ESPN DeportesBarcelona Femenil: una nueva generación busca la ChampionsDaily MaverickWELCOME BACK: Great white shark spotted in False Bay after eight-year absenceESPN😡 CFB Bottom 10: NC State had a really bad dayThe Jerusalem PostFire in Jerusalem's Mea She'arim neighborhood prompts mass emergency responseInquirerPalace rejects Erice’s presidential pork tag on local gov’t support fundThe Hollywood Reporter‘A Man on the Inside’ Ending With Season 3 at NetflixWirtualna PolskaŁawrow o wojnie w Ukrainie: Nie zamierzamy przerywaćTechCrunchZoox grounds Atlanta test fleet after workers report toxic gas exposure symptomstazKampagne gegen die Linkspartei: Keinen Fußbreit dem Antisemitismus!20 MinutenEr wollte Nachbarin helfen – Swisscom kündigt ihm nach 38 JahrenVilaWebHarvey Weinstein, condemnat a quinze anys de presó per una agressió sexual del 2006Rolling StoneSean Combs’ Ex-Staffers Find New Home Working With Usher
The Daily Newsstand · Free, Always
Wednesday, September 23, 2026

Malgré 4 arrestations en France, les pirates de ShinyHunters s’attaquent au FBI

Translate

Défigurer le portail de recrutement du FBI, jurer que l’argent n’y est pour rien et réclamer des excuses : ShinyHunters, que la police française pensait avoir décapité en 2025, soigne sa rentrée.

En juin 2025, la brigade cyber de la préfecture de police de Paris interpellait quatre membres présumés de ShinyHunters, et une partie de la presse spécialisée enterrait le gang. Quinze mois plus tard, le même nom revendique un piratage du FBI, rien de moins. Et depuis le 22 septembre, le site de recrutement de l’agence fédérale affiche une page de maintenance.

Deux à trois téraoctets de données et un ultimatum d’une semaine

Le groupe affirme s’être introduit dans les systèmes de la police fédérale américaine par une faille encore inconnue de PeopleSoft, un logiciel de gestion des ressources humaines édité par Oracle. De là, il dit avoir rebondi vers le cloud d’Amazon réservé aux administrations américaines, pour en extraire 2 à 3 téraoctets de données : dossiers du personnel, candidatures et données de santé. Ni le FBI, ni Oracle, ni Amazon n’ont confirmé quoi que ce soit. L’agence reconnaît seulement « des allégations d’activité non autorisée » visant son site d’emploi, et une enquête en cours. Les pirates, eux, assurent avoir brièvement défiguré la page d’accueil dudit site avant sa mise hors ligne.

L’ampleur du butin reste invérifiable, même si un média américain affirme avoir consulté un échantillon d’environ 5 000 fiches d’employés (noms, adresses, téléphones, jusqu’à l’identité des conjoints). La motivation, elle, sort des sentiers battus de l’extorsion : « ce n’est PAS motivé par l’argent », écrit le groupe, qui exige que le FBI retire sous une semaine un avis publié le 15 mai dernier. Le document détaillait ses méthodes d’intimidation, entre menaces visant les familles des victimes et fausses alertes armées à domicile. Le groupe affirme par ailleurs viser désormais les 500 plus grandes entreprises américaines avec la même faille.

Lire aussi : Shiny Hunters, un groupe de pirates français pris en chasse par le FBI

Boulanger, SFR, Rockstar : des arrestations qui n’arrêtent rien ?

Fin juin 2025, quatre suspects, une vingtaine d’années chacun, étaient soupçonnés d’avoir opéré sous les pseudonymes ShinyHunters, Hollow, Noct et Depressed. Au tableau des victimes : Boulanger, SFR, France Travail et la Fédération française de football. L’enseigne n’a pourtant jamais fermé. En avril 2026, Rockstar Games confirmait qu’une « quantité limitée de données non essentielles » avait été consultée chez un prestataire tiers, une attaque revendiquée sous la même bannière, ultimatum à l’appui.

Le paradoxe se dissipe dès qu’on cesse de voir ShinyHunters comme une bande fixe. Le nom fonctionne comme une enseigne : les visages changent, la façade reste, et chaque nouvelle équipe hérite d’une réputation qui vaut de l’or dans l’économie de l’extorsion. Rien n’établit donc que les gardés à vue de 2025 aient un lien quelconque avec l’attaque de cette semaine. Rien ne prouve, non plus, l’ampleur réelle du piratage : entre la page de maintenance bien visible et les téraoctets annoncés, la marge d’incertitude reste immense.

View the original on 01net

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.