Il gruppo sostiene di aver sottratto informazioni personali relative alla quasi totalità dei dipendenti dell’agenzia federale statunitense. L’FBI ha confermato di avere avviato un’indagine, ma origine, dimensioni e contenuto completo della violazione devono ancora essere accertati.
Il gruppo di cybercriminali ShinyHunters sostiene di aver violato alcuni servizi informatici collegati all’FBI e di aver sottratto una grande quantità di informazioni riservate riguardanti agenti, dipendenti, ex collaboratori e persone che avevano presentato una candidatura per lavorare nell’agenzia.
«Abbiamo hackerato l’FBI. Possediamo dati su tutti i dipendenti e i candidati», ha dichiarato un rappresentante del gruppo alla testata specializzata 404 Media, che per prima ha raccontato il caso.
Si tratta, al momento, di una rivendicazione solo parzialmente verificata. L’FBI ha confermato l’esistenza di una possibile attività non autorizzata riguardante il portale FBIJobs.gov, ma non ha ancora stabilito pubblicamente quale sistema sia stato violato e quanti dati siano stati effettivamente sottratti.
L’agenzia ha fatto sapere di essere impegnata nell’indagine e di lavorare con i fornitori esterni che supportano il portale delle assunzioni per ridurre ogni possibile rischio.
Quali dati sostengono di avere rubato gli hacker
ShinyHunters afferma di avere ottenuto informazioni sulla quasi totalità degli agenti dell’FBI e sulle persone che, nel corso del tempo, hanno presentato una domanda di lavoro.
Secondo il gruppo, tra i dati sottratti figurerebbero:
- nomi e cognomi;
- indirizzi di residenza;
- numeri di telefono;
- numeri di previdenza sociale statunitensi;
- incarichi e assegnazioni professionali;
- informazioni sui coniugi e sui familiari;
- dati sanitari e documentazione medica;
- informazioni contenute nelle domande di assunzione.
Gli hacker avrebbero diffuso come prova un campione relativo a circa 5 mila persone. Reuters ha potuto confrontare una parte delle informazioni con registri creditizi, precedenti fughe di dati e altre fonti, riscontrando corrispondenze in almeno dieci casi.
L’agenzia di stampa non è però riuscita a stabilire se i dati provenissero realmente dai sistemi interni dell’FBI oppure da piattaforme esterne, archivi precedentemente compromessi o fornitori incaricati della gestione dei servizi.
La presenza di informazioni autentiche in un campione non dimostra inoltre che ShinyHunters possieda davvero i dati di tutti i dipendenti, come sostiene nella propria rivendicazione.
L’FBI indaga sul portale dedicato alle assunzioni
Il primo sistema indicato come possibile punto di accesso è FBIJobs.gov, il portale utilizzato per pubblicare le opportunità professionali e avviare le candidature.
Nei giorni successivi alla rivendicazione, il sito e il portale dedicato ai candidati alla posizione di agente speciale sono risultati temporaneamente non disponibili. Anche questa circostanza non permette, da sola, di determinare quale infrastruttura sia stata compromessa.
«Siamo a conoscenza delle affermazioni riguardanti un’attività non autorizzata che interessa FBIJobs.gov e stiamo indagando», ha comunicato inizialmente l’agenzia.
In un successivo aggiornamento, l’FBI ha dichiarato di lavorare «senza sosta» e di essere in contatto con le persone potenzialmente coinvolte. Secondo una fonte informata citata da Reuters, una comunicazione interna avrebbe invitato il personale ad agire partendo dall’ipotesi prudenziale che possano essere stati sottratti dati relativi a tutti i dipendenti.
Questa misura precauzionale non costituisce ancora una conferma definitiva dell’estensione rivendicata dagli hacker.
PlayStation 5, Sony può davvero bloccare la console? Cosa prevedono le condizioni d’uso
Perché la violazione potrebbe essere molto grave
Se le dimensioni dell’attacco fossero confermate, le conseguenze potrebbero andare oltre una normale violazione della privacy.
Indirizzi, recapiti personali e informazioni sui familiari potrebbero essere impiegati per minacciare o intimidire gli agenti, realizzare truffe mirate, sottrarre identità oppure costruire campagne di phishing particolarmente credibili.
L’indicazione delle assegnazioni professionali potrebbe inoltre permettere di associare determinate persone a indagini o settori operativi sensibili. Informazioni di questo tipo possono interessare organizzazioni criminali, gruppi di cybercriminali e servizi di intelligence stranieri.
Dati medici, psicologici o familiari potrebbero invece essere sfruttati per tentativi di ricatto e manipolazione. ShinyHunters ha dichiarato di possedere anche documentazione sanitaria, ma l’FBI non ha confermato pubblicamente l’ampiezza di questa specifica categoria di informazioni.
Il rischio non termina con la chiusura dell’incidente. Una volta sottratti, i dati possono essere copiati, rivenduti e riutilizzati per anni. Informazioni provenienti da precedenti fughe sono state in passato impiegate per individuare e molestare agenti impegnati nelle indagini.
Chi sono gli ShinyHunters e perché avrebbero colpito
ShinyHunters è il nome utilizzato da un gruppo associato a numerose campagne di sottrazione di dati ed estorsione digitale. Nel tempo gli sono stati attribuiti attacchi contro aziende tecnologiche, piattaforme educative e grandi organizzazioni.
Nel maggio 2026 l’FBI aveva pubblicato attraverso l’Internet Crime Complaint Center un avviso dedicato a ShinyHunters, descrivendone le tecniche e invitando le vittime a non pagare le richieste estorsive.
Il gruppo sostiene di aver colpito l’agenzia proprio in risposta a quel documento, giudicato lesivo della propria reputazione criminale. In una prima comunicazione aveva chiesto all’FBI di ritirare o modificare l’avviso.
Successivamente gli hacker hanno ridimensionato i toni, sostenendo che non fosse stata formulata una vera minaccia e che non sarebbe accaduto nulla allo scadere del termine inizialmente indicato.
Le dichiarazioni dei cybercriminali non permettono comunque di ricostruire con certezza né il movente né le modalità tecniche dell’attacco.
Arrestato nei Paesi Bassi un sospettato
Nei Paesi Bassi la polizia ha arrestato un uomo di 24 anni nell’ambito di un’indagine collegata alle attività di ShinyHunters. Il suo datore di lavoro lo ha identificato come Pepijn van der Stap, già condannato in passato per furto di dati ed estorsione e successivamente impiegato nel settore della sicurezza informatica.
ShinyHunters ha negato qualsiasi legame con l’arrestato. Anche le autorità olandesi, al momento, non hanno comunicato che l’uomo sia direttamente coinvolto nella presunta violazione dei sistemi collegati all’FBI.
Restano quindi da chiarire il punto di ingresso, il possibile coinvolgimento di fornitori esterni, l’estensione degli archivi compromessi e l’autenticità dell’intero materiale rivendicato.
Il caso presenta elementi concreti e potenzialmente molto gravi, ma la formula più corretta rimane quella adottata dalla stessa agenzia: una violazione rivendicata da ShinyHunters sulla quale l’FBI sta ancora indagando.









