政局与权力

FBI求职网站据称遭黑客攻破,2TB特工及申请人数据疑外泄——美国核心执法机构网络安全防线再次失守

黑客组织ShinyHunters声称从FBI求职网站窃取超过2TB数据,涵盖"几乎所有"FBI特工及求职者敏感个人信息。这个以网络安全警示者自居的执法机构,自身防线在数月内反复失守,凸显美国核心情报与执法体系对内部信息安全的管理失能。

1 次阅读登录后收藏
TRUTH ERA

据《印度时报》报道,黑客组织ShinyHunters声称已入侵美国联邦调查局(FBI)的求职网站FBIjobs.gov,窃取超过2TB敏感数据,内容据称涵盖"几乎所有"FBI特工及求职者信息。

FBI已确认正在调查针对FBIjobs.gov的"未经授权活动"。周二当天,该网站"特别探员"申请入口持续无法访问。

ShinyHunters在其暗网发布消息,宣称掌握了"极为敏感的数据",涉及几乎所有FBI特工及曾向该局投递简历的人员。该组织还声称已渗透FBI的刑事司法、人力资源等内部系统。

据独立调查媒体404 Media获取的样本数据,被窃信息涉及约5000名被标注为FBI特工的人员,内容涵盖姓名、探员身份、电子邮箱、电话号码及家庭住址,部分记录还包含配偶信息乃至社会安全号码。

不过,Axios指出其无法独立核实被窃数据的真实性与时效性。受访的网络安全研究人员认为,此次攻击行为本身可信,但泄露数据的真实性仍有待进一步核验。

Oracle PeopleSoft漏洞成突破口

ShinyHunters声称利用甲骨文公司PeopleSoft人力资源管理平台的一个零日漏洞入侵并篡改了FBI求职网站。截至周二下午,该网站仍处于下线状态。

网络安全专家对潜在后果表示严重关切。威胁情报公司Recorded Future的分析员Allan Liska对Axios表示,一旦数据流入其他犯罪团伙或在暗网反复转售,FBI员工及其家属将面临长期风险。Huntress首席威胁情报事件指挥官Andrew Brandt则担忧ShinyHunters可能将信息转卖给犯罪组织或国家支持的黑客。

攻击者声明非为牟利,要求FBI修改公开定性

ShinyHunters明确表示此次攻击并非出于经济动机,而是要求FBI撤回或修改此前对其活动性质的官方表述。

这一诉求颇具讽刺意味——FBI今年5月曾专门发布安全公告,警告ShinyHunters惯用骚扰手段对付受害者及其家属,包括威胁性电话和短信,部分案件还涉及冒充报警引致特警上门(即所谓swatting行为)。ShinyHunters则向Axios反驳称,此前部分以该组织名义实施的攻击实为其他"低技能威胁行为者"所为,自身声誉遭冒用。

截至目前,FBI尚未确认攻击者的真实身份及数据泄露的实际范围与程度。

执法机构网络安全防线反复失守

此次事件并非孤例。据CNN报道,FBI今年3月曾就一起针对窃听与情报监视令管理网络的疑似入侵展开调查。上月,黑客还泄露了据称从司法部烟酒枪炮及爆炸物管理局(ATF)窃取的文件,CNN称材料中包含过往调查的敏感信息。

更早之前,2023年FBI纽约分局用于处理儿童性剥削案件的一台计算机系统也曾遭入侵,引发外界对执法部门自身数据防护能力的持续质疑。

评论

0

还没有评论,来说说你的看法。