政局与权力

ShinyHunters声称窃取FBI近全部人员数据 美国最强执法机构网络安全防线遭质疑

数字勒索组织ShinyHunters声称已窃取FBI几乎全部现任及前任探员的个人数据——包括姓名、住址、社会安全号码及家属信息,作为对FBI今年5月公开其手法并建议受害者拒付赎金的报复。FBI承认已展开调查,但其求职网站一度瘫痪。事件再次暴露美国执法机构在网络安全方面的脆弱性,以及政府数据失控对一线人员及其家庭造成的长期威胁。

0 次阅读登录后收藏
TRUTH ERA

据路透社报道,数字勒索组织ShinyHunters宣称,已在美国联邦调查局(FBI)的一次网络攻击中窃取该机构绝大多数现任及前任雇员的数据。黑客组织在其暗网网站上发表声明,并在与路透社的在线聊天中表示,此次行动是对FBI今年5月公开其作案手法、并建议受害者拒绝支付赎金的报复。

ShinyHunters声称所窃数据涵盖"几乎所有FBI探员,以及曾向FBI提交求职申请的个人",并提供了一张据称被篡改的FBI求职网站截图及少量所谓"样本数据"作为证明。路透社未能独立核实截图的真实性,但该网站当地时间周二确实显示,FBIjobs.gov及FBI特勤申请人门户"目前不可用"。

FBI在一份声明中表示,该机构"已注意到针对FBIjobs.gov未经授权活动的相关说法,目前正在调查"。然而声明未说明攻击的性质、范围或潜在影响。

【数据内容与部分验证】

据ShinyHunters提供的样本,被窃信息据称包括FBI探员的姓名、家庭住址、社会安全号码、岗位分配,以及部分探员家属的姓名。

路透社通过将该样本中的社会安全号码等信息与征信机构记录及暗网情报公司District 4 Labs保存的此前泄露数据进行比对,部分验证了信息的真实性。在至少10个案例中——包括FBI局长卡什·帕特尔——路透社发现细节似乎吻合。一位知情人士还证实,样本中的岗位描述在某些情况下也相互匹配。

但路透社同时指出,该新闻机构未能确认数据是否确如黑客所言来自FBI内部系统,也无法联系到样本中所涉人员进行直接确认。这意味着,尽管数据真实性得到部分佐证,其确切来源与完整规模仍存疑。

【并非一次性事件,而是终身隐患】

此类泄露对FBI探员的影响远超一次性的安全事件。前FBI官员、现网络安全公司Halcyon高级副总裁辛西娅·凯泽指出,这类数据泄露"极其有害",因为犯罪分子可利用这些信息暴露并胁迫正在调查他们的人员。她特别提醒,早在2016年发生的一起FBI数据泄露事件至今仍被用于骚扰相关探员。

"一旦信息被窃取,它就会被永久使用,"凯泽说。

这意味着,执法人员的个人信息一旦泄露,便不再是一次性事件,而是终身隐患。攻击者可以借此实施身份盗用、人身威胁,甚至对其家属进行定向骚扰。每一位探员在职业生涯结束后的相当长时间内,仍将处于被暴露、被追踪的状态。

【ShinyHunters的轨迹】

ShinyHunters是全球最活跃的黑客组织之一。该组织近期被指涉及多起重大入侵事件,包括对游戏开发商Rockstar Games数百万商业记录的所谓窃取,以及今年5月以教育工具Canvas为目标的攻击——后者曾导致全美众多学校与大学陷入运营混乱。本月早些时候,人工智能公司Anthropic表示曾发现与ShinyHunters有关的黑客试图使用其工具。

上周日,该组织还告诉路透社,它已对另一个网络犯罪组织cl0p"宣战"——在公开化的网络犯罪圈中实属罕见的公开火并。

【权力与脆弱性的悖论】

FBI长期主张扩展其对公民的监控与数据收集权限,频繁援引"国家安全"与"打击犯罪"作为理由。然而此次事件表明,即便在保护自身核心人员数据这一相对可控的领域,该机构同样力不从心。

更具讽刺意味的是,ShinyHunters此次攻击的直接动因,正是FBI此前主动公开该组织的作案手法——这本是试图削弱黑客影响力的执法行动,最终却将矛头引向了执法者自身。当一个拥有庞大资源与尖端技术的联邦执法机关,无法保障自身雇员及其家属的基本信息安全时,它在更广泛层面上的数据治理能力便自然受到质疑。

对成千上万名FBI探员及其家庭而言,这一事件的代价不是抽象的"网络安全失分",而是切实的、可能持续数十年的安全风险。

评论

0

还没有评论,来说说你的看法。

ShinyHunters声称窃取FBI近全部人员数据 美国最强执法机构网络安全防线遭质疑 | Truth Era