Gen. partnerAlgotech

FBI odvolala pracovníka Accenture. Únik dat podle úřadu umožnila nenasazená oprava

Bezpečnostní oprava existovala, do napadeného systému se ale podle FBI nedostala. Vyšetřování úniku dat zaměstnanců amerického federálního úřadu přineslo nové zjištění: příčinou incidentu bylo podle dosavadních závěrů selhání při zabezpečení platformy spravované externí organizací. FBI v souvislosti s případem podle agentury Reuters odvolala smluvního pracovníka Accenture.

|
6. října 2026
FBI odvolala pracovníka Accenture. Únik dat podle úřadu umožnila nenasazená oprava

Vedoucí kybernetické divize FBI Brett Leatherman ve vyjádření pro Reuters uvedl, že odpovědný pracovník nenasadil bezpečnostní opravu vydanou k zabezpečení platformy. Úřad jej následně odvolal a přijal opatření k omezení dalších rizik a ochraně zaměstnanců.

Spojení s Accenture a platformou Oracle PeopleSoft agentuře potvrdily dva zdroje obeznámené s případem. Samotná FBI ve svém vyjádření firmu ani technologii nejmenovala.

Odvolání pracovníka neznamená konec spolupráce s Accenture

Accenture ve vyjádření pro Reuters uvedla, že bude FBI nadále podporovat. Na otázky týkající se konkrétního pracovníka a údajného nenasazení opravy neodpověděla. Zpráva tak nedokládá ukončení spolupráce úřadu s celou společností.

O novém vývoji informoval také The Hacker News. Případ navazuje na zářijové tvrzení skupiny ShinyHunters, že pronikla do náborového portálu FBI prostřednictvím Oracle PeopleSoft.

Personální data mohou ohrozit i práci agentů

Závažnost incidentu souvisí s povahou odcizených informací. Podle analýzy vzorku dat provedené agenturou Reuters materiály obsahovaly osobní údaje zaměstnanců, citlivé informace o jejich pracovních rolích i zdravotní a psychiatrické informace.

Propojení identity člověka, jeho pracovní náplně a citlivých osobních údajů může usnadnit cílené vydírání nebo přípravu útoků na konkrétní pracovníky. Jde o možná rizika vyplývající z povahy dat; veřejné informace nedokládají, že už k těmto následkům došlo.

Útočníkům stačil jiný zápis adresy

Technické souvislosti širší kampaně popsaly Mandiant a Google Threat Intelligence Group 25. září. ShinyHunters podle výzkumníků znovu hromadně zneužívali zranitelnost CVE-2026-35273 a obcházeli pravidla webových aplikačních firewallů.

Princip byl jednoduchý: útočníci změnili zápis jednoho znaku v adrese požadavku pomocí URL kódování. Některá ochranná pravidla tak požadavek nerozpoznala, zatímco server jej dekódoval a zpracoval jako obvykle. Zranitelná funkce zůstala dostupná i tam, kde se správci mohli domnívat, že ji ochranným pravidlem zablokovali.

Tento postup popisuje širší útočnou kampaň. Veřejné vyjádření FBI nepotvrzuje, že právě takto útočníci obešli ochranu jejího portálu.

Známá chyba umožňuje útok bez přihlášení

Oracle vydal bezpečnostní upozornění 10. června 2026. Chyba v komponentě Environment Management produktu PeopleTools umožňuje vzdálené spuštění kódu bez přihlášení a má hodnocení závažnosti 9,8 z 10.

Mandiant výslovně upozorňuje, že blokování adres pomocí firewallu nenahrazuje instalaci opravy. Doporučuje také omezit dostupnost administračních komponent, prověřit stopy případného průniku a změnit přístupové údaje, které mohly být útočníkům dostupné.

Pro organizace využívající externí správu IT případ otevírá praktickou otázku: kdo ověřuje, že bezpečnostní údržba skutečně proběhla a že nasazená ochrana funguje? Právě doložitelné nasazení oprav a kontrola jejich účinnosti patří k základům, které musí fungovat i u systémů svěřených dodavateli.

Zdroje

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.