---
title: "FBI: wykonawca nie wdrożył poprawki przed wyciekiem danych pracowników"
description: "FBI usunęło wykonawcę po incydencie, który ujawnił dane osobowe tysięcy pracowników agencji. Według źródeł Reutersa problem dotyczył niezaimplementowanej poprawki w platformie Oracle PeopleSoft."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/fbi-wykonawca-nie-wdrozyl-poprawki-przed-wyciekiem-danych-pracownikow"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/fbi-wykonawca-nie-wdrozyl-poprawki-przed-wyciekiem-danych-pracownikow/index.md"
date_published: "2026-10-06T19:45:19.565Z"
date_modified: "2026-10-06T19:45:26.429Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "fbi"
  - "shinyhunters"
  - "wyciek-danych"
  - "oracle peoplesoft"
  - "cyberbezpieczeństwo"
source_url: "https://www.securityweek.com/fbi-blames-contractors-missed-patch-for-shinyhunters-breach/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1791309664015.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# FBI: wykonawca nie wdrożył poprawki przed wyciekiem danych pracowników

> FBI usunęło wykonawcę po wycieku danych tysięcy pracowników. Według Reutersa chodzi o firmę Accenture i niewdrożoną poprawkę.

## Kluczowe informacje
- FBI wskazuje na błąd bezpieczeństwa w systemie zarządzanym przez zewnętrzną organizację.
- Według Reutersa wykonawcą odpowiedzialnym za platformę była firma Accenture.
- ShinyHunters twierdziło, że uzyskało dane pracowników FBI i część z nich ujawniło.
- Incydent pokazuje znaczenie kontroli nad aktualizacjami w systemach obsługiwanych przez dostawców.

Federalne Biuro Śledcze usunęło z obsługi jednego z systemów wykonawcę po incydencie, w którym ujawniono dane osobowe tysięcy pracowników agencji. Według Reutersa, który powołał się na dwie osoby zaznajomione ze sprawą, przegląd FBI wskazuje na niewdrożoną poprawkę bezpieczeństwa. Instytucja nie podała publicznie nazwy wykonawcy ani organizacji związanej z systemem.

## FBI wskazuje na błąd po stronie zewnętrznego wykonawcy

Szef pionu cyberbezpieczeństwa FBI Brett Leatherman przekazał, że incydent wynikał z błędu bezpieczeństwa platformy zarządzanej przez organizację zewnętrzną. W oświadczeniu wskazał, że wykonawca nie zastosował poprawki wydanej wprost w celu zabezpieczenia platformy. FBI poinformowało również o usunięciu wykonawcy oraz o działaniach mających ograniczyć dalsze ryzyko i chronić pracowników. Oficjalne stanowisko agencji nie zawiera jednak nazwy firmy odpowiedzialnej za obsługę systemu.

Źródła Reutersa wskazują, że chodziło o Oracle PeopleSoft, czyli platformę HR używaną do obsługi zasobów ludzkich, a zewnętrznym podmiotem miało być Accenture. Firma nie odpowiedziała na pytania o konkretnego wykonawcę ani o rzekome zaniechanie przy aktualizacji. W oświadczeniu podkreśliła jedynie, że jest dumna ze wspierania misji FBI i będzie nadal to robić. Informacje o PeopleSoft i Accenture są więc relacją źródeł Reutersa, a nie pełnym publicznym potwierdzeniem FBI.

- FBI określa incydent jako błąd bezpieczeństwa platformy zarządzanej przez organizację zewnętrzną.
- Według agencji wykonawca nie wdrożył poprawki wydanej w celu zabezpieczenia systemu.
- Reuters informuje, że systemem była platforma Oracle PeopleSoft, a wykonawcą firma Accenture.
- Dane osobowe tysięcy pracowników zostały ujawnione, a ShinyHunters twierdziło, że uzyskało informacje o całym personelu.

## ShinyHunters przypisuje sobie atak na systemy FBI

Grupa cyberprzestępcza ShinyHunters ogłosiła 22 września, że włamała się do systemów FBI. Według jej deklaracji celem była strona rekrutacyjna agencji, z której miały zostać pobrane informacje o wszystkich pracownikach, w tym dane wrażliwe. Część materiałów grupa miała następnie przekazać mediom. Google ostrzegał wcześniej, że sprawca kierował uwagę na podatne instancje PeopleSoft w celu kradzieży danych.

Atak miał służyć wywarciu presji na FBI, aby agencja poprawiła albo usunęła opublikowany w maju raport ostrzegający organizacje przed działaniami ShinyHunters. Napastnicy twierdzili, że raport zawierał fałszywe zarzuty. Po ujawnieniu incydentu grupa zachęcała ofiary do dalszych negocjacji i groziła ujawnieniem ich danych, jeśli nie zostanie spełnione żądanie zapłaty.

W sprawie pojawiły się także informacje o zatrzymaniach osób podejrzewanych o kierowanie grupą. Organy ścigania informowały o zatrzymaniu domniemanego lidera w Holandii 15 września. 3 października ujawniono natomiast zatrzymanie Saifa al-Dina Khadera, znanego jako Rey, w Jordanii. Według dostępnych informacji miał on współpracować z władzami. W chwili publikacji materiału strona ShinyHunters nadal działała, ale usunięto z niej wpis wzywający organizacje do zapłaty. Najnowszy wpis dotyczący ofiary miał datę 22 września.

## Odpowiedzialność nie kończy się na dostawcy

Incydent pokazuje, że korzystanie z zewnętrznego wykonawcy nie zwalnia instytucji z kontroli nad aktualizacjami i stanem zabezpieczeń. W przypadku systemów przechowujących dane pracowników kluczowe znaczenie ma jasne określenie odpowiedzialności za wdrażanie poprawek, możliwość sprawdzenia, czy zostały zastosowane, oraz szybkie ograniczenie skutków po wykryciu problemu. Materiał nie zawiera publicznych szczegółów technicznych dotyczących sposobu wykorzystania systemu. Z dostępnych informacji wynika natomiast, że niewdrożona poprawka stała się centralnym elementem wyjaśnień FBI dotyczących incydentu.

## Wyjaśnienie pojęć

### [poprawka bezpieczeństwa](https://najnowsze-informacje.pl/definicje/poprawka-bezpieczenstwa)

Aktualizacja systemu mająca usunąć problem bezpieczeństwa albo ograniczyć ryzyko jego wykorzystania.

### [platforma HR](https://najnowsze-informacje.pl/definicje/platforma-hr)

System informatyczny wspierający zarządzanie informacjami o pracownikach i procesami kadrowymi.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/fbi-blames-contractors-missed-patch-for-shinyhunters-breach/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-10-06T19:45:19.565Z
- **Ostatnia aktualizacja:** 2026-10-06T19:45:26.429Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/fbi-wykonawca-nie-wdrozyl-poprawki-przed-wyciekiem-danych-pracownikow](https://najnowsze-informacje.pl/cyberbezpieczenstwo/fbi-wykonawca-nie-wdrozyl-poprawki-przed-wyciekiem-danych-pracownikow)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/fbi-wykonawca-nie-wdrozyl-poprawki-przed-wyciekiem-danych-pracownikow/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/fbi-wykonawca-nie-wdrozyl-poprawki-przed-wyciekiem-danych-pracownikow/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „FBI: wykonawca nie wdrożył poprawki przed wyciekiem danych pracowników”, 2026-10-06, https://najnowsze-informacje.pl/cyberbezpieczenstwo/fbi-wykonawca-nie-wdrozyl-poprawki-przed-wyciekiem-danych-pracownikow
