黑客组织声称攻破FBI系统窃取数据
IT时代网9月23日消息,黑客组织ShinyHunters于当地时间9月22日声称攻破美国联邦调查局(FBI)多个系统,窃取了几乎所有FBI特工、现任和前任员工以及求职者的大量个人资料。该团伙在其暗网泄露站点上发布了这一说法,称已窃取“几乎所有FBI特工以及向FBI提交求职申请人员的敏感数据”。
ShinyHunters在回应路透社时称,此次攻击是对FBI于2026年5月发布的一份公告的回击。该公告详细描述了ShinyHunters的攻击手法,并建议潜在目标不要支付赎金。该团伙称此次行动并非出于经济动机,其诉求是要求FBI更正或撤回公告中的“不实指控”。
据报道,ShinyHunters声称利用Oracle PeopleSoft软件中的一个零日漏洞,在FBI招聘网站上实现了远程代码执行,随后将网站页面篡改为“该网站已被ShinyHunters接管”。该团伙还声称从该站点横向移动至FBI托管在亚马逊AWS GovCloud上的服务器,下载了约2TB至3TB数据,涉及现任、前任及求职中的FBI员工。
路透社获得的样本包含姓名、家庭住址、社会安全号码、任职信息以及部分家庭成员资料。路透社通过将样本中的社保号码与征信机构记录及暗网情报公司保存的已泄露数据做比对,核实了其中至少10人的部分信息,包括FBI局长卡什·帕特尔的相关细节。路透社同时表示,无法确认数据来源,也无法证实数据是否如黑客所称从FBI内部系统窃取。
另一家媒体404 Media报道称,其获得的样本包含约5000名疑似FBI员工的记录,其中部分电话号码与公开情报数据库中同名人员匹配,部分与司法部人员关联。
FBI在事件曝光后发表声明称,FBI已知悉有关招聘网站遭受未授权活动的说法,目前正在调查。截至目前,FBI招聘网站及“特工申请门户”显示为暂不可用状态。
公开记录显示,ShinyHunters是近年来最活跃的网络犯罪团伙之一。2026年6月,该团伙利用Oracle PeopleSoft的一个零日漏洞攻击了超过100家机构,其中约三分之二为大学,该漏洞CVSS评分为9.8。此前该团伙还曾攻击游戏、教育平台以及医疗供应商等多家机构。

编辑:周艺