Kelompok pemeras ShinyHunters mengeklaim sukses meretas laman Biro Investigasi Federal (FBI) dan mencuri lebih dari 2 terabyte data sensitif milik salah satu lembaga penting di Amerika Serikat (AS) tersebut.
Namun, ShinyHunters menyebut serangannya tidak dilakukan untuk mendapatkan uang tebusan. Padahal selama ini ShinyHunters terkenal melakukan peretasan dengan tujuan mendapatkan uang dengan mencuri file perusahaan, dan menekan korban agar membayar tebusan sebagai imbalan atas penghapusan data yang dicuri.
Kali ini, ShinyHunters mengeklaim serangan terhadap FBI dilakukan untuk memaksa lembaga tersebut mengubah catatan tentang cara kerjanya.
Mengutip Tech Radar, Rabu (23/9/2026), serangan terhadap FBI terungkap setelah laman lowongan kerja FBI dirusak dan diganti dengan konten yang mengatasnamakan ShinyHunters.
Situs tersebut menampilkan gambar ASCII logo kelompok serta pesan yang berbunyi, “Situs ini telah dikuasai oleh ShinyHunters. Meretas sistem Anda sejak '19”.
Alih-alih memasukkan FBI ke situs kebocoran data dan mengancam akan menyebarkan file curian jika tebusan tidak dibayar, ShinyHunters justru berbicara kepada media.
Kepada The Register, kelompok tersebut mengeklaim menemukan kerentanan zero-day pada sistem manajemen sumber daya manusia (SDM) Oracle PeopleSoft. Kerentanan tersebut dikatakan memungkinkan ShinyHunters dapat mengeksekusi kode secara jarak jauh pada base server.
ShinyHunters kemudian menggunakan kemampuan tersebut untuk diduga mencuri lebih dari 2 TB data sensitif dari server FBI. Data yang diklaim dicuri mencakup nama, alamat, nomor telepon, serta informasi mengenai pasangan karyawan FBI saat ini, mantan karyawan, dan para calon karyawan.
“Kami menyimpan data tentang semua karyawan dan pelamar FBI,” kata juru bicara tersebut kepada The Register.
Juru bicara itu juga mengatakan, ShinyHunters telah membobol data sumber daya manusia, MedLink, dan Layanan Informasi Peradilan Pidana FBI.
Hingga berita ini ditulis, FBI belum memberikan tanggapan resmi mengenai klaim tersebut. Begitu juga dengan pihak Oracle dan AWS.