以大规模窃取资料闻名的网络犯罪组织“闪亮猎人”(ShinyHunters)周二(9月22日)在暗网网站上发表声明,声称已入侵美国联邦调查局(FBI)网络系统,窃取了数千名探员及求职申请人的敏感个人资料。 媒体获得所窃取资料样本 据科技新闻媒体TechCrunch周二报导,已查阅了相关声明,该组织声称,他们窃取了“几乎所有联邦调查局探员以及曾向联邦调查局提交求职申请人员的敏感资料”。 独立媒体404 Media也在周二证实,他们已经获得了该黑客组织提供的、所窃取资料的部分样本。 ShinyHunters组织的代表向404 Media称:“我们入侵了联邦调查局。我们掌握了全体联邦调查局员工及求职申请人的资料。” 该黑客组织提供的样本资料中包括了大约5,000名FBI员工的姓名、家庭住址、电话号码、出生日期,部分还涉及配偶资讯。 404 Media透过公开记录及开源情报工具核实了部分外泄资料的真实性。部分电话号码确实与档案中同名人士相符,并与美国司法部工作人员存在关联。 篡改FBI招聘网站页面 ShinyHunters还在周二篡改了FBI招聘网站页面,写上“本网站已被ShinyHunters查封”,并模仿川普(特朗普)在社交媒体平台“真相社交”(Truth Social)的发文风格结尾。 截至报导发出时,该招聘网站及特别探员申请人入口网站均显示因维护暂停服务。 黑客组织提出条件 该黑客组织表示,此次行动并非出于金钱动机,而是要求联邦调查局撤下一份报告,称该报告中对其组织作出了不实指控。 这份报告此前指称,ShinyHunters黑客组织夸大了所获得的敏感资料存取权限,以骗取赎金,并向受害者及其家属发送威胁讯息,甚至进行了虚假的恶意报警。 ShinyHunters声称,将给予一周时间对该报告进行更正或撤下报告。但它没有解释,如果FBI不满足其要求,该团伙究竟会如何利用这些信息。 可能入侵途径 据404 Media报导,黑客攻击者可能利用了甲骨文(Oracle)PeopleSoft系统的一个零日漏洞,取得服务器存取权限。这类系统常用于人力资源与求职者资料储存。 随后黑客进一步入侵亚马逊(Amazon)政府云端基础设施,下载了大约2至3TB的资料。 FBI回应与潜在风险 联邦调查局发言人透过电子邮件向404 Media表示:“FBI已知悉有关FBIjobs.gov遭受未经授权活动影响的相关指控,目前正在调查中。” 该局未进一步透露具体细节。ShinyHunters方面亦未再发表评论。 此类事件并非首次发生 如果情况属实,这可能会构成重大反情报威胁。敏感资讯一旦落入外国情报机构或更多犯罪分子手中,恐增加特工及其家属遭到敲诈、恐吓或人身安全受威胁的风险。 这是联邦调查局今年至少第二起已知的网络系统遭到入侵事件。此前,有身份不明的黑客曾入侵FBI用于管理即时监听及外国情报搜集授权令的系统。 另外,与伊朗有关联的汉达拉组织(Handala)也曾入侵联邦调查局局长卡什‧帕特尔(Kash Patel)的个人电子邮箱。 目前尚无独立证据完全证实ShinyHunters的全部说法,事件仍在调查中。
|






Copyright © 1999 - 2026 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄 | GMT-4, 2026-9-22 22:56 , Processed in 0.132809 second(s), 22 queries .