WASHINGTON / LONDON (IT BOLTWISE) – Der FBI kündigt eine weitere Festnahme im Umfeld von ShinyHunters an, dem mutmaßlichen Täterkreis hinter dem Hack des FBI-Jobsportals. Die Tat soll dabei mit einer Schwachstelle in Oracle PeopleSoft ermöglicht worden sein. Laut Angaben eines Behördenumfelds wurde der Verdächtige in Pennsylvania festgenommen. Parallel berichtet die Behörde, dass zuvor ein Auftragnehmer eine Sicherheitsaktualisierung nicht umgesetzt haben soll, woraufhin das FBI entsprechende Maßnahmen nachgezogen hat.

Der Cyberangriff auf das FBI-Jobsportal bleibt eines der sichtbarsten Beispiele dafür, wie eng Personal- und HR-Systeme mit der Angriffsfläche staatlicher Organisationen verknüpft sind. Nachdem ShinyHunters die Kompromittierung im September öffentlich gemacht und Daten über FBI-Mitarbeitende in Aussicht gestellt hatte, setzt das FBI die Ermittlungen nun mit einer weiteren Festnahme fort. FBI-Direktor Kash Patel erklärte am Freitag, es handle sich um die neueste Festnahme „in einem Fall über mehrere Tage hinweg“ und betonte, das Vorgehen ziele darauf ab, das Netzwerk zu zerschlagen, neue Hinweise sowie Belege zu verfolgen und „schnell zu handeln“. Welche Rolle der Festgenommene konkret spielen soll, bleibt vorerst unklar.
Aus Ermittlungsumfeld und Berichten ergibt sich jedoch ein konkreter räumlicher Anhaltspunkt: Der Verdächtige soll den Angaben zufolge in Pennsylvania festgenommen worden sein. Für die rechtliche Einordnung gilt dabei die Unschuldsvermutung; nach den Angaben aus dem Ermittlungsumfeld wird dem Mann eine direkte Beteiligung am Hack des FBI-Website-Systems zugeschrieben. Ein weiterer Bestandteil der Darstellung: Mehrere mutmaßliche Mitwisser oder Ko-Konspiratoren sollen weiterhin auf freiem Fuß sein, während die Behörden die Verbindungskette zwischen Infrastruktur, Zugriffsmethoden und exfiltrierten Daten weiter prüfen. Weder zum genauen Identitätsprofil noch zu organisatorischen Hintergründen der Person wurden im vorliegenden Kontext Details veröffentlicht.
Technisch wird der Angriff mit einer Schwachstelle in Oracle PeopleSoft in Verbindung gebracht, also mit einem HR-Management-Programm, das in vielen Organisationen als Fundament für Prozesse wie Bewerberdatenverwaltung, Personalakten und vorbereitende Workflows genutzt wird. ShinyHunters hatte der Darstellung nach in diesem Zusammenhang erklärt, Datenmengen im Bereich von 2 bis 3 Terabyte zu erbeutet haben. Gerade solche Größenordnungen machen in der Praxis zweierlei deutlich: Erstens, wie viel Kontext in HR-Umgebungen steckt, zweitens aber auch, dass ein kompromittiertes System selten bei der reinen „Dateiexfiltration“ stehen bleibt, sondern oft als Tür zu weiteren Zugriffsversuchen dient. Damit rückt das Thema Patch-Management von der Betriebsebene in den Sicherheitsfokus.
Das FBI verweist dazu auf eine konkrete Lücke in der Umsetzung: Die Behörde erklärte, im Nachgang zu einer Überprüfung festgestellt zu haben, dass ein Auftragnehmer keine Sicherheitsaktualisierung für das Zielsystem implementiert habe. Brett Leatherman, Assistant Director der Cyber Division, führte dazu aus, das FBI habe den Auftragnehmer entfernt und alle notwendigen Schritte ergriffen, um das Risiko weiter zu mindern und die Belegschaft zu schützen. Diese Abfolge ist für Unternehmen besonders lehrreich, weil sie nicht nur die Frage stellt „warum wurde gehackt“, sondern „wie wurde ein bekanntes Risiko im Liefer- und Betriebskontext nicht geschlossen“. In solchen Szenarien entscheidet häufig die Schnittstelle zwischen extern betriebenen Komponenten, internen Freigabeprozessen und dem tatsächlichen Patch-Status.
Auch die internationale Dimension spielt in den Ermittlungen eine Rolle. Ein Mitglied der kanadischen Strafverfolgung signalisierte, man sei über die Festnahme eines kanadischen Staatsangehörigen im Zusammenhang mit dem ShinyHunters-Hack informiert. Gleichzeitig wurde betont, man kommentiere keine Untersuchungen anderer Länder. Für die betroffenen Organisationen bedeutet das: Selbst wenn technische Indizien und Logdaten einen schnellen Anfang liefern, braucht es weiterhin internationale Rechtshilfe, um Identitäten, Infrastrukturbestandteile und zeitliche Sequenzen verbindlich zuzuordnen. Genau deshalb dauern solche Verfahren oft länger, als es das „Tempo“ der öffentlichen Festnahmen suggeriert.
Die aktuelle Festnahme ordnet sich zudem in eine Serie von Durchsuchungen und Inhaftierungen ein, die mit ShinyHunters in Verbindung gebracht werden. Bereits zuvor war in unterschiedlichen Jurisdiktionen über Festnahmen mutmaßlicher Gruppenmitglieder berichtet worden, wobei einzelne Zeitpunkte im Verhältnis zur ersten öffentlichen Bekanntgabe des Hacks eine Rolle spielten. Für IT- und Security-Entscheider folgt daraus eine klare Konsequenz: Bei HR- und Workforce-Management-Systemen sollten Sicherheitsmaßnahmen nicht erst nach dem Incident greifen. Stattdessen müssen regelmäßige Schwachstellenprüfungen, nachvollziehbare Patch-Fenster und belastbare Kontrollen in der Lieferkette dafür sorgen, dass bekannte Lücken nicht zu „Single Points of Failure“ werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "FBI-Jobsportal gehackt: Weitere Festnahme im Umfeld von ShinyHunters" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "FBI-Jobsportal gehackt: Weitere Festnahme im Umfeld von ShinyHunters" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »FBI-Jobsportal gehackt: Weitere Festnahme im Umfeld von ShinyHunters« bei Google Deutschland suchen, bei Bing oder Google News!