【科技24时区】当以大规模数据盗窃和勒索闻名的网络犯罪团伙ShinyHunters在暗网泄露站点上公然宣称已攻破美国联邦调查局(FBI)系统,并窃取了数千名特工及求职者的数据时,这一消息迅速在网络安全领域引发震动。TechCrunch对该泄露站点进行了核查,确认黑客声称其获取了“几乎所有FBI特工以及向FBI提交求职申请个人的敏感数据”。这并非简单的虚张声势,独立媒体404 Media在收到包含特工及其配偶姓名、家庭住址和电话号码的样本后,通过与公开记录比对,验证了部分被盗数据的真实性。
值得注意的是,此次攻击的动机显得颇为特殊。ShinyHunters明确表示,此次入侵“并非出于经济利益驱动”,而是要求FBI撤下一份他们认为包含虚假指控的报告。据该独立出版物披露,黑客首先攻破了常用于人力资源和招聘人员存储求职者个人信息的Oracle PeopleSoft服务器,随后横向移动,渗透进托管于亚马逊云端的政府数据库,从而获取了特工和申请人的核心资料。尽管黑客声称下载了数TB的数据,但对于若FBI不满足其撤稿要求将如何处置这些信息,他们并未给出明确答复。
从某种角度看,这种非金钱驱动的勒索背后,潜藏着更为严峻的反间谍威胁。一旦这些高度敏感的个人信息落入海外间谍或敌对势力手中,极有可能被用于胁迫或敲诈FBI特工及其家属,迫使其配合外国政府行动。与此同时,FBI的招聘网站遭到篡改,页面显示“当前因维护而关闭”,特别特工申请人门户也处于下线状态。截至周二,无论是FBI还是ShinyHunters黑客组织,均未对相关评论请求作出回应。
这已是今年FBI系统第二次遭遇已知的大规模入侵。此前,身份不明的黑客曾闯入该机构用于管理实时监听和外国情报收集令的系统,可能导致监控目标身份泄露。此外,FBI局长卡什·帕特尔(Kash Patel)的个人电子邮件账户也曾遭伊朗支持的黑客组织Handala攻击并泄露,此举被视为对美国主导的针对伊朗打击行动的报复。接连的安全漏洞不仅暴露了关键基础设施防护的脆弱性,更凸显了在混合战争背景下,数据主权与人员安全面临的复杂挑战。
FBI数据防线失守?黑客组织ShinyHunters宣称窃取数千名特工及求职者敏感信息
科技区角
2026-09-23 04:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。