Violazioni · 7 ore fa
L’FBI ha comunicato internamente che un incidente sul job application portal ha esposto nomi, indirizzi, job title, Social Security number e alcuni record medici e psichiatrici di agenti e personale di supporto. La portata non è quella di un semplice furto di credenziali: qui sono finiti in circolazione dati che identificano e descrivono persone sensibili.
Gli attaccanti sono entrati in un Oracle PeopleSoft server che ospita informazioni HR, quindi non hanno dovuto ricostruire un profilo da frammenti sparsi: hanno preso un dossier già pronto. Questo rende i dati utili per profiling, phishing, coercizione e contatti di intelligence, non solo per frodi d’identità.
Per FBI security, HR e counterintelligence il punto non è solo contenere il portale. Se questi archivi sono accessibili da un intruso, l’esposizione si estende alle persone nominate e al modo in cui il bureau gestisce assunzioni e record del personale.
2 fonti che coprono questa storia
The bureau has not yet publicly confirmed a breach, but has told its agents that their personal information and Social Security numbers were exposed.
FBI probes cyberattack tied to third-party jobs portal
The potentially serious breach highlights the supply chain risks facing even the most sophisticated organizations.
Part of the PlainSec briefing for 2026-09-28