美国的联邦调查局(FBI)被誉为全世界黑恶势力的克星,犯罪组织躲都来不及,竟然还有黑客组织敢主动攻击FBI网站。
周二上午,一个黑客组织公开声明称,已经攻破FBI求职网站FBIjobs.gov,获取了FBI探员的全部数据。据了解,该网站自2017年以来一直是求职者申请FBI工作的主要入口。
目前FBI仍在评估此次事件的范围,以及哪些信息可能已被泄露,尚不清楚会有多少人受到影响。
![]()
周二早些时候,FBI发布简短声明称:“联邦调查局已注意到有关未经授权活动影响FBIjobs.gov的指控,目前正在进行调查。”独立媒体404 Media同日报道,一个黑客组织声称对入侵员工数据负责。
据多家媒体报道,自称对此负责的是近年来多次实施大规模数据盗窃与勒索的黑客组织ShinyHunters。该组织在暗网泄露站发帖,并称已获取“几乎所有FBI探员以及向FBI递交过求职申请者”的敏感数据。他们向404 Media等媒体提供约5000条样本,内容据称包括姓名、家庭住址、电话、出生日期,部分记录还涉及配偶信息乃至社保号。
部分媒体对照公开记录与既往泄露数据库后,认为样本中至少有一部分看起来真实,但完整规模仍无法确认。
黑客还宣称利用Oracle PeopleSoft平台零日漏洞攻入招聘系统,并进一步进入FBI相关云端与人力资源、刑事司法信息服务等系统。周二,FBIjobs.gov一度被换成模仿执法机关查封告示的页面,随后申请门户与特工申请人入口显示“暂不可用”,截至周三上午仍未恢复正常。
报复?
FBI曾公布其敲诈勒索
黑客组织ShinyHunters将此次行动定性为报复,而非单纯敛财。早在去年10月和今年5月,FBI曾发布公共服务公告,将该组织描述为专事大规模数据泄露与勒索的网络犯罪团伙,并劝告受害机构不要支付赎金。
![]()
该组织在网上硬扛FBI,声称部分指控不实,要求FBI在一周内撤回或更正,否则将进一步公开数据。他们强调“并非出于金钱动机”,而是“胁迫”。
不管是金钱动机还是胁迫,这事已经升级到严重威胁FBI特工安全的地步了,知情人士对媒体形容,即便只有一小部分人员身份被坐实,也构成严重的反情报失误。
黑客不仅挑战其对外执法权威,还把现职探员、前雇员乃至普通申请人的人身安全暴露在风险之下。
反报复?
黑客组织恐遭到全球围剿
前FBI网络部门高级官员表示,一旦有人把枪口对准FBI本身,局里通常会调集额外力量,力求更快将对方绳之以法。可以预期:网络处、反情报部门、现场办公室将与司法部、国土安全部及情报界共享线索,把招聘网站入侵、暗网样本、声称的PeopleSoft漏洞与云端横向移动串成一条完整攻击链。
可能很多人不知道的是,许多所谓的暗网,实际上就是FBI特工参与创建,或者有FBI卧底特工潜藏其中,这也是为什么FBI总能在第一时间把暗网的凶手揪出来的原因。
如今,当这些黑客在暗网公布FBI特工的个人信息,毫无疑问FBI将会全球追查黑客组织头目,直至瓦解这个组织。
对于正在发生的事件,预计FBI会在短期内保持克制声明,避免给黑客“战果确认”,中长期则可能在不泄露侦办细节的前提下,联合CIA和海豹突击队等执法机构,在全球范围内对黑客组织进行围剿。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.