Kelompok pemeras ShinyHunters mengeklaim sukses meretas
laman Biro Investigasi Federal (FBI) dan mencuri lebih dari 2 terabyte data
sensitif milik salah satu lembaga penting di Amerika Serikat (AS) tersebut.
Namun, ShinyHunters menyebut serangannya tidak dilakukan
untuk mendapatkan uang tebusan. Padahal selama ini ShinyHunters terkenal
melakukan peretasan dengan tujuan mendapatkan uang dengan mencuri file
perusahaan, dan menekan korban agar membayar tebusan sebagai imbalan atas
penghapusan data yang dicuri.
Kali ini, ShinyHunters mengeklaim serangan terhadap FBI
dilakukan untuk memaksa lembaga tersebut mengubah catatan tentang cara
kerjanya.
Mengutip Tech Radar, Rabu (23/9/2026), serangan terhadap FBI
terungkap setelah laman lowongan kerja FBI dirusak dan diganti dengan konten
yang mengatasnamakan ShinyHunters.
Situs tersebut menampilkan gambar ASCII logo kelompok serta
pesan yang berbunyi, “Situs ini telah dikuasai oleh ShinyHunters. Meretas sistem
Anda sejak '19”.
Alih-alih memasukkan FBI ke situs kebocoran data dan
mengancam akan menyebarkan file curian jika tebusan tidak dibayar, ShinyHunters
justru berbicara kepada media.
Kepada The Register, kelompok tersebut mengeklaim menemukan
kerentanan zero-day pada sistem manajemen sumber daya manusia (SDM) Oracle
PeopleSoft. Kerentanan tersebut dikatakan memungkinkan ShinyHunters dapat
mengeksekusi kode secara jarak jauh pada base server.
ShinyHunters kemudian menggunakan kemampuan tersebut untuk
diduga mencuri lebih dari 2 TB data sensitif dari server FBI. Data yang diklaim
dicuri mencakup nama, alamat, nomor telepon, serta informasi mengenai pasangan
karyawan FBI saat ini, mantan karyawan, dan para calon karyawan.
“Kami menyimpan data
tentang semua karyawan dan pelamar FBI,” kata juru bicara tersebut kepada The
Register.
Juru bicara itu juga mengatakan, ShinyHunters telah membobol
data sumber daya manusia, MedLink, dan Layanan Informasi Peradilan Pidana FBI.
Hingga berita ini ditulis, FBI belum memberikan tanggapan
resmi mengenai klaim tersebut. Begitu juga dengan pihak Oracle dan AWS.