena un anno.
Gli hacker hanno negato di aver chiesto un riscatto all’Fbi, assicurando di non avere intenzione (al momento) di divulgare i dati sensibili, ma gli esperti temono il contrario. “Non ci si può fidare di loro. Ci saranno persone disposte a pagare un prezzo elevato per questi dati”, ha dichiarato a CBC New il ricercatore Ian Lin, ethical hacker e responsabile della ricerca e sviluppo di Packetlabs, un’azienda di cybersecurity canadese specializzata in test di penetrazione.
Il bottino d’oro: tra i 2 e i 3 terabyte di dati – ShinyHunters ha condiviso con alcuni giornalisti un foglio di calcolo contenente 5.000 righe di dati dell’FBI sottratti illecitamente, affermando che il campione rappresenta solo una piccola parte di un bottino complessivo stimato tra i due e i tre terabyte.
Il campione includeva nomi, indirizzi, numeri di telefono, date di nascita, numeri di previdenza sociale e recapiti di emergenza di quelli che, a detta del gruppo, erano migliaia di dipendenti dell’FBI.
Quando CBC News ha chiesto agli hacker di ShinyHunters se avessero adottato misure per impedire che i dati condivisi venissero diffusi da altre fonti, il rappresentante ha dichiarato di “non poter garantire” cosa ne sarebbe stato di quei campioni: “La cosa sfugge al nostro controllo e alcuni giornalisti hanno tradito la nostra fiducia”.
Una delle peggiori violazioni mai avvenute – A una settimana dall’incursione informatica, l’Fbi ha ammesso che, in quella che viene descritta come “una delle peggiori violazioni di informazioni governative” mai avvenuta negli Usa, sono stati rubati i dati di decine di migliaia di attuali ed ex dipendenti.
In un comunicato diffuso ieri, l’Fbi ha assicurato che nel quartier generale di Washington si sta “lavorando senza sosta per indagare l’attacco hacker che ha colpito il sito Fbijobs.gov”, sottolineando che il bureau si è messo “in contatto con chiunque possa essere stato coinvolto, anche con diverse comunicazioni a tutto il bureau, nelle 24 ore successive” alla rivendicazione del gruppo hacker.
La violazione rappresenterebbe una grave falla nella sicurezza di un’agenzia governativa incaricata proprio di indagare sulle minacce informatiche. Gli agenti temono che i dati dei circa 37 mila dipendenti dell’Fbi possano essere finiti nelle mani di servizi di intelligence stranieri o organizzazioni criminali.
Una interna dell’Fbi conferma il furto di dati – Secondo tre persone a conoscenza della comunicazione interna, martedì l’Fbi ha inviato agli agenti una nota sulle affermazioni del gruppo, invitando il personale ad adottare misure per proteggere i propri dati personali. Nella mail inviata internamente e citata dal New York Times, i vertici dell’Fbi hanno confermato l’attacco hacker e ammesso che sono stati rubati i dati personali – tra i quali indirizzi, numero di previdenza sociale e persino incarichi segreti – di moltissimi dipendenti, forse addirittura tutti. “Noi stiamo lavorando partendo dal presupposto che l’attore della minaccia stia anche esfiltrando le informazioni personali di tutti i dipendenti dell’Fbi”, si legge nella mail.
Nella missiva interna, l’Fbi ha esortato i suoi dipendenti ad essere particolarmente vigili sia al lavoro che a casa, e a riportare contatti non sollecitati o minacce, evitare di rispondere a chiamate da numeri sconosciuti e di registrare delle segreterie telefoniche con voci generate con l’intelligenza artificiale.
“Il bureau rimane impegnato a difendere la vostra sicurezza e della vostra famiglia”, si legge ancora nella mail in cui si preannunciano briefing virtuali con i dipendenti alcuni dei quali, subito dopo l’annuncio dell’attacco da parte degli hacker, avevano espresso ai media preoccupazione per le eventuali conseguenze per loro e i loro familiari.
Chi sono gli hacker di ShinyHunters – ShinyHunters è un noto gruppo di cybercriminali e hacker di tipo black-hat (furti di dati con intenzioni dannose) attivo dal 2019 e specializzato in violazioni di dati su vasta scala (data breach), estorsioni e furto di informazioni sensibili. In questi anni, ShinyHunters è stato collegato a decine di attacchi informatici ai danni di grandi aziende e istituzioni.
Solitamente, il gruppo chiede un riscatto in cambio della mancata divulgazione di dati sensibili, ma in questo caso hanno ribadito con fermezza che non era quella la loro intenzione.
“Non è un’estorsione, ma una lotta alla disinformazione dell’Fbi” – Come prova dell’intrusione, ShinyHunters avrebbe fornito al sito specializzato ‘404 Media’ un campione contenente dati identificativi relativi a circa 5mila dipendenti dell’Fbi. La testata ha riferito di aver verificato che alcune informazioni corrispondevano a quelle di agenti noti, confrontandole con banche dati pubbliche e precedenti fughe di notizie riguardanti il personale del Bureau.
“Il motivo per cui abbiamo ribadito più volte che non si tratta di estorsione è che, fin dall’inizio, avevamo deciso di non pubblicare mai questi dati. Non abbiamo mai avuto l’intenzione né il piano di farlo”, si legge in una dichiarazione diffusa alla stampa statunitense.
Il gruppo ha riferito a CBC News che l’attacco all’FBI rientrava in una campagna volta a “combattere la disinformazione” sulle tattiche dell’intelligence Usa.
Il vicedirettore dell’Fbi si dimette – Dopo circa un anno, uno dei vice del direttore dell’Fbi ha deciso di lasciare il suo incarico. Si tratta di Andrew Bailey, che in un post su X ha spiegato di dovere spendere più tempo con la sua famiglia. Questo accade mentre l’Fbi diretta da Kash Patel resta nel caos. “Sono sicuro che il direttore Patel continuerà a riformare l’Fbi, combattere il crimine violento, difendere il paese, garantire una forte responsabilità organizzativa e ripristinare la fiducia del pubblico in questa istituzione d’eccellenza”, ha detto Bailey nel post.
Le dimissioni di colui che fu scelto nell’agosto 2025 dal presidente Donald Trump per lavorare come co-vicedirettore dell’Fbi, un ruolo mai prima condiviso da due persone, arrivano mentre l’Fbi è stato oggetto di licenziamenti e uscite di centinaia di agenti e un cambio netto di priorità: da questioni di sicurezza nazionale a crimini violenti e immigrazione. Inoltre, l’Fbi ha recentemente allentato alcuni dei suoi standard di assunzione nel tentativo di aumentare il reclutamento.
Penetrato il portale delle assunzioni – Il collettivo di estorsori digitali ha affermato di essere penetrato nel portale per le assunzioni dell’Fbi e di aver ottenuto informazioni su “quasi tutti gli agenti dell’Fbi e sulle persone che hanno presentato una candidatura per un posto di lavoro” nell’agenzia. L‘Fbi ha dichiarato di essere “a conoscenza” della rivendicazione, precisando tuttavia che “il punto in cui è avvenuta la violazione non è ancora stato determinato”.
Gli investigatori stanno cercando di accertare se gli hacker abbiano compromesso un sistema informatico di soggetto terzi utilizzato per gestire il portale FbiJobs.gov oppure siano riusciti a penetrare direttamente nei sistemi dell’agenzia. “Stiamo indagando attivamente e con la massima determinazione e lavoriamo a stretto contatto con i fornitori esterni che supportano FbiJobs.gov per ridurre qualsiasi rischio”, ha fatto sapere il Bureau.
I motivi dell’attacco – In un messaggio indirizzato al direttore dell’Fbi, Kash Patel, e al responsabile della divisione informatica, ShinyHunters ha sostenuto che l’attacco costituisce una rappresaglia contro un avviso pubblico diffuso dall’agenzia a maggio, nel quale il gruppo veniva indicato come una minaccia. L’Fbi lo aveva accusato di prendere di mira grandi aziende tecnologiche, finanziarie e commerciali, sottraendo spesso milioni di dati dei clienti.
L’allerta era stata pubblicata dopo che il Bureau aveva attribuito al collettivo l’attacco contro la piattaforma didattica Canvas, che aveva temporaneamente interrotto il servizio per migliaia di scuole e università negli Stati Uniti. ShinyHunters ha assicurato che il presunto attacco contro l’Fbi non avrebbe motivazioni economiche.
“Siamo stati gravemente offesi”, ha scritto il gruppo, concedendo all’agenzia una settimana per modificare o rimuovere l’avviso. Non è stato precisato quali iniziative potrebbero essere intraprese in caso di rifiuto.

