Cục Điều tra Liên bang Hoa Kỳ (FBI) đã sa thải một nhà thầu của Accenture vì vai trò bị cáo buộc trong vụ rò rỉ dữ liệu liên quan đến nhóm ShinyHunters, dẫn đến việc đánh cắp thông tin cá nhân của hàng ngàn nhân viên cục.
Thông tin này được đưa ra theo một báo cáo từ Reuters, trích dẫn hai nguồn tin am hiểu vấn đề.
"Cho đến nay, quá trình xem xét của chúng tôi đã xác định rằng sự cố xảy ra là kết quả của một lỗi bảo mật trên nền tảng được quản lý bởi một tổ chức bên thứ ba — sau khi một nhà thầu không triển khai một patch bảo mật vốn đã được ban hành rõ ràng để bảo vệ nền tảng này," Brett Leatherman, phó giám đốc bộ phận cyber của FBI, cho biết.
"Vì vậy, FBI đã loại bỏ nhà thầu này và thực hiện mọi bước cần thiết để vừa giảm thiểu mọi rủi ro tiếp theo, vừa bảo vệ lực lượng lao động của chúng tôi."
Mặc dù tên của tổ chức bên thứ ba không được FBI tiết lộ, Reuters đưa tin rằng đó là Oracle PeopleSoft, nền tảng mà nhóm ShinyHunters cho biết đã exploit để xâm nhập vào cổng thông tin việc làm của FBI vào tháng trước.
Theo báo cáo từ Mandiant (thuộc sở hữu của Google), ShinyHunters được đánh giá là đang exploit một lỗ hổng bypass cho CVE-2026-35273 bằng cách sử dụng kỹ thuật URL-encoding để vượt qua quy tắc của web application firewall (WAF) vốn được thiết kế để chặn endpoint Environment Management Hub (PSEMHUB) đang bị tổn thương.
The Hacker News đã liên hệ với cả FBI và Oracle để xin ý kiến phản hồi và sẽ cập nhật câu chuyện nếu nhận được phản hồi. Accenture, trong một tuyên bố chia sẻ với Reuters, cho biết họ "tự hào được hỗ trợ sứ mệnh của FBI và sẽ tiếp tục làm như vậy."
Diễn biến này là bước ngoặt mới nhất trong lịch sử hoạt động của ShinyHunters, nhóm đã có hai thành viên bị bắt giữ khi FBI tiếp tục điều tra vụ xâm nhập. Cơ quan này cho biết họ đang tích cực làm việc với các đối tác để thu thập và thực hiện thêm nhiều manh mối, đồng thời cảnh báo rằng có thể sẽ có thêm nhiều vụ bắt giữ khác.