Aktuelle und ehemalige Mitarbeiter des FBI äußerten Schock, Angst und Wut nach einem Überfall, bei dem private und persönliche Informationen der gesamten Behördenmitkraft offengelegt wurden. Ein ehemaliger FBI-Agent äußerte seine Besorgnis für die Sicherheit seiner Kollegen, da die gestohlenen Daten nun potenziell für Kriminelle und feindliche staatliche Hacker frei zugänglich waren.
Der ehemalige Cyber-Investigator berichtete in einer Chatgruppe von aktuellen Agenten, die befürchteten, dass ihre persönlichen Daten bald für Verbrecher verfügbar sein könnten. Die Mitarbeiter befürchteten gezielte Angriffe oder die Nutzung der Informationen zur Erstellung überzeugender Betrugsversuche, Erpressungen oder Bestechungsforderungen. Eine kriminelle Gruppe namens ShinyHunters drohte, die gestohlenen Datenbanken und Dokumente innerhalb von vier Tagen zu veröffentlichen, sofern ihre Forderungen nicht erfüllt wurden.
Die Betroffenen äußerten zudem Sorge vor physischen Angriffen durch Cyberkriminelle, die sie zuvor untersucht hatten. Der ehemalige Mitarbeiter sprach von Angriffen, die als „Gewalt als Dienstleistung“ bezeichnet wurden, welche durch junge Online-Gruppen ausgeübt werden konnten. Diese Gruppen nutzten die Informationen, um Agenten zu belästigen, die an ihren Fällen gearbeitet hatten.
Die Gruppe ShinyHunters, die als englischsprachige Bande vermutet wurde, verbanden in der Vergangenheit mit sogenannten Swatting-Vorfällen und sogar mit Bombenangriffen auf Strafverfolgungsbeamte. Die Gruppe erklärte, die FBI-Systeme am Montag durchbrochen zu haben und die Details des Angriffs anschließend auf ihrer Darknet-Seite veröffentlicht zu haben.
Das FBI räumte den Verstoß am Mittwoch ein und erklärte, dass es die Art des Vorfalls „aggressiv untersuchte“. Für Michael McPherson, einen ehemaligen FBI-Agenten, der nun als leitender stellvertretender Präsident für Sicherheitsoperationen bei einem Cybersicherheitsunternehmen tätig war, stellte der Vorfall eine existenzielle Bedrohung für die Sicherheit der Agenten dar. Er betonte, dass die gestohlenen Daten persönliche Informationen wie Wohnadressen und Kontaktdaten enthielten, welche Familienmitglieder, die normalerweise vor solchen Bedrohungen geschützt waren, exponieren konnten.
Die Kriminellen besaßen zudem hochsensible medizinische Unterlagen, darunter Ergebnisse von Blut- und Urintests sowie Arztbriefe, die Krankheiten erwähnten. Agentennamen, Adressen und Hinweise auf gesundheitliche Probleme wie „Blut im Urin“ oder „hohen Cholesterinwert“ befanden sich nun in den Händen der Kriminellen. Cynthia Kaiser, ehemalige stellvertretende Direktorin für Cybersicherheit beim FBI, warnte davor, dass bereits viel Schaden entstanden war und dass Informationen wie diese auf dem Darknet jahrelang zirkulieren konnten.
Viele Mitarbeiter äußerten zudem Ärger über die Sicherheitsmängel, die den Verstoß ermöglichten. Ein ehemaliger Cyber-Agent kritisierte die „schlampigen und faulen Sicherheitsversagen“, welche den Einbruch erlaubten. Es herrschte Verwirrung darüber, wie mit den möglichen Folgen umgegangen werden sollte, falls die Daten veröffentlicht wurden. Das FBI zeigte sich unwahrscheinlich, den Erpressungsforderungen nachzukommen, und die Hacker signalisierten ihre Absicht, die Informationen auf ihrer Darknet-Plattform zu posten.
Es entstand auch Verwirrung darüber, wie mit der Situation umgegangen werden sollte, da eine Gruppe junger Cyberkrimineller es geschafft hatte, trotz zahlreicher Vorfälle der Strafverfolgungsbehörden zu entkommen. McPherson erwartete, dass die Behörde ihr umfangreiches Netzwerk nutzen würde, um der Gruppe „Konsequenzen für diesen frechen und provozierenden Angriff“ zuzuführen. Kaiser warnte davor, dass die Hacker „rücksichtslos und töricht“ gehandelt hätten und dass das FBI ein „erhebliches Bemühen“ unternehmen müsse, sie schnell zur Rechenschaft zu ziehen.