L’FBI ritiene che in un attacco informatico della settimana scorsa siano stati rubati dati personali di tutti i suoi dipendenti

Christopher Raia, uno dei due vicedirettori dell'FBI, con una cartella tra le mani a maggio del 2026 (AP Photo/Rebecca Blackwell)
Christopher Raia, uno dei due vicedirettori dell'FBI, con una cartella tra le mani a maggio del 2026 (AP Photo/Rebecca Blackwell)

L’FBI, l’agenzia investigativa della polizia federale statunitense, ha diffuso una nota interna in cui ha detto che in un grave attacco informatico subìto la settimana scorsa sono stati sottratti dati personali dei propri dipendenti. L’attacco è stato rivendicato dal gruppo hacker ShinyHunters, e l’FBI ha inviato la propria nota interna venerdì: secondo fonti che l’hanno letta e descritta al New York Times, la dirigenza ha detto di ritenere che siano stati colpiti «tutti i dipendenti dell’FBI», che in tutto sono oltre 37mila.

I dati sottratti sarebbero le cosiddette Personal Identifiable Information (PII), informazioni che negli Stati Uniti includono nomi, cognomi, date di nascita, indirizzi, numeri di telefono, codici fiscali, nomi e recapiti di familiari, e dettagli sulla posizione lavorativa all’interno dell’FBI. Quest’ultima categoria può includere anche informazioni su mansioni di intelligence, normalmente mantenute segrete per ragioni di sicurezza. Non ci sono dettagli su quante e quali di queste informazioni siano effettivamente state sottratte, ma l’attacco è considerato uno dei peggiori subiti negli ultimi tempi da un ente governativo statunitense.

Il gruppo ShinyHunters esiste dal 2019 e da allora ha rivendicato diversi attacchi informatici contro aziende, banche, enti governativi (tra cui la Commissione Europea) e università, tra gli altri. Lunedì la polizia dei Paesi Bassi ha annunciato che il 15 settembre aveva arrestato un uomo sospettato di far parte del gruppo. Il capo dell’FBI, Kash Patel, ha detto che l’agenzia sta cercando di ottenere maggiori indizi utili all’indagine sulla base di questo arresto. Lunedì gli hacker hanno detto che non intendono pubblicare i dati, e che l’attacco è una «campagna di marketing».