Nach dem Datenleck sind Bluttests und Arztberichte von FBI-Agenten aufgetaucht.

| 28. September 2026
Zwei FBI-Agenten arbeiten gemeinsam an einem Laptop

BBC News berichtet, dass ihr gestohlene medizinische Gutachten von FBI-Agenten vorliegen. Die Gutachten zur Diensttauglichkeit nennen Namen und Adressen der Agenten und enthüllen darüber hinaus weitere persönliche Details. Dazu gehören Blut- und Urintestergebnisse sowie ärztliche Vermerke, die auf hohen Cholesterinspiegel, Blut im Urin und sogar eine Schalentier- und Bananenallergie hinweisen.

Wie wir letzte Woche berichteten , behauptet die Erpressergruppe ShinyHunters, das FBI gehackt zu haben. Nachdem sie angeblich die Leak-Website der Ransomware-Gruppe Clop übernommen hatte , erklärte ShinyHunters, sie habe das FBI angegriffen, um die Behörde für die Verbreitung angeblich falscher Informationen über die Gruppe zu bestrafen.

Die Recherchen der BBC verschärfen die Brisanz des Falls: Der mutmaßliche Diebstahl umfasst nicht nur Personal- und Kontaktdaten, sondern auch hochsensible medizinische Daten. ShinyHunters legte Journalisten als Beweismittel Muster vor.

Die BBC erklärt:

„Die den Journalisten zur Verfügung gestellten Proben wirken authentisch und enthalten Namen, Adressen, Telefonnummern, Dienstausweisnummern, Berufsbezeichnungen und Informationen über Ehepartner.“

ShinyHunters behauptet, Zugriff auf mehrere Systeme erlangt zu haben, darunter FBI MedLink, das medizinische Daten speichert, und FBI BEAST, das Hintergrundüberprüfungen von Mitarbeitern und Bewerbern durchführt. Das FBI hat diese Behauptungen jedoch nicht bestätigt. Es bestätigte einen Vorfall, der Systeme im Zusammenhang mit FBIJobs betraf, und untersucht, ob die eigene IT-Umgebung oder ein Drittanbieter kompromittiert wurde.

Die Forderung der Gruppe ist weiterhin nicht finanzieller Natur: Sie fordert das FBI auf, eine im Mai veröffentlichte Warnung zurückzuziehen oder zu entfernen, die ShinyHunters als falsch und verleumderisch bezeichnet. Sollten ihre Forderungen nicht erfüllt werden, kündigt die Gruppe an, die Daten innerhalb von fünf Tagen zu veröffentlichen.

Die Cyberkriminellen erhöhten auch die Zahl der Betroffenen. ShinyHunters behauptet nun, sensible Daten von rund 60.000 aktuellen und ehemaligen FBI-Mitarbeitern zu besitzen. Medizinische Daten könnten die Betroffenen noch lange nach dem unmittelbaren Vorfall angreifbar machen: Anders als ein gestohlenes Passwort lässt sich eine Krankenakte nicht ändern.

Was tun, wenn Sie betroffen sind?

Das FBI hat noch nicht bestätigt, auf welche Informationen zugegriffen wurde und wer betroffen ist. Wenn Sie ein aktueller oder ehemaliger FBI-Mitarbeiter sind, ein Angehöriger eines FBI-Mitarbeiters sind oder sich bei einer FBI-Stelle beworben haben:

  • Beachten Sie die Empfehlungen des FBI. Jeder Sicherheitsvorfall ist anders, daher sollten Sie regelmäßig auf FBI.gov nach Aktualisierungen suchen und die dortigen spezifischen Empfehlungen befolgen.
  • Ändern Sie Ihr Passwort. Falls Sie ein FBI-Jobs-Konto besitzen und dessen Passwort auch für andere Konten verwenden, ändern Sie es dort. Wählen Sie ein sicheres Passwort , das Sie ausschließlich für diese Konten verwenden. Noch besser: Lassen Sie einen Passwort-Manager ein passendes Passwort für Sie generieren.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung ( 2FA ). Verwenden Sie nach Möglichkeit einen FIDO2-kompatiblen Hardware-Schlüssel, Laptop oder ein Smartphone als zweiten Faktor. Manche 2FA-Verfahren lassen sich genauso leicht per Phishing austricksen wie Passwörter, FIDO2-basierte 2FA-Systeme hingegen sind vor Phishing geschützt.
  • Seien Sie wachsam gegenüber Betrügern. Cyberkriminelle könnten Sie kontaktieren und sich als FBI-Mitarbeiter, Mitarbeiter einer anderen Regierungsbehörde oder als Ihnen bekannte Person ausgeben. Überprüfen Sie die Identität jeder Person, die Sie kontaktiert.
  • Lassen Sie sich Zeit. Phishing-Angriffe geben sich oft als Personen oder Marken aus, die Sie kennen, und verwenden Themen, die dringende Aufmerksamkeit erfordern, wie z. B. verpasste Lieferungen, Kontosperrungen und Sicherheitswarnungen.
  • Richten Sie eine Identitätsüberwachung ein. Dadurch werden Sie benachrichtigt, wenn Ihre persönlichen Daten illegal online gehandelt werden, und erhalten anschließend Unterstützung bei der Wiederherstellung.

Seien wir ehrlich: Ein Inkognito-Fenster hat seine Grenzen.

Datenlecks, Handel im Dark Web, Kreditbetrug. Malwarebytes Identity Theft überwacht all das, benachrichtigt Sie umgehend und beinhaltet eine Versicherung gegen Identitätsdiebstahl. 

Über den Autor

Pieter Arntz

Malware-Forscher

War 12 Jahre in Folge Microsoft MVP im Bereich Verbrauchersicherheit. Spricht vier Sprachen. Riecht nach edlem Mahagoni und ledergebundenen Büchern.