Les analyses sanguines et les notes médicales des agents du FBI font surface après une violation de données.

| 28 septembre 2026
Deux agents du FBI travaillant ensemble sur un ordinateur portable

La BBC rapporte avoir consulté des exemples de dossiers médicaux volés à des agents du FBI. Ces rapports d'aptitude au travail identifient les agents par leur nom et adresse, et révèlent des informations encore plus personnelles. On y trouve notamment les résultats d'analyses de sang et d'urine, ainsi que des notes médicales mentionnant un taux de cholestérol élevé, la présence de sang dans les urines, et même une allergie aux crustacés et aux bananes.

Comme nous l'avons rapporté la semaine dernière, le groupe d'extorsion ShinyHunters affirme avoir infiltré le FBI. Après avoir apparemment pris le contrôle du site de fuites du groupe de ransomware Clop , ShinyHunters déclare avoir attaqué le FBI pour punir l'agence d'avoir diffusé ce qu'il qualifie de fausses informations à son sujet.

Les révélations de la BBC aggravent la situation : le vol présumé concerne des dossiers médicaux hautement confidentiels, et pas seulement les données d'identité et de contact du personnel. ShinyHunters a partagé des échantillons avec des journalistes pour étayer ses affirmations.

La BBC déclare :

« Les échantillons partagés avec les journalistes semblent authentiques et comprennent des noms, adresses, numéros de téléphone, numéros de badge, titres de poste et informations sur les conjoints. »

ShinyHunters affirme avoir accédé à plusieurs systèmes, dont FBI MedLink, qui stocke les dossiers médicaux, et FBI BEAST, qui gère les vérifications d'antécédents des employés et des candidats. Le FBI n'a cependant pas confirmé ces allégations. Le FBI a reconnu un incident ayant affecté les systèmes liés à FBIJobs et indique enquêter afin de déterminer si son propre système ou celui d'un prestataire tiers a été compromis.

La revendication du groupe demeure non financière : il exige que le FBI retire un avis publié en mai que ShinyHunters qualifie de faux et diffamatoire. Il affirme qu'il publiera les données sous cinq jours si ses demandes ne sont pas satisfaites.

Les cybercriminels ont également revu à la hausse le nombre de personnes touchées. ShinyHunters affirme désormais détenir des informations sensibles sur environ 60 000 employés actuels et anciens du FBI. Les antécédents médicaux pourraient rendre les personnes concernées vulnérables longtemps après l'incident : contrairement à un mot de passe volé, un dossier médical ne peut être modifié.

Que faire si vous êtes concerné

Le FBI n'a pas encore confirmé quelles informations ont été consultées ni qui est concerné. Si vous êtes un employé actuel ou ancien du FBI, un proche d'un employé du FBI, ou si vous avez postulé à un emploi au FBI :

  • Consultez les conseils du FBI. Chaque incident de sécurité est différent ; consultez donc le site FBI.gov pour obtenir les dernières informations et suivez les recommandations spécifiques qui y sont formulées.
  • Changez votre mot de passe. Si vous possédez un compte FBI Jobs et que vous réutilisez ce mot de passe ailleurs, modifiez-le sur ces autres comptes. Choisissez un mot de passe complexe que vous n'utilisez pour aucun autre compte. Mieux encore, laissez un gestionnaire de mots de passe en choisir un pour vous.
  • Activez l'authentification à deux facteurs ( 2FA ). Si possible, utilisez une clé matérielle, un ordinateur portable ou un téléphone compatible FIDO2 comme deuxième facteur. Certaines formes de 2FA peuvent être piratées aussi facilement qu'un mot de passe, mais la 2FA basée sur un appareil FIDO2 est inviolable.
  • Attention aux usurpateurs d'identité. Des cybercriminels peuvent vous contacter en se faisant passer pour le FBI, un autre organisme gouvernemental ou une personne de votre entourage. Vérifiez l'identité de toute personne qui vous contacte.
  • Prenez votre temps. Les attaques de phishing usurpent souvent l'identité de personnes ou de marques que vous connaissez et utilisent des thèmes qui requièrent une attention urgente, tels que des livraisons manquées, des suspensions de compte et des alertes de sécurité.
  • Configurez une surveillance d'identité . Cela vous alertera si vos informations personnelles sont utilisées illégalement en ligne et vous aidera à récupérer vos données par la suite.

Soyons réalistes, une fenêtre de navigation privée a ses limites.

Intrusions de données, transactions sur le dark web, fraudes à la carte bancaire : Malwarebytes Identity Theft Protection vous protège contre tout cela, vous alerte rapidement et inclut une assurance contre l’usurpation d’identité. 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.