一个以大规模数据窃取和勒索闻名的网络犯罪团伙,把目标对准了美国联邦调查局。这个自称ShinyHunters的组织在其暗网泄露站点上发布声明,声称已攻破FBI系统,窃取了数千名特工和求职者的数据。
该团伙在声明中称,他们拿到了"几乎所有FBI特工以及向FBI提交求职申请者的敏感数据"。这一说法由科技媒体TechCrunch核实了其暗网泄露站点的内容。
![]()
数据样本已被部分验证
独立媒体404 Media最先报道了这起事件。该媒体称收到了一份被盗数据样本,其中包含FBI特工及其配偶的姓名、家庭住址和电话号码,并将部分被盗数据与公开记录进行了比对验证。
按照黑客的说法,这次攻击并非出于经济动机。他们提出的要求是:FBI撤下一份报告,他们声称该报告包含对这个团伙的不实指控。黑客没有说明,如果FBI不撤下报告,他们会如何处理手中的数据。
404 Media的报道还原了攻击路径:黑客先攻破了一台Oracle PeopleSoft服务器——这类系统常被人力资源和招聘部门用来存储求职者的个人信息——随后以此为跳板,进一步入侵了一个托管在亚马逊政府云上的系统,特工和求职者的数据正存放在那里。
ShinyHunters对404 Media表示,他们取走了数TB的数据。
被入侵的还有招聘门户
据报道,黑客还篡改了FBI的招聘网站。该网站在报道发布时显示"正在维护中",FBI的特工申请者门户同样处于下线状态。
截至周二,FBI没有回应就此事置评的请求,ShinyHunters方面同样没有回应。
被盗数据的潜在风险不止于隐私泄露。报道指出,这类信息可能构成重大的反间谍威胁——黑客和境外情报机构可以利用这些信息,胁迫或勒索FBI特工及其家人,迫使其与外国政府合作。
今年第二起FBI系统入侵
这是今年以来已知的第二起FBI系统被入侵事件。此前,身份不明的黑客曾闯入该机构一个用于管理实时窃听和对外情报搜集令的系统,该系统一旦泄露,可能暴露FBI监控目标的身份。
另一起独立事件中,FBI局长Kash Patel的个人电子邮箱账号被一个名为Handala的伊朗背景黑客组织入侵并泄露。该组织称,此举是为了报复美国主导的对伊朗打击行动。
从攻击链条看,这次事件的入口并不在FBI的核心业务系统,而是一台人力资源相关的服务器。招聘和人事系统往往存储着大量个人身份信息,却未必享有与业务系统同等级别的防护,这类"边缘系统"正在成为高价值攻击目标。
截至目前,ShinyHunters的声明仍是一方说法,被盗数据的完整规模和真实范围尚未得到FBI确认。但404 Media对部分样本的验证,以及FBI招聘门户的异常状态,让这起事件难以被简单归为虚张声势。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.