黑客宣称入侵 FBI,大量特工及求职者个人信息外泄
时间:9 月 22 日 黑客组织:ShinyHunters(知名勒索黑客团伙) 来源:404 Media、路透社等多家外媒报道
事件经过 黑客声称利用 Oracle PeopleSoft 零日漏洞,攻入 FBI 招聘门户 apply.fbijobs.gov,篡改官网页面宣称已接管站点,并横向渗透进入 AWS 政府云服务器,盗取2TB-3TB数据,包含现任、前任 FBI 员工以及求职申请者资料。 黑客向媒体放出约 5000 条样本记录,信息包含:姓名、家庭住址、手机号、社保号、任职信息,部分还有配偶、家属资料。路透核验部分样本信息属实,但无法确认全部数据来源。 作案动机:报复 FBI 今年 5 月发布的披露该黑客团伙作案手法的公告,并非单纯求财。
风险 一旦这批数据属实,特工及其家属住址、联系方式泄露,极易遭到跟踪、骚扰、人身威胁,严重冲击美国执法人员人身安全,带来巨大反情报风险。
现状 FBI 暂未正式确认入侵事件,招聘网站目前已经下线,相关网络安全机构正在核查事件真伪与泄露范围。ShinyHunters 放出最后通牒,要求 FBI 在限期内撤回相关公告,否则公开完整数据库。
#ShinyHunters #网络安全事件