ShinyHunters balance 3 To de données du FBI

Un groupe de hackers affiche des preuves d’un vol massif au FBI. Mais les failles zéro-day, c’est leur routine. Et cette fois, Washington ne rigole pas.

Publié le 26 septembre 2026 à 06:09
ShinyHunters balance 3 To de données du FBI

Le FBI a un problème de sécurité, et ça pue depuis des années

En 2023, une étude du Government Accountability Office (GAO) révélait que 47 % des systèmes fédéraux américains présentaient des vulnérabilités critiques non corrigées. Le FBI ? Dans le top 5 des cibles. Pas par hasard. Parce que les failles zéro-day, ces failles inconnues des éditeurs de logiciels, sont leur pain quotidien. ShinyHunters en a exploité une, soi-disant. « Une faille dans un outil de gestion de base de données non patché », disent-ils. Traduction : ils ont trouvé une porte entrouverte, et ils sont passés. Comme des voleurs dans un magasin mal éclairé. Sauf que cette fois, le magasin, c’est le FBI. Et le butin, c’est l’identité de 35 000 employés actifs, 20 000 candidats en cours de recrutement, et des montagnes de données classifiées (ou supposées l’être).

Pourtant, personne ne panique. Pourquoi ? Parce que le FBI, c’est comme un vieux château fort : tout le monde sait qu’il a des brèches, mais personne ne s’en soucie vraiment. Jusqu’à ce que ça devienne un problème. Et là, c’est trop tard. Les données sont parties. Et elles vont finir sur le dark web, vendues au plus offrant. Des États hostiles ? Des criminels ? Des ex-employés mécontents ? Tout le monde y trouvera son compte.

Le pire ? Le FBI sait très bien que ça va recommencer.

En 2021, un rapport interne admettait que 63 % des cyberattaques contre l’agence provenaient de failles non corrigées depuis plus de deux ans. Deux ans. Vous avez bien lu. Deux ans à laisser des portes ouvertes. Et aujourd’hui, ShinyHunters en profite. Alors oui, ils vont enquêter. Ils vont fermer quelques portes. Ils vont peut-être virer un ou deux informaticiens. Mais dans six mois ? Dans un an ? Une autre faille apparaîtra. Parce que le FBI, c’est comme une vieille maison : on colmate les fissures, mais on ne la rénove jamais vraiment.

Pourquoi le FBI ne parle pas vraiment ?

Parce que parler, ça fait mal. Imaginez : « Désolé, citoyens, mais on a perdu vos données parce qu’on a oublié de mettre à jour nos logiciels. » Ça fait pas très « nous protégeons la nation », ça. Alors ils font semblant de s’indigner. « Nous condamnons fermement cette intrusion », a déclaré un porte-parole. Condamner, mais pas expliquer. Pourquoi ? Parce que si vous avouez que vous avez été piratés à cause de votre propre négligence, vous perdez la confiance du public. Et la confiance, pour le FBI, c’est leur meilleure arme.

Le vrai problème, c’est pas ShinyHunters. C’est que le FBI joue avec le feu depuis des années. Et aujourd’hui, le feu a atteint leur propre bâtiment.

Regardez les faits :

  • 2015 : Le FBI perd les données de 11 millions d’employés fédéraux à cause d’un piratage (opération Cloud Hopper). Résultat ? Un silence radio pendant six mois.
  • 2019 : Un hacker anonyme revendique 100 Go de données internes, dont des rapports confidentiels sur des enquêtes en cours. Réaction du FBI ? « Nous sommes au courant. » Fin de l’histoire.
  • 2023 : Un employé du FBI vend des milliers de dossiers sensibles sur le dark web. Condamnation ? Oui. Enquête approfondie ? Non.

À chaque fois, c’est la même chanson. Une fuite, un communiqué, et puis plus rien. Comme si le FBI avait décidé que certaines fuites étaient acceptables. Que certaines données étaient « sacrifiables ».

Alors oui, ShinyHunters a frappé fort. Mais ils ne sont pas les premiers. Et ils ne seront pas les derniers.

Ce que ça change (ou pas) pour vous

Pour l’instant, rien. Rien du tout.

Parce que le FBI, quand il se fait pirater, il ne le dit pas vraiment. Il attend que les médias s’emparent de l’histoire, il laisse fuiter quelques détails ici et là, et puis il passe à autre chose. Comme si c’était une routine. Comme si c’était normal.

Pour vous, citoyen lambda, ça veut dire deux choses :

  1. Vos données sont en danger. Pas seulement celles du FBI, mais aussi celles de votre banque, de votre hôpital, de votre entreprise. Parce que si le FBI ne se protège pas, qui le fera ?
  2. Personne ne vous préviendra. Quand vos données seront vendues sur le dark web, quand vos identités seront utilisées pour des fraudes, quand vos comptes seront vidés… vous apprendrez la nouvelle en ouvrant votre relevé bancaire. Ou en recevant un mail de menace.

Le FBI a un problème de transparence. Et ce problème, c’est le vôtre.

La faille, c’est pas la technologie

ShinyHunters a exploité une faille zéro-day. Très bien. Mais le vrai problème, c’est pas la faille. C’est que le FBI a laissé traîner la clé sous le paillasson pendant des années.

En 2022, une enquête du Washington Post révélait que l’agence utilisait encore des logiciels obsolètes, non compatibles avec les dernières normes de sécurité. Des outils datant des années 2000, avec des correctifs jamais appliqués. Des bases de données accessibles via des mots de passe basiques. Des erreurs d’amateur.

Alors pourquoi ils ne changent pas ?

Parce que changer, ça coûte cher. Parce que moderniser, ça prend du temps. Parce que former les employés, c’est compliqué. Et parce que, au fond, personne ne les force à le faire.

Le Congrès ? Occupé ailleurs. Les citoyens ? Ils s’en fichent, tant que leurs dossiers ne fuient pas. Les médias ? Ils passent à autre chose après deux jours.

Alors le FBI continue comme avant. Il ferme les yeux sur les failles. Il fait semblant de s’indigner quand ça arrive. Et il attend que les hackers passent à autre chose.

Sauf que cette fois, ShinyHunters a décidé de montrer ses preuves. Ils ont posté des échantillons de données sur des forums. Des noms. Des adresses. Des numéros de sécurité sociale. Assez pour que le FBI ne puisse plus faire semblant.

Ce qui se joue vraiment derrière

Ce qui est intéressant, c’est pas le piratage en lui-même. C’est ce qu’il révèle.

Le FBI est une machine à enquêter. Mais une machine qui ne se remettrait pas en question. Qui croit dur comme fer que ses méthodes sont infaillibles. Que ses systèmes sont inviolables. Que ses données sont à l’abri.

Sauf que non. Et ça, c’est un problème.

Parce que si le FBI ne peut pas protéger ses propres données, comment il peut protéger les vôtres ?

Le vrai scandale, ce n’est pas que ShinyHunters ait volé 3 To. C’est que personne ne s’en soucie vraiment. Ni le FBI, ni le gouvernement, ni même vous.

On a l’habitude. On a l’habitude des fuites. On a l’habitude des scandales. On a l’habitude de se dire « ça arrive, mais bon, c’est pas moi ».

Sauf que cette fois, c’est vous qui êtes dans le collimateur. Parce que vos données, celles que le FBI détient sur vous, elles valent de l’or. Et les hackers, ils savent très bien comment les utiliser.

Alors oui, le FBI va enquêter. Ils vont peut-être arrêter un ou deux hackers. Ils vont peut-être améliorer leur sécurité. Mais dans six mois, une autre faille apparaîtra.

Parce que le vrai problème, c’est pas ShinyHunters. C’est que le FBI a décidé que certaines fuites étaient acceptables.

Et ça, c’est une trahison.

La prochaine fois, ce sera pire

ShinyHunters a volé des données. Mais la prochaine fois, ce ne sera pas un groupe de hackers pour le fun. Ce sera un État. Un État qui veut des informations précises. Des noms. Des dossiers. Des preuves.

Et là, le FBI ne pourra plus faire semblant.

Parce que quand un vrai adversaire s’en mêle, les jeux sont faits.

Alors aujourd’hui, on rigole. On parle de 3 To, de failles, de négligence. Mais demain, ce sera autre chose.

Et personne ne sera prêt.

R
R Galaxie Rédaction

ARTICLES SIMILAIRES

Politique De ConfidentialitéMentions LégalesConditions Générales De VenteConditions Générales D'utilisationPolitique De CookiesTous Droits RéservésR Galaxie