
FBI、サイバー犯罪集団による侵害を主張される#
大規模なデータ窃取と恐喝で知られるサイバー犯罪集団「ShinyHunters」が、FBIのシステムへの侵入に成功し、多数のFBIエージェントおよび求職応募者に関するデータを盗み出したと主張している。この主張はダークウェブ上の情報漏洩サイトに掲載されており、TechCrunchが確認している。
何が起きたのか?侵害の詳細#
侵入経路と盗まれたデータ#
独立系メディア「404 Media」の報道によると、ハッカーたちはまずOracle PeopleSoftサーバーに侵入したとされる。PeopleSoftは人事部門や採用担当者が求職者の個人情報を管理するために広く使用されているシステムだ。その後、さらにAmazonがホスティングする政府クラウドへと侵入を拡大し、エージェントおよび応募者のデータを入手したという。
404 Mediaはハッカーから盗まれたデータのサンプルを受け取り、その中に含まれるFBIエージェントの氏名・自宅住所・電話番号、さらにはその配偶者の情報の一部を公的記録と照合して確認している。
ShinyHuntersは「ほぼすべてのFBIエージェントおよびFBIへの就職応募者の機密データ」を入手したと主張しており、テラバイト規模のデータを取得したとも述べている。
金銭目的ではない異例の要求#
注目すべき点は、ハッカーたちが「今回の行為は金銭的動機によるものではない」と明言していることだ。その代わりに彼らが求めているのは、FBI側が公開しているShinyHuntersに関するレポートの削除である。そのレポートには虚偽の申し立てが含まれているとハッカー側は主張している。もしFBIが要求に応じなかった場合にどうするかについては、明言していないという。
FBIの採用サイトも改ざん#
報道によれば、ハッカーたちはFBIの採用関連サイトを改ざんしたとされており、記事公開時点では同ポータルは「現在メンテナンス中」と表示されていた。また、FBIのスペシャルエージェント応募者向けポータルも停止していたと報じられている。
なお、FBIはTechCrunchからのコメント求めに対して火曜日時点で回答しておらず、ShinyHunters側も同様に回答していない。
なぜこのニュースが重要なのか?#
カウンターインテリジェンスへの深刻な脅威#
ソース記事では、今回の情報流出がカウンターインテリジェンス上の重大な脅威になり得ると指摘されている。流出したデータを悪用することで、ハッカーや外国のスパイがFBIエージェントおよびその家族を脅迫・強要し、外国政府への協力を強いる手段として使われる恐れがあるためだ。
エージェントの自宅住所や配偶者の情報まで含まれているとすれば、その影響は当事者の職務にとどまらず、私生活・家族の安全にまで及ぶ可能性がある。
今年2件目となるFBIシステムへの侵害#
今回の事案は、2026年に入ってからFBIシステムが侵害されたことが知られている2件目となる。1件目は、リアルタイム盗聴や外国情報収集令状を管理するFBIのシステムに、身元不明のハッカーが侵入した事件だ。そのシステムへの侵入は、FBIの監視対象を特定できる可能性があったとされる。
さらに別件として、FBI長官のKash Patel氏の個人メールアカウントが、イラン支援のハッキンググループ「Handala」によって侵害・リーク被害を受けた事例も報じられている。
まとめ#
ShinyHuntersによるFBI侵害の主張は、もし事実であれば米国の法執行機関にとって前例のない規模のセキュリティインシデントとなる。Oracle PeopleSoftというHRシステムを入口とし、政府クラウドへ侵入を拡大するという手口の巧妙さも注目に値する。FBIからの公式コメントはまだ得られていないため、侵害の全容については今後の続報を待つ必要がある。
筆者の見解: 今年に入ってFBIが複数のサイバー侵害の標的とされている点は、米国の法執行・情報機関のITインフラ全体のセキュリティ体制に対する問い直しを迫るものだと感じる。特に採用・人事系システムが侵入の起点になり得るという点は、政府機関だけでなく民間企業も含めてサプライチェーン的なリスクとして捉えるべきだろう。
出典: Hacking group ShinyHunters claims it breached the FBI, stole agents’ and applicants’ data (TechCrunch, Zack Whittaker, 2026年9月22日)




