黑客组织 ShinyHunters 声称已入侵美国联邦调查局(FBI)系统,并获取数千名特工及求职申请人的个人信息。TechCrunch 查阅其暗网泄露页面后称,对方宣称掌握了“几乎所有 FBI 特工”以及曾向 FBI 递交求职申请者的敏感数据。
404 Media核验部分样本
最早披露此事的是独立媒体 404 Media。报道说,该媒体收到一批样本数据,其中包括 FBI 特工及其配偶的姓名、住址和电话号码,并已将部分信息与公开记录进行比对。
ShinyHunters 称,这次行动“并非出于金钱动机”,并要求 FBI 撤下一份涉及该组织的报告,理由是其中包含不实指控。
入侵路径指向招聘与云系统
据 404 Media 报道,攻击者先入侵了一台 Oracle PeopleSoft 服务器。这类系统通常用于人力资源和招聘流程,也常存放求职者的个人资料。随后,攻击者又进一步进入由亚马逊托管的政府云环境,并取得特工与申请人的相关数据。
黑客称已带走数 TB 数据,但未说明如果 FBI 不撤下相关报告,下一步会如何处理这些信息。
事件或带来反情报风险
报道指出,这批数据可能构成明显的反情报风险。若相关身份、住址和联系方式被境外情报人员或其他黑客利用,可能被用于胁迫、勒索,或针对 FBI 人员及其家属展开定向接触。
另据报道,FBI 招聘网站一度被篡改。TechCrunch 发稿时,相关页面显示“正在维护中”,特工申请入口也处于下线状态。
截至周二,FBI 未就此事回应置评请求,ShinyHunters 方面也未进一步回复。
补充信息:这是今年已知第二起涉及 FBI 系统的安全事件。此前,身份不明的黑客曾入侵 FBI 一套用于管理实时窃听和涉外情报授权的系统。另一起独立事件中,FBI 局长 Kash Patel 的个人邮箱也曾遭到与伊朗有关的黑客组织 Handala 入侵并泄露。











