TL;DR : L’essentiel
- La police néerlandaise a arrêté à Amsterdam un pirate informatique de 24 ans soupçonné d’appartenir à ShinyHunters, pendant que le groupe revendiquait l’intrusion sur la plateforme de recrutement du FBI.
- Les attaquants affirment renoncer à divulguer les dossiers administratifs et médicaux des agents fédéraux, présentant leur intrusion comme une riposte technique face aux accusations publiques des autorités judiciaires américaines.
- Le piratage expose l’identité d’enquêteurs travaillant sur des dossiers russes et chinois, ce qui fait craindre l’exploitation discrète de ces profils sensibles par des services de renseignement étatiques étrangers.
ShinyHunters fait face à une offensive policière directe après avoir dérobé des données d’employés du FBI, sur fond de restructuration interne et d’opérations d’extorsion agressives. Comme le rapporte TechCrunch, les forces de l’ordre néerlandaises ont interpellé le 15 septembre 2026 un homme de 24 ans, présenté comme un des dirigeants présumés de la franchise criminelle et par ailleurs soupçonné d’avoir planifié deux assassinats à l’étranger. Cette arrestation a précédé la confirmation par le bureau fédéral de l’intrusion dans son portail d’offres d’emploi, rendue possible par l’exploitation d’une vulnérabilité logicielle dans Oracle PeopleSoft PeopleTools. L’attaque a permis aux intrus de mettre la main sur les numéros de sécurité sociale, les rôles opérationnels et les évaluations psychiatriques de 5 000 agents et candidats, dont certains étaient affectés à des affaires de contre-espionnage.
L’onde de choc judiciaire a immédiatement poussé l’agence américaine à exiger la reddition des membres restants, tandis que le collectif cherche désormais à limiter les retombées. Selon le blog Hot for Security de Bitdefender, le responsable de la division cyber du FBI a publiquement enjoint aux cybercriminels de se rendre avant que d’autres arrestations ne surviennent. Les pirates ont pourtant déclaré à 404 Media qu’ils ne mettraient jamais en ligne les deux à trois téraoctets exfiltrés, décrivant l’opération comme une simple riposte médiatique pour contester les analyses gouvernementales sur leurs méthodes.
Cette retenue affichée en public ne supprime pas la valeur opérationnelle des archives dérobées, dont le transit peut s’effectuer loin des plateformes de fuite habituelles. D’après Security Affairs, le groupe a récemment basculé vers une gouvernance plus impulsive menée depuis la Jordanie, ciblant simultanément le gang russe Cl0p et l’opérateur téléphonique Odido. La détention prolongée du suspect néerlandais à Rotterdam pendant au moins 90 jours laisse ainsi planer la menace d’un transfert sous le manteau de ces dossiers personnels hautement sensibles vers des entités étrangères engagées dans des tensions géopolitiques.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
Pour approfondir le sujet
Le gang ShinyHunters annonce avoir piraté le FBI
Le groupe criminel ShinyHunters affirme détenir les données personnelles d'agents du FBI après avoir pénétré un serveur interne dédié au recrutement. Lire la suite
ShinyHunters pirate son rival Clop et lui réclame une rançon
Le groupe ShinyHunters a piraté l’autre groupe cybercriminel Clop lui fixant une rançon à huit chiffres et menace de révéler l'identité de ses payeurs. Lire la suite
Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

