{"id":9590,"date":"2026-09-25T21:02:59","date_gmt":"2026-09-25T19:02:59","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9590"},"modified":"2026-09-25T21:02:59","modified_gmt":"2026-09-25T19:02:59","slug":"shinyhunters-hakovali-fbi","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/09\/25\/shinyhunters-hakovali-fbi\/","title":{"rendered":"ShinyHunters hakovali FBI?"},"content":{"rendered":"<p>Grupa <em>ShinyHunters<\/em> navodno je <a href=\"https:\/\/www.404media.co\/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees\/\" target=\"_blank\" rel=\"noopener\">izvr\u0161ila upad u sisteme agencije <em>FBI<\/em><\/a> iskori\u0161tavanjem ranjivosti nultog dana u softveru <em>Oracle PeopleSoft<\/em>, \u0161to je omogu\u0107ilo kra\u0111u dva do tri terabajta podataka, uklju\u010duju\u0107i evidencije o zaposlenima i za\u0161ti\u0107ene zdravstvene informacije. Ukoliko se ovi navodi potvrde, navedeni sigurnosni incident mogao bi otkriti ranjivosti u saveznim protokolima sajber bezbjednosti i pokrenuti pitanja o na\u010dinu na koji su tako osjetljivi zapisi \u010duvaju bez odgovaraju\u0107ih mjera za\u0161tite.<\/p>\n<div id=\"attachment_9597\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9597\" class=\"size-full wp-image-9597\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/ShinyHunters-hakovali-FBI.jpg\" alt=\"ShinyHunters FBI hakovanje\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/ShinyHunters-hakovali-FBI.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/ShinyHunters-hakovali-FBI-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/ShinyHunters-hakovali-FBI-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/ShinyHunters-hakovali-FBI-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/ShinyHunters-hakovali-FBI-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9597\" class=\"wp-caption-text\"><em>ShinyHunters hakovali FBI?; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/25\/shinyhunters-hakovali-fbi\/#FBI_HAKOVANJE\" >FBI HAKOVANJE<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/25\/shinyhunters-hakovali-fbi\/#Mehanika_iskoristavanja_ranjivosti\" >Mehanika iskori\u0161tavanja ranjivosti<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/25\/shinyhunters-hakovali-fbi\/#Obim_ukradenih_podataka_i_posljedice\" >Obim ukradenih podataka i posljedice<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/25\/shinyhunters-hakovali-fbi\/#Odmazda_i_osporavanje_tvrdnje\" >Odmazda i osporavanje tvrdnje<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/25\/shinyhunters-hakovali-fbi\/#SHINYHUNTERS\" >SHINYHUNTERS<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/25\/shinyhunters-hakovali-fbi\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"FBI_HAKOVANJE\"><\/span><strong><em>FBI<\/em> HAKOVANJE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Incident upada grupe <em>ShinyHunters<\/em> u <em>PeopleSoft<\/em> sisteme agencije <em>FBI<\/em> stavio je ranije nepoznatu ranjivost u \u017ei\u017eu, otkrivaju\u0107i kako neispravljen softver mo\u017ee djelovati kao skriveni prolaz \u010dak i u najutvr\u0111enijim digitalnim tvr\u0111avama. Iskori\u0161tavanjem ranjivosti <a href=\"https:\/\/sajberinfo.com\/en\/2023\/04\/11\/zero-day\/\" target=\"_blank\" rel=\"nofollow noopener\">nultog dana<\/a> u <em>Oracle PeopleSoft<\/em>, <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjerni akteri<\/a> su preusmjerili saobra\u0107aj sa portala za zapo\u0161ljavanje ka serverima <em>AWS GovCloud<\/em>, stvaraju\u0107i lan\u010danu reakciju <a href=\"https:\/\/sajberinfo.com\/en\/2023\/11\/09\/lateral-movement\/\" target=\"_blank\" rel=\"nofollow noopener\">bo\u010dnog kretanja<\/a> koja je izlo\u017eila osjetljive podatke o osoblju i kandidatima ove agencije.<\/p>\n<p>Izlo\u017eenost tih osjetljivih podataka podi\u017ee tvrdnje ove grupe na raskrsnicu sajber ratovanja i birokratske odgovornosti, pri \u010demu preuzeti terabajti informacija mogu potencijalno naru\u0161iti povjerenje u savezne okvire <a href=\"https:\/\/sajberinfo.com\/en\/2018\/12\/23\/sajber-bezbjednost\/\" target=\"_blank\" rel=\"nofollow noopener\">sajber bezbjednosti<\/a>.<\/p>\n<p>Takvo naru\u0161eno povjerenje dodatno se produbljuje \u010dinjenicom da tehni\u010dka jednostavnost ovog sigurnosnog propusta, koji se oslanja na jednu neispravljenu ranjivost, odra\u017eava \u0161ire industrijske trendove u kojima zastarjeli sistemi ostaju podlo\u017eni ciljanim napadima. Dok nadle\u017ene slu\u017ebe u\u017eurbano djeluju da obuzdaju posljedice, ovaj slu\u010daj pokre\u0107e pitanja o praksama \u010duvanja podataka i brzini primjene ispravki kroz kriti\u010dnu infrastrukturu.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mehanika_iskoristavanja_ranjivosti\"><\/span><strong>Mehanika iskori\u0161tavanja ranjivosti<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Navodni ulazak grupe <em>ShinyHunters<\/em> u <em>PeopleSoft<\/em> sisteme agencije <em>FBI<\/em> zapo\u010deo je kroz ranjivost za udaljeno izvr\u0161avanje k\u00f4da (eng. <em>remote code execution \u2013 RCE<\/em>) bez provjere ovla\u0161tenja pristupa u softveru <em>Oracle PeopleSoft<\/em>, \u0161to je zlonamjernim akterima omogu\u0107ilo ubacivanje <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog softvera<\/a> na poddomen <em>apply.fbijobs.gov<\/em>. Ova ta\u010dka ulaza omogu\u0107ila je bo\u010dno kretanje kroz infrastrukturu agencije bez potrebe za korisni\u010dkim pristupnim podacima, iskori\u0161tavanjem pogre\u0161nih konfiguracija ili odnosa povjerenja unutar povezanih sistema, \u010dime se zaobilaze uobi\u010dajeni mehanizmi za\u0161tite.<\/p>\n<p>Upravo to zaobila\u017eenje mehanizama za\u0161tite i nedostatak zahtjeva za provjerom ovla\u0161tenja pristupa prilikom ovog iskori\u0161tavanja ranjivosti ukazuju na sistemske rizike u poslovnim aplikacijama koje daju prednost funkcionalnosti nad kontrolama pristupa, stvaraju\u0107i puteve za neovla\u0161teni pristup izme\u0111u lokalnih sistema i okru\u017eenja u oblaku.<\/p>\n<p>Ovakav neovla\u0161teni pristup dodatno nagla\u0161ava kako iskori\u0161tavanje ranjivosti nultog dana mo\u017ee zaobi\u0107i tradicionalne sigurnosne mjere, poput mre\u017enih barijera (eng. <em>firewall<\/em>) ili sistema za otkrivanje prodora, oslanjanjem na su\u0161tinske propuste u softveru umjesto na ljudske gre\u0161ke.<\/p>\n<p>Ovakvo oslanjanje na su\u0161tinske propuste u softveru dodatno se ogleda u sposobnosti ove grupe da preusmjeri saobra\u0107aj ka infrastrukturi <em>AWS GovCloud<\/em> agencije <em>FBI<\/em>, \u0161to pokazuje da modeli podijeljene odgovornosti pru\u017ealaca usluga u oblaku mogu ostaviti praznine u nadzoru nad neuobi\u010dajenim pona\u0161anjem koje poti\u010de od aplikacija tre\u0107ih strana.<\/p>\n<p>Ovaj doga\u0111aj pokre\u0107e pitanja o tome da li sli\u010dne ranjivosti postoje u drugim okru\u017eenjima sli\u010dnih softverskih rje\u0161enja poput <em>PeopleSofta<\/em>, \u0161to potencijalno pove\u0107ava rizike za organizacije koje se oslanjaju na neispravljene zastarjele sisteme bez hitnih rokova za otklanjanje posljedica.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Obim_ukradenih_podataka_i_posljedice\"><\/span><strong>Obim ukradenih podataka i posljedice<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ovaj upad u <em>PeopleSoft<\/em> sisteme agencije <em>FBI<\/em>, prema tvrdnjama grupe <em>ShinyHunters<\/em>, obuhvatio je ogromnu koli\u010dinu osjetljivih informacija, pri \u010demu navodi idu dalje od uobi\u010dajenih li\u010dnih podataka koji omogu\u0107avaju identifikaciju, uklju\u010duju\u0107i i za\u0161ti\u0107ene zdravstvene evidencije te detaljne podatke o obrazovanju, \u010dime se otvara prostor za dublje analize sadr\u017eaja ugro\u017eenih zapisa.<\/p>\n<p>Upravo ti ugro\u017eeni zapisi, prema navodima, sadr\u017ee opse\u017ene dosijee kandidata sa provjerama pro\u0161losti, detaljima o prethodnom zaposlenju u dr\u017eavnim slu\u017ebama i medicinskim pregledima, \u0161to zlonamjerni akteri mogu iskori\u0161tavati za ciljano uznemiravanje ili ucjene, nagla\u0161avaju\u0107i razmjere same ugro\u017eavanja.<\/p>\n<p>Takve razmjere ugro\u017eavanja, procijenjene na dva do tri terabajta, ukazuju na sistematsko preuzimanje, a ne na izolovane incidente, \u0161to pokre\u0107e pitanja o unutra\u0161njim mehanizmima za\u0161tite agencije <em>FBI<\/em> od masovnog preuzimanja podataka, posebno kada se uzme u obzir dugoro\u010dna ranjivost arhiviranih zapisa.<\/p>\n<p>Ta dugotrajna izlo\u017eenost ogleda se u \u010dinjenici da je navedeni prodor navodno zahvatio ne samo podatke trenutno zaposlenih, ve\u0107 i istorijske evidencije biv\u0161ih agenata i kandidata, stvaraju\u0107i rizike za pojedince \u010diji su podaci mo\u017eda neodre\u0111eno zadr\u017eani na neosiguranim lokacijama, \u0161to dodatno komplikuje proces provjere dostupnog skupa podataka.<\/p>\n<p>Ova komplikacija u provjeri postaje o\u010digledna, jer su uzorci dostavljeni medijskim ku\u0107ama uklju\u010divali provjerljive detalje, poput brojeva telefona povezanih sa osobljem Ministarstva pravde, dok odsustvo nezavisne provjere ote\u017eava procjenu ta\u010dnosti i potpunosti dostupnog skupa podataka.<\/p>\n<p>Takva neizvjesnost u pogledu ta\u010dnosti dodatno nagla\u0161ava izazove u provjeri tvrdnji tokom aktivnih istraga, posebno kada zlonamjerni akteri selektivno objavljuju dijelove kako bi poja\u010dali vjerodostojnost ili izvr\u0161ili pritisak na nadle\u017ene organe kako bi iznudili popu\u0161tanje pred svojim zahtjevima, \u0161to direktno usmjerava pa\u017enju na arhitekturu upravljanja informacijama unutar slo\u017eenih sistema.<\/p>\n<p>Upravo to upravljanje informacijama sada se nalazi pod lupom, jer je navedeni napad poja\u010dao kritike na ra\u010dun na\u010dina na koji savezne agencije upravljaju osjetljivim podacima kroz hibridne infrastrukture, uz ukaze na propuste u nadzoru nad platformama tre\u0107ih strana poput <em>Oracle PeopleSoft<\/em> i okru\u017eenja u oblaku kao \u0161to je <em>AWS GovCloud<\/em>, \u0161to zahtijeva hitno preispitivanje institucionalne odgovornosti.<\/p>\n<p>Institucionalna odgovornost dovodi se u pitanje zbog kasne reakcije agencije <em>FBI<\/em> na ovaj doga\u0111aj, ograni\u010dene na neodre\u0111enu izjavu o istrazi neovla\u0161tene aktivnosti na portalu za zapo\u0161ljavanje, koja je pokrenula naga\u0111anja o unutra\u0161njim protokolima odgovora i mogu\u0107em nedovoljnom prijavljivanju napada, ostavljaju\u0107i prostor za dalje manipulacije.<\/p>\n<p>Dok zlonamjerni akteri iz grupe <em>ShinyHunters<\/em> potencijalno nastavljaju koristiti preuzete podatke kao sredstvo pritiska u tom prostoru, \u0161ire posljedice po nacionalnu bezbjednost zavise od toga da li neprovjerene tvrdnje sadr\u017ee operativne informacije koje bi mogle ugroziti teku\u0107e istrage ili dovesti u opasnost zaposlene u agenciji.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Odmazda_i_osporavanje_tvrdnje\"><\/span><strong>Odmazda i osporavanje tvrdnje<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Grupa <em>ShinyHunters<\/em> navodi da je njihov navodni prodor u sisteme agencije <em>FBI<\/em> direktan odgovor na <a href=\"https:\/\/www.ic3.gov\/PSA\/2026\/PSA260515\" target=\"_blank\" rel=\"noopener\"><em>FLASH<\/em> izvje\u0161taj<\/a> ove agencije objavljen u maju 2026. godine, za koji tvrde da je pogre\u0161no prikazao aktivnosti pomenute grupe. Zlonamjerni akteri su izri\u010dito odbacili optu\u017ebe za ucjenu, nagla\u0161avaju\u0107i da su se njihovi zahtjevi usmjerili na izmjenu ili povla\u010denje navedenog dokumenta, a ne na finansijsku korist.<\/p>\n<p>Takvo odstupanje od tradicionalnih taktika ucjene putem zlonamjernog softvera odra\u017eava upornost u strate\u0161koj ravnote\u017ei, preusmjeravaju\u0107i fokus ka kori\u0161tenju preuzetih podataka kao politi\u010dkog sredstva pritiska protiv agencija za sprovo\u0111enje zakona.<\/p>\n<p>Primjena takvog sredstva pritiska dodatno se ogleda u \u010dinjenici da je ova grupa osporila i navode iz savjetodavnog obavje\u0161tenja agencije <em>FBI<\/em>, u kojem se tvrdi da se bavila uznemiravanjem, la\u017enim prijavama hitnim slu\u017ebama ili preuveli\u010davanjem tvrdnji o pristupu radi vr\u0161enja pritiska na \u017ertve.<\/p>\n<p>Odbacivanje ovakvih optu\u017ebi od strane predstavnika grupe <em>ShinyHunters<\/em> nije pra\u0107eno nezavisnim dokazima koji bi potkrijepili njihov stav. Navedeni slu\u010daj isti\u010de \u0161iri sukob izme\u0111u na\u010dina na koji agencija <em>FBI<\/em> opisuje zlonamjernog aktera i samopredstavljanja pomenute grupe kao entiteta koji cilja na sistemska izobli\u010denja u zvani\u010dnim izvje\u0161tajima.<\/p>\n<p>Takav sukob oko zvani\u010dnih izvje\u0161taja dosti\u017ee vrhunac ultimatumom koji je grupa <em>ShinyHunters<\/em> uputila agenciji FBI, prijete\u0107i objavom podataka ukoliko izvje\u0161taj iz maja ostane neizmijenjen, \u010dime se otvara novi prostor u sajber sukobima gdje se neovla\u0161teni prodor u sisteme koristi kao oru\u017eje ne radi finansijske koristi, ve\u0107 radi osporavanja institucionalnih narativa.<\/p>\n<p>Ovakvo osporavanje institucionalnih narativa prati tvrdnja grupe da iskori\u0161tava istu ranjivost nultog dana u softveru <em>PeopleSoft<\/em> protiv kompanija sa liste <em>Fortune 500<\/em>, \u0161to ukazuje na \u0161irenje njenih operacija izvan prvobitnih ciljeva, poput obrazovnih ustanova. Navedeni obrazac pokre\u0107e pitanja da li radnje grupe <em>ShinyHunters<\/em> odra\u017eavaju koordinisanu kampanju odmazde ili \u0161iri poku\u0161aj ru\u0161enja povjerenja u savezne mehanizme izvje\u0161tavanja o sajber bezbjednosti.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"SHINYHUNTERS\"><\/span><strong><em>SHINYHUNTERS<\/em><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Grupa <em>ShinyHunters<\/em>, poznata i kao <em>ShinyCorp<\/em>, <em>sp1d3rhunters<\/em>, <em>shinyc0rp<\/em> i \u201c<em>Shiny Hunting Team<\/em>\u201d, predstavljaju grupu povezanu sa nizom zna\u010dajnih aktivnosti u oblasti sajber kriminala. Pojavili su se oko 2019. godine, a \u0161iru pa\u017enju privukli su 2020. godine kada su preuzeli odgovornost za ugro\u017eavanje baze podataka platforme <em>Wattpad<\/em>, koja je sadr\u017eala vi\u0161e od 270 miliona korisni\u010dkih zapisa.\u00a0Nakon toga povezivani su sa brojnim napadima na organizacije iz razli\u010ditih industrija.<\/p>\n<p>Njihove metode uglavnom se zasnivaju na <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/26\/social-engineering\/\" target=\"_blank\" rel=\"nofollow noopener\">dru\u0161tvenom in\u017eenjeringu<\/a> i kra\u0111i pristupnih podataka. Jedna od naj\u010de\u0161\u0107ih tehnika jeste <a href=\"https:\/\/sajberinfo.com\/en\/2022\/02\/23\/spear-phishing\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>spear phishing<\/em><\/a>, odnosno ciljano slanje elektronskih poruka koje opona\u0161aju stvarne portale za prijavu, uklju\u010duju\u0107i <em>SSO<\/em> sisteme. \u017drtve se na taj na\u010din navode da unesu svoje podatke za prijavu na la\u017ene stranice. U njihovim kampanjama pominju se i <a href=\"https:\/\/sajberinfo.com\/en\/2021\/10\/01\/keyloggers\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>keylogger<\/em><\/a>, <em>vishing<\/em> i <em>SIM swapping<\/em>, kojima se nastoji do\u0107i do dodatnih podataka ili kontrole nad korisni\u010dkim nalozima.<\/p>\n<p>Nakon dobijanja stvarnih\u00a0 podataka za prijavu, zlonamjerni akteri mogu ostvariti neovla\u0161teni pristup sistemima i mre\u017eama kompanija. Cilj je naj\u010de\u0161\u0107e kra\u0111a osjetljivih podataka, uklju\u010duju\u0107i li\u010dne i finansijske informacije, poslovne tajne i intelektualnu svojinu. Ukradeni podaci mogu se prodavati na kriminalnim forumima i tr\u017ei\u0161tima, me\u0111u kojima su <em>RaidForums<\/em>, <em>EmpireMarket<\/em> i <em>Exploit<\/em>.<\/p>\n<p>Grupa je posebnu pa\u017enju usmjeravala prema okru\u017eenjima u oblaku i <em>SaaS<\/em> servisima, kao i velikim bazama podataka. Povezivana je, izme\u0111u ostalog, sa napadima na korisnike <em>Salesforce<\/em> platforme iz sektora trgovine i avio-saobra\u0107aja. Jedan od zna\u010dajnih slu\u010dajeva odnosi se i na kompaniju <em>Twilio<\/em>, kada je<a href=\"https:\/\/sajberinfo.com\/en\/2024\/07\/06\/twilio-authy-curenje-podataka\/\" target=\"_blank\" rel=\"nofollow noopener\"> ukradeno pribli\u017eno 33 miliona telefonskih brojeva<\/a> povezanih sa aplikacijom <em>Authy<\/em> za <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/30\/multi-factor-authentication-mfa\/\" target=\"_blank\" rel=\"nofollow noopener\">provjeru identiteta u vi\u0161e koraka<\/a> (<em>MFA<\/em>).<\/p>\n<p><em>ShinyHunters<\/em> su tako\u0111e povezivani sa drugim kriminalnim grupama, uklju\u010duju\u0107i <a href=\"https:\/\/sajberinfo.com\/en\/2023\/09\/03\/okta-upozorava-na-napade-drustvenog-inzinjeringa\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>Scattered Spider<\/em><\/a> i <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/24\/da-li-lapsus-ima-kljuceve-za-sve-kompanije\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>Lapsus<\/em>$<\/a>. Istra\u017eiva\u010di su tokom 2022. i 2023. godine identifikovali vi\u0161e osoba povezanih sa njihovim aktivnostima, me\u0111u kojima se navodi i osoba poznata pod nadimkom <em>Yukari<\/em>, koja je povezivana i sa <em>Scattered Spider<\/em>.<\/p>\n<p><em>ShinyHunters<\/em> grupa se zbog prilagodljivosti, kori\u0161tenja razli\u010ditih tehnika i saradnje sa drugim zlonamjernim akterima smatra zna\u010dajnom prijetnjom u oblasti sajber bezbjednosti. Njihovo djelovanje pokazuje koliko su za\u0161tita identiteta korisnika, provjeru identiteta u vi\u0161e koraka (<em>MFA<\/em>), edukacija zaposlenih i nadzor okru\u017eenja u oblaku va\u017eni za smanjenje rizika od napada ove i njima sli\u010dnih grupa.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Nepotvr\u0111eni napad grupe <em>ShinyHunters<\/em> na sisteme agencije <em>FBI<\/em> nagla\u0161ava rastu\u0107i problem izme\u0111u neispravljenih ranjivosti u poslovnom softveru i razgranate infrastrukture saveznih agencija. Budu\u0107i da <em>Oracle PeopleSoft<\/em> ostaje klju\u010dna komponenta u platformama za ljudske resurse i zapo\u0161ljavanje, njegovo iskori\u0161tavanje u ovom slu\u010daju ukazuje na to kako zastarjele baze k\u00f4da, kojima se \u010desto upravlja kroz hibridna okru\u017eenja u oblaku poput <em>AWS GovCloud<\/em>, mogu postati kanali za masovno preuzimanje podataka, otvaraju\u0107i pitanje o mehanizmima koji takve incidente uop\u0161te omogu\u0107avaju.<\/p>\n<p>Navodno kori\u0161tenje udaljenog izvr\u0161avanja k\u00f4da (<em>RCE<\/em>) bez provjere ovla\u0161tenja pristupa tokom ovog incidenta dodatno poja\u010dava zabrinutost zbog sistemskih rizika koje nose nerije\u0161ene ranjivosti nultog dana, posebno kada se takvi propusti zloupotrebljavaju protiv institucija zadu\u017eenih za nadzor nacionalne bezbjednosti.<\/p>\n<p>Ovakav napad na instituciju zadu\u017eenu za nadzor nacionalne bezbjednosti otkriva i novi aspekt u sajber sukobima, gdje se zlonamjerni napadi iz osvete predstavljaju kao politi\u010dki otpor narativima agencija za sprovo\u0111enje zakona. Povezuju\u0107i ovaj doga\u0111aj sa <em>FLASH<\/em> izvje\u0161tajem agencije FBI i zahtijevaju\u0107i njegovo povla\u010denje, grupa <em>ShinyHunters<\/em> signalizira pomak od isklju\u010divo finansijske koristi ka ideolo\u0161kom sukobu.<\/p>\n<p>Navedena dinamika ideolo\u0161kog sukoba pokre\u0107e pitanja o tome kako javno dostupni izvje\u0161taji o sajber bezbjednosti mogu nenamjerno podstaknuti napad, posebno kada se odnose na aktere sposobne da ciljaju infrastrukturu hirur\u0161kom precizno\u0161\u0107u. Me\u0111usobno djelovanje narativa zlonamjernih aktera i institucionalnih odgovora moglo bi u narednim godinama odrediti granice sajber ratovanja, postavljaju\u0107i temeljno pitanje o tome kako savezne slu\u017ebe mogu usaglasiti svoju zavisnost od slo\u017eenih softverskih ekosistema sa stvarno\u0161\u0107u stalnog napredovanja protivnika.<\/p>\n<p>Ova potreba za usagla\u0161avanjem sa takvim napredovanjem odre\u0111uje \u0161ire posljedice incidenta, jer budu\u0107nost dr\u017eavnih agencija zavisi od njihove sposobnosti da pomire oslanjanje na slo\u017eene softverske ekosisteme sa stvarno\u0161\u0107u stalnog napredovanja protivnika. Iako je <em>Oracle<\/em> izdao ispravke za poznate ranjivosti poput <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-35273\" target=\"_blank\" rel=\"noopener\"><em>CVE-2026-35273<\/em><\/a>, navodna ranjivost nultog dana iskori\u0161tena u ovom slu\u010daju ukazuje na propuste u nadzoru ili vremenu reakcije koje bi drugi mogli iskoristiti.<\/p>\n<p>Mogu\u0107nost takvog iskori\u0161tavanja postaje sve izvjesnija kako se pomenuti zlonamjerni akteri i sli\u010dne grupe nastavljaju preusmjeravati izme\u0111u sektora, od obrazovnih ustanova do kompanija sa liste <em>Fortune 500<\/em>, \u0161to pove\u0107ava pritisak na institucije da usvoje proaktivne obavje\u0161tajne informacije o prijetnjama i name\u0107e potrebu za temeljitom procjenom trenutnih strategija i njihovog razvoja tokom protekle decenije.<\/p>\n<p>Navedena procjena strategija i njihovog razvoja postavlja klju\u010dna pitanja o budu\u0107nosti odbrane: ho\u0107e li ovaj napad, ako se potvrdi, ozna\u010diti prekretnicu za dr\u017eavne strategije sajber bezbjednosti, ili on otkriva trajnu ranjivost u na\u010dinu na koji agencije usagla\u0161avaju operativnu efikasnost sa strogom odbranom?<\/p>","protected":false},"excerpt":{"rendered":"<p>Grupa ShinyHunters navodno je izvr\u0161ila upad u sisteme agencije FBI iskori\u0161tavanjem ranjivosti nultog dana u softveru Oracle PeopleSoft, \u0161to je omogu\u0107ilo kra\u0111u dva do tri terabajta podataka, uklju\u010duju\u0107i evidencije o zaposlenima i za\u0161ti\u0107ene zdravstvene&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9597,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[4498,3410,894,3478,4497,4502,4499,4503,4501,4500,54,3955,3349,1173,76],"class_list":["post-9590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nekategorisan","tag-curenje-podataka","tag-cyber-security","tag-data-breach","tag-digitalna-odbrana","tag-fbi-napad","tag-infrastruktura-u-oblaku","tag-ljudski-resursi","tag-nacionalna-bezbjednost","tag-oracle-peoplesoft","tag-ranjivost-nultog-dana","tag-sajber-bezbjednost","tag-shinyhunters","tag-zastita-podataka","tag-zero-day-vulnerability","tag-zlonamjerni-softver"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9590"}],"version-history":[{"count":7,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9590\/revisions"}],"predecessor-version":[{"id":9598,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9590\/revisions\/9598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9597"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}