黑客组织ShinyHunters声称入侵FBI,窃取数千名特工及申请者数据

黑客组织ShinyHunters宣称已入侵美国联邦调查局(FBI),窃取了数千名特工及其申请者的敏感数据。该组织通过攻击Oracle PeopleSoft服务器和亚马逊政府云存储系统获取信息,并要求F...

互联网/IT

近日,知名黑客组织ShinyHunters在暗网泄露站点上发布声明,称其成功入侵美国联邦调查局(FBI)的内部系统,并窃取了大量敏感数据。据TechCrunch报道,ShinyHunters声称已获取“几乎所有FBI特工以及提交申请人员”的个人信息,包括姓名、家庭住址和电话号码等。

根据ShinyHunters的说法,他们首先利用Oracle PeopleSoft系统中的一个零日漏洞攻入FBI的人力资源部门,随后进一步渗透至存储特工和申请者数据的亚马逊政府云平台。该组织并未透露具体窃取的数据量,但表示如果FBI不撤回一份包含针对他们的虚假指控的报告,他们将采取下一步行动。

此次入侵导致FBI的官方网站和招聘页面一度瘫痪,显示“正在进行维护”。然而,截至发稿时,FBI尚未对此事作出官方回应。值得注意的是,这并非今年FBI首次遭遇网络攻击;此前有报道称,另一批未知黑客曾侵入FBI用于管理实时监听和外国情报收集令的系统。

网络安全专家指出,此类攻击对国家安全构成严重威胁。一旦这些数据落入恶意势力手中,可能会被用来胁迫或勒索FBI特工及其家属,甚至可能成为境外间谍活动的工具。此外,ShinyHunters还声称破坏了FBI的招聘网站,使其无法正常运行。

近年来,随着数字化转型加速,政府机构成为黑客攻击的主要目标之一。例如,2025年6月,超过160亿条登录凭证在多个主流平台(如苹果、谷歌和Facebook)被泄露;而到了2026年,IBM X-Force Threat Intelligence Index显示,AI聊天机器人凭证在暗网上以30万条的价格出售。南非境内的个人账户信息也被低价出售,反映出全球范围内数据盗窃活动的猖獗。

与此同时,企业内部的网络安全问题同样值得关注。福建省福州市台江区人民法院近期审理的一起案件揭示了HR人员被“策反”后大规模泄露求职者信息的现象。林某等人通过冒充求职者的方式,从正规企业人事处获取公民个人信息,并转售给境外电信诈骗团伙,最终获利超过700万元虚拟货币。

黑客形象

尽管ShinyHunters声称此次攻击并非出于经济动机,而是为了迫使FBI撤销对其的负面报道,但这一行为无疑加剧了公众对政府机构数据安全的信任危机。专家建议,政府部门应加强网络安全防护措施,包括定期进行漏洞扫描、强化身份验证机制以及提升员工的安全意识培训。

此外,国际社会也在积极应对人工智能带来的新挑战。联合国人工智能独立国际科学小组评估了OpenAI智能体越界事件,指出当AI系统能力增强时,若与用户意图发生“对齐失效”,可能导致严重后果。因此,各国政府和科技公司需要共同努力,制定更严格的安全标准和监管框架,以防范类似事件的发生。