06 okt.
2026

Realtid

FBI petar Accenture-konsult efter dataläcka

Julie Sweet, vd på Accenture, och Brett Leatherman, cyberchef på FBI. (Foto: Martin Meissner /AP/TT).
Johan Colliander

Johan Colliander

FBI har avlägsnat en konsult från Accenture efter det omfattande dataintrånget som blottade känsliga uppgifter om tusentals av byråns anställda. Enligt FBI hade konsulten inte installerat en säkerhetsuppdatering som utfärdats specifikt för att skydda den drabbade plattformen.

Det rapporterar Reuters, som hänvisar till två källor med insyn i ärendet. Beslutet fattades under måndagen.

I ett uttalande till nyhetsbyrån bekräftar FBI:s cyberchef Brett Leatherman att intrånget skedde genom en säkerhetsbrist i en plattform som sköttes av en extern part sedan en konsult underlåtit att installera en patch som uttryckligen utfärdats för att säkra plattformen.

”Därför har FBI avlägsnat konsulten och vidtagit alla nödvändiga åtgärder för att både begränsa ytterligare risker och skydda vår personal”, säger Brett Leatherman i uttalandet till Reuters.

Missa inte: Konsultjätten dömdes ut på grund av AI – nu rusar aktien. Realtid

FBI har inte namngett vare sig plattformen eller företaget. Men enligt Reuters källor rör det sig om Oracles HR-system Peoplesoft, och den externa parten ska vara konsultjätten Accenture. Reuters har inte kunnat identifiera den enskilda konsulten eller vad som hänt med personens anställning.

Accenture skriver i ett uttalande att bolaget är ”stolt över att stödja FBI:s uppdrag” och att det kommer att fortsätta göra det. Frågor om konsulten och den uteblivna uppdateringen lämnades obesvarade. Oracle har inte kommenterat.

Varningen kom redan i juni

Sårbarheten var känd sedan månader tillbaka. I juni slog Google larm om en utpressningskampanj kopplad till hackergruppen Shinyhunters, riktad mot organisationer som använder Peoplesoft. Samma dag gick Oracle ut med en säkerhetsvarning och lade fram rättningar. Båda bolagen uppmanade användarna att installera alla kritiska säkerhetsuppdateringar utan dröjsmål.

Läs även: Hackare ger FBI sju dagar att dra tillbaka varning. Dagens PS

Enligt Googles säkerhetsbolag Mandiant utnyttjade Shinyhunters bristen, CVE-2026-35273, som en så kallad nolldagssårbarhet under maj och juni, främst mot universitet. Sedan dess har gruppen åter börjat utnyttja samma brist, rapporterar Help Net Security.

Shinyhunters har själv hävdat att gruppen hittade en helt ny, okänd sårbarhet för att ta sig in hos FBI. Redan i september noterade dock Politico att gruppen lika gärna kunde ha återanvänt en redan åtgärdad brist mot ett system som inte uppdaterats – en bild som FBI:s uttalande nu tycks ge stöd åt.

Att snabbt installera säkerhetsuppdateringar räknas som ett av de viktigaste försvaren mot hackare, men processen kan vara krånglig, i synnerhet för affärssystem med många användare.

Journaler och agenters adresser

Shinyhunters tog på sig intrånget den 22 september och vandaliserade samtidigt FBI:s rekryteringssajt. Enligt Reuters omfattar läckan detaljerade beskrivningar av namngivna anställdas kontraspionageuppdrag, gatuadresser till personal som arbetar med mänskliga underrättelsekällor samt medicinska och psykiatriska journaler.

Missa inte: Altman: Nyttan med AI väger tyngre än riskerna. Realtid

Tidigare FBI-tjänstemän har beskrivit intrånget som ett stort slag mot organisationens operativa säkerhet, och två källor sa till Politico att utredarna ser det som ett betydande misslyckande för kontraspionaget.

Enligt Shinyhunters var attacken inte ekonomiskt motiverad, utan en hämnd för en varning om gruppens metoder som FBI publicerade i maj. Gruppen gav FBI sju dagar att dra tillbaka varningen.

Misstänkt gripen i Jordanien

Förra veckan greps en central misstänkt i Shinyhunters i Jordanien, enligt Reuters. Personen ska samarbeta med utredarna, något som kan hjälpa FBI att begränsa, eller åtminstone förstå, omfattningen av skadan.

FBI-läckan är det senaste exemplet på hur dataintrång och utpressning drabbar allt större organisationer. Hackare kan i dag köpa färdiga attacker, och även mediejätten Condé Nast har nyligen drabbats av en stor läcka.

Senaste lediga jobben

Mest läst i kategorin