FBI 遭入侵:2-3TB 数据泄露,员工需警惕
核心要点
ShinyHunters团伙利用Oracle零日漏洞窃取FBI招聘网站数据,涉及特工及申请者信息。FBI已发出内部警告,并逮捕相关嫌疑人,但黑客否认关联。
据 Woofun AI 消息,美国联邦调查局向全员发布紧急内部备忘录,强制要求所有人员假定其个人数据已被 黑客团伙窃取。这一防御性指令的发布,直接源于该机构招聘平台遭受的严重网络入侵事件,标志着执法部门内部安全防线面临前所未有的外部渗透压力。
此次安全危机的核心在于 FBIjobs.gov 网站被攻破,导致海量敏感信息外流。ShinyHunters 宣称通过利用 公司 PeopleSoft 软件中一个未被公开的'零日漏洞'实施了入侵,该漏洞因供应商尚不知情而无法即时修复,成为许多依赖此软件管理人力资源的机构的潜在风险点。入侵行动始于周一夜间,至 9 月 22 日周二,访问者即可看到网站被控制的提示。规模高达 2 到 3 太字节,内容极其详尽,不仅涵盖特工及所有职位申请者的姓名、电话号码和家庭住址,甚至包括部分人员的配偶信息。
Woofun AI 整理数据显示,这种基于零日漏洞的大规模数据抓取,使得从在职特工到潜在求职者的隐私边界全面失守,受影响范围远超单一部门,而是延伸至整个申请生态链。
事件背后的博弈早在数月前的 5 月 15 日便已埋下伏笔。当时,美国联邦调查局发布警示,指出 ShinyHunters 可能实施包括威胁受害者家属、制造虚假紧急呼叫以诱使武装警察上门等骚扰行为。该团伙对此强烈否认,并要求 FBI 在一周内撤回警告,双方矛盾由此激化。ShinyHunters 并非初出茅庐,其早在 2020 年便活跃于黑客论坛,曾参与运营规模庞大的 ,并于去年声称窃取了 约 15 亿条客户记录。面对指控,FBI 采取了强硬的反制措施。9 月 29 日,网络安全部门负责人布雷特·莱瑟曼在 X 平台上发布视频,提及 9 月 15 日在荷兰发生的一起逮捕行动,并公开喊话称'我们知道如何找到你们',敦促对方主动联系。
然而,ShinyHunters 坚决否认被捕者与其有关联,并将 FBI 的最后通牒斥为营销手段,同时表示不会公开数据。截至 2026 年 9 月 29 日,黑客设定的期限已过,但其拒绝公开数据的表态仍充满不确定性。
数据泄露的后果远不止于数字层面的损失,更直接指向现实世界的人身安全与身份盗窃风险。FBI 备忘录特别要求员工警惕来自未知号码的可疑短信或电话,并准备接受线上简报以应对潜在威胁。家庭住址等物理信息的暴露,使得特工及其亲属面临被定位和袭击的危险。
这一风险在加密货币领域已有惨痛先例:去年 因客服人员泄露数据而遭遇 2000 万美元敲诈;法国自 2023 年以来已记录 135 起相关恶意攻击,并对 88 名嫌疑人提起指控。其中,楠西市一对夫妇遭殴打案,袭击者正是利用 平台在 1 月份泄露的 5 万名用户资料获取了受害者信息。ShinyHunters 虽声称不公开数据,但鉴于其过往行为模式及数据已实际离手的事实,FBI 员工面临的潜在威胁并未消除,而是进入了更隐蔽且危险的潜伏期。

评论
暂无评论