Après l’ultimatum, ShinyHunters assure qu’il ne publiera pas les données volées au FBI Parole de pirate Illustration : Flock Mickael Bazoge Le 29 septembre à 08h42 ShinyHunters n’a pas l’intention de publier les données volées sur les serveurs du FBI. Le groupe de pirates avait donné une semaine à l’agence fédérale américaine pour corriger ou retirer un rapport jugé négatif à son égard. Alors que le délai arrive à son terme, « rien ne se passera ».
Une erreur ? ShinyHunters a réussi un de ses plus gros coups le 22 septembre dernier, en piratant le site de recrutement du FBI et surtout, en siphonnant les données personnelles de plus de 5 000 agents et employés. Adresses physiques, rôles au sein de l’agence, dossiers médicaux, et même des informations sur les conjoints : plusieurs sites et spécialistes de la sécurité ont confirmé la véracité des données collectées illégalement.
Il y en a pour 2 à 3 To d’informations sensibles. Sécurité [màj] Les pirates de ShinyHunters affirment détenir les données de milliers d’employés du FBI Sécurité Mardi 22 septembre 2026 à 21h16 22/09/2026 21h16 6 Le groupe de pirates accuse le FBI d’avoir publié des informations mensongères à leur sujet dans un bulletin de sécurité publié en mai. Selon l’interprétation de ShinyHunters, cette note les assimile à « The Com », un réseau international de criminels impliqués dans l’exploitation sexuelle des enfants.
ShinyHunters, dont le mode opératoire est la demande de rançon pour décadenasser des données, s’adonneraient aussi à des techniques de harcèlement de leurs victimes (appels téléphoniques aux familles, SMS menaçants…) et de chantage à base de documents embarrassants. Ce que le groupe dément également. Un ultimatum qui ne devait pas en être un Les pirates avaient donné une semaine au FBI pour modifier ou supprimer ce fameux bulletin.
Le délai est en passe de se terminer, la note est toujours en ligne et n’a pas été éditée. Pour autant, ShinyHunters affirme n’avoir aucune intention de mettre en ligne toutes les informations volées, comme on aurait pu s’y attendre. Ce lâcher de données « était une supposition », assurent-ils dans un message quelque peu confus envoyé à Next, « et une très mauvaise supposition faite par les médias et le public ».
« Nous avons formulé nos déclarations avec beaucoup de soin, et nous n’avons jamais précisé ni indiqué explicitement ce que nous ferions si l’entité victime ne se conformait pas dans ce que le public a interprété comme une « échéance » », poursuit ShinyHunters. « Depuis le tout début, nous avions pris la décision de ne jamais publier ces données. Nous n’en avons jamais eu l’intention, et nous ne l’avons jamais prévu ».
Les informations subtilisées contiennent des bombes : Reuters a ainsi rapporté la présence de données concernant des agents engagés dans des opérations de contre-espionnage contre la Chine et la Russie. La BBC a débusqué des informations sur des tests sanguins et urinaires d’agents spéciaux. 404 Media a trouvé des données personnelles de membres de la Remote Operations Unit, l’équipe de hackers du FBI.
Des promesses impossibles à vérifier La divulgation de ces informations aurait des conséquences très sérieuses pour des milliers d’agents, leurs familles, le FBI, la sécurité nationale américaine. « Nous comprenons pourquoi beaucoup ont interprété cela comme de l’extorsion et sont convaincus que nous publierions ces données et/ou en ferions un mauvais usage, par exemple en les vendant à des tiers, en raison de notre historique lors d’opérations passées, qui n’ont jamais impliqué une entité gouvernementale de premier plan », précise encore le groupe. « Nous tenons encore une fois à souligner qu’il ne s’agit pas d’extorsion », martèle-t-il, « que cela ne l’a jamais été, qu’il ne s’agit pas d’une menace, ni d’une rançon, et que ce n’est pas motivé par l’argent.
Rien ne se passera ». ShinyHunters termine par un curieux (ou ironique ?) « Nous reconnaissons nous être trompés » alors que les pirates ne reconnaissent justement aucune erreur de leur part dans leur message. De son côté, le FBI a confirmé l’existence d’une enquête le 23 septembre.
Selon un mémo interne publié le 28 septembre par le New York Times, l’agence part « du principe que l’auteur de la menace exfiltre également les données personnelles de l’ensemble des employés ». L’agence propose des séances d’information virtuelles et recommande aux employés de rester vigilants, de signaler les contacts non sollicités, d’éviter de répondre aux appels provenant de numéros inconnus, et de configurer leur messagerie vocale avec une voix générée par IA (pour éviter le clonage des voix originales). Un représentant de ShinyHunters a réaffirmé à 404 Media qu’il n’était pas question de vendre ces To de données, mais est-ce que ce sera toujours le cas ?
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant. Accédez en illimité aux articles d'un média expert Profitez d'au moins 1 To de stockage pour vos sauvegardes Intégrez la communauté et prenez part aux débats Partagez des articles premium à vos contacts Abonnez-vous Cydoo Premium Il y a 4 minutes Voir les réponses Message 1 Aller au commentaire enfant Signaler Bloquer cet utilisateur Et moi qui attendait de savoir si ce fameux F.Mulder existe vraiment ! fdorin Premium À l'instant En réponse à Message 1.1 Signaler Bloquer cet utilisateur La vérité est ailleurs... sur l'homme à la cigarette Signaler un commentaire Voulez-vous vraiment signaler ce commentaire ?
Non Oui