Portal Lowongan FBI Diretas, ShinyHunters Klaim Curi Data Pegawai
Suara Kalbar – Kelompok pemeras siber ShinyHunters mengklaim telah meretas sistem Biro Investigasi Federal Amerika Serikat (FBI) dan mencuri lebih dari 2 terabita (TB) data sensitif.
Klaim tersebut muncul setelah portal lowongan kerja FBI diretas dan sempat menampilkan pesan yang mengatasnamakan ShinyHunters. Namun, pada saat klaim awal disampaikan, FBI belum mengonfirmasi bahwa data sebanyak itu benar-benar dicuri.
Mengutip TechRadar, Rabu (23/9/2026), portal lowongan FBI diketahui telah mengalami perubahan tampilan atau defacement. Situs tersebut menampilkan logo ASCII yang dikaitkan dengan ShinyHunters beserta pesan yang menyatakan bahwa situs telah dikuasai kelompok tersebut.
Berbeda dengan pola serangan pemerasan yang selama ini dikaitkan dengan kelompok tersebut, ShinyHunters mengatakan serangan terhadap FBI kali ini tidak dilakukan untuk meminta uang tebusan.
Kelompok tersebut mengklaim aksinya bertujuan mendorong FBI mengoreksi atau mencabut pernyataan mengenai aktivitas ShinyHunters yang sebelumnya disampaikan lembaga tersebut.
Kepada The Register, juru bicara ShinyHunters mengklaim kelompoknya memanfaatkan kerentanan zero-day pada Oracle PeopleSoft, sistem yang digunakan dalam pengelolaan sumber daya manusia.
Menurut klaim tersebut, kerentanan itu memungkinkan penyerang menjalankan kode dari jarak jauh pada server yang menjadi bagian dari sistem portal FBI. ShinyHunters kemudian mengaku menggunakan akses tersebut untuk bergerak ke sistem lain dan mengambil data dalam jumlah besar.
Data yang diklaim dicuri disebut mencakup informasi pegawai FBI, mantan pegawai, serta pelamar kerja. Informasi tersebut antara lain nama, alamat, nomor telepon dan data mengenai pasangan pegawai.
“Kami menyimpan data tentang semua karyawan dan pelamar FBI,” kata juru bicara ShinyHunters kepada The Register.
Kelompok tersebut juga mengklaim telah memperoleh akses terhadap sejumlah layanan yang berkaitan dengan sumber daya manusia, MedLink, serta Criminal Justice Information Services (CJIS) milik FBI.
Namun, sejumlah klaim tersebut belum seluruhnya dapat diverifikasi secara independen. Pada tahap awal, FBI menyatakan mengetahui adanya klaim mengenai aktivitas tidak sah yang memengaruhi FBIJobs.gov dan tengah melakukan penyelidikan.
Perkembangan berikutnya menunjukkan FBI kemudian mengakui sedang menangani dugaan kompromi terhadap portal FBIJobs.gov. Dalam pernyataan kepada The Register pada Jumat (25/9/2026), FBI mengatakan titik awal serangan masih dalam penyelidikan dan pihaknya bekerja sama dengan penyedia layanan pihak ketiga yang mendukung portal tersebut.
Sementara itu, ShinyHunters tetap menyatakan bahwa serangan tersebut berkaitan dengan pernyataan FBI sebelumnya mengenai kelompok tersebut. Dalam klaimnya, kelompok itu ingin FBI menarik kembali sejumlah pernyataan yang mereka anggap tidak benar.
Kerentanan Oracle PeopleSoft juga menjadi perhatian karena sebelumnya ShinyHunters memang telah dikaitkan dengan eksploitasi terhadap perangkat lunak tersebut. Pada Juni 2026, Google melaporkan aktivitas ShinyHunters yang mengeksploitasi kerentanan PeopleSoft dalam serangan terhadap sejumlah organisasi.
Oracle dan AWS juga menjadi pihak yang disorot dalam laporan mengenai dugaan serangan tersebut karena ShinyHunters mengklaim memperoleh akses hingga ke server yang dikelola FBI di lingkungan AWS GovCloud. Namun, detail teknis mengenai jalur serangan dan jumlah data yang benar-benar diambil masih menjadi bagian dari penyelidikan.
Kasus ini menjadi perhatian karena data yang diklaim terdampak berkaitan dengan pegawai serta pelamar FBI. Sampai penyelidikan selesai, jumlah data yang dicuri serta cakupan sistem yang berhasil diakses belum dapat dipastikan secara independen.
Sumber: Beritasatu.com





