导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

FBI要求员工假定个人数据已泄露:ShinyHunters声称入侵FBIjobs.gov

路透社本周报道的一份FBI内部备忘录显示,FBI已要求其员工假定黑客窃取了他们的个人数据。该局正基于“每名员工的数据都可能已暴露”的前提展开应对。此前,有人声称对FBI招聘网站FBIjobs.gov发动了入侵。

Myriad: Who wins the ESL Pro League? Click to make your prediction.

声称对事件负责的是网络犯罪团伙ShinyHunters。该组织称,其掌握几乎所有FBI特工以及所有申请过FBI职位者的数据,数据量约2至3TB,包含姓名、电话号码、家庭住址,部分情况下还包括配偶信息。若说法属实,受影响者可能不限于特工,任何申请过FBI职位的人都可能出现在文件中。

入侵时间线与漏洞疑云

ShinyHunters称,入侵始于周一晚间;到9月22日周二,访客看到网站出现横幅,称该网站已被ShinyHunters接管。该组织声称通过Oracle PeopleSoft中一个此前未知的漏洞进入。PeopleSoft是许多组织用于运行人力资源系统的软件。安全专业人士将此类漏洞称为“零日”,即供应商尚不知情、因此暂无修复方案。FBI尚未确认攻击方法。

FBI警告与黑客反击

ShinyHunters称,攻击的触发因素是FBI发布的一份警告。FBI在5月15日的通知中警告称,ShinyHunters会使用骚扰手段,包括威胁受害者的家庭成员,部分情况下还会实施“swatting”——即虚假报警,诱使武装警察前往某人住处。该组织否认这一说法,并给FBI一周时间撤回警告。

ShinyHunters并非新面孔。该组织2020年出现在黑客论坛上出售窃取数据库,并参与运营大型黑客论坛BreachForums。去年,它声称掌握了Salesforce客户约15亿条记录。此后FBI展开反击。网络部门主管Brett Leatherman于9月29日在X发布视频,提到9月15日荷兰的一次逮捕,并告诉黑客“我们知道如何找到你们”,还敦促他们主动联系。该组织称,被捕男子与其无关。ShinyHunters随后表示,最后通牒是一场营销活动,并不计划公布数据。

员工被要求警惕可疑联系

上述备忘录还要求员工留意虚拟简报,并警惕来自未知号码的可疑短信或电话。为什么家庭住址如此重要?因为被盗数据很少只停留在屏幕上。一旦数据被公开、员工遭“人肉搜索”,员工可能受到威胁或伤害,身份盗窃案件可能激增,被曝光FBI员工的亲属也可能面临风险。

加密行业已有类似风险模式

加密货币领域已经显示出这种模式。Coinbase表示,去年被贿赂的客服人员泄露了客户数据,随后公司面临2000万美元的勒索要求。截至4月,法国自2023年以来已记录135起与加密相关的“扳手攻击”,并起诉88名嫌疑人。在其中一起案件中,袭击者在南锡一处公寓外殴打一对夫妇,据报道,其详细信息来自法国加密税务平台Waltio 1月的一次泄露,该事件暴露了约5万名用户。

黑客设定的一周期限已经过去,ShinyHunters表示不会公布数据。但如报道所述,备忘录仍告诉员工,应假定自己的数据已经外泄。