米連邦捜査局(FBI)は米国時間2026年9月23日、FBIへのハッキング疑惑について「積極的に」捜査していると発表した。ハッカー集団ShinyHunters(シャイニーハンターズ)は、FBIの採用サイトに不正侵入し、「FBIの全職員と採用応募者」のデータを盗んだと主張している。FBIは侵入経路も、影響を受けた可能性がある情報の種類もまだ特定していない(米国版掲載時点)。FBIの発表は、複数のメディアがShinyHuntersの関与表明を報じた後に出された。
FBIは、サイバー犯罪組織が採用サイト「FBIJobs.gov」を侵害し、職員の個人識別情報(PII、個人を識別できる情報)にも影響を与えたと主張していることを把握していると説明した。具体的にどの情報が影響を受けた可能性があるのかは明らかにしていない。
FBIは「侵入地点は依然として特定できていない」と説明した。侵入経路が外部の第三者システムにあったのか、FBI内部の業務システムにあったのかを調べている。
ShinyHuntersは9月22日、テクノロジー系報道媒体404 Mediaに対し、「FBIの全職員と採用応募者」のデータを盗んだと主張した。ShinyHuntersが盗んだと主張するデータを公開した形跡はない(米国版公開時点)。
FBI職員のデータが実際に侵害されていれば、職員の安全が脅かされる恐れがある。また、悪意のある人物がFBIの業務の進め方を知る手掛かりとして利用する可能性もある。
FBIの採用サイトは23日午後時点でも停止していた。前日の22日には、採用サイトに「このサイトはShinyHuntersに占拠された」とのメッセージが表示されていた。
FBI長官カシュ・パテルは9月15日、上院司法委員会の公聴会で厳しい批判を受け、議員から相次いで質問を受けた。今回のハッキング疑惑については、記事公開時点で公にコメントしていない。
ニューヨーク・タイムズは、ShinyHuntersとのメッセージのやり取りを基に、今回のハッキング疑惑はFBIが2026年に同集団について出した注意喚起への報復だったと報じた。FBIの注意喚起は、ShinyHuntersを大企業を標的に大規模なデータ侵害と恐喝を専門とするサイバー犯罪集団と説明していた。さらに、「一度に数百万件の顧客記録を盗むことも多い」としていた。
ニューヨーク・タイムズによると、ShinyHuntersはFBIに対し、FBIの注意喚起を「訂正するか、単純に削除」するよう要求している。現職・元FBI当局者やサイバーセキュリティー専門家は、データ侵害は実際に起きた可能性が高いとの見方を示しているという。



