黑客组织ShinyHunters再袭FBI,数万人敏感信息或遭泄露
近日,网络犯罪团伙ShinyHunters声称攻破美国联邦调查局(FBI)系统,窃取了数千名特工及求职者的大量个人数据。此次攻击利用Oracle PeopleSoft漏洞,入侵FBI招聘网站并横向移动...
继今年4月成功盗取游戏公司Rockstar的财务数据后,黑客组织ShinyHunters再次出手,将目标对准了美国联邦调查局(FBI)。据科技媒体404 Media和路透社报道,该组织声称已攻破FBI多个系统,窃取了几乎所有FBI特工、现任及前任员工以及求职者的敏感个人信息。
根据ShinyHunters在暗网泄露站点上的声明,他们利用Oracle PeopleSoft软件中的一个零日漏洞,在FBI招聘网站上实现了远程代码执行,随后将网站页面篡改为"该网站已被ShinyHunters接管"。该团伙还声称从该站点横向移动至FBI托管在亚马逊AWS GovCloud上的服务器,下载了约2TB至3TB的数据,涉及现任、前任及求职中的FBI员工。
路透社获得的样本包含姓名、家庭住址、社会安全号码、任职信息以及部分家庭成员资料。通过比对征信机构记录及暗网情报公司District 4 Labs保存的历史泄露数据,路透社核实了其中至少10人的部分信息,包括FBI局长Kash Patel的相关细节。另一家媒体404 Media也获得了约5000条疑似FBI员工的记录,部分电话号码与公开情报数据库中同名人员匹配。
ShinyHunters表示,此次行动并非出于经济动机,而是为报复FBI于2026年5月发布的一份公告。该公告详细描述了ShinyHunters的攻击手法,并建议潜在目标不要支付赎金。黑客要求FBI撤下这份报告,否则将公开所有窃取的数据。
目前,FBI尚未正式回应此事,多家媒体的置评请求均未获答复。FBI招聘网站及"特工申请门户"显示为暂不可用状态,表明攻击可能影响了系统的正常运行。
值得注意的是,这已是FBI今年以来第二次被曝系统遭黑客攻击。此前有伊朗背景黑客组织Handala曾侵入FBI局长Kash Patel的个人邮箱。安全专家警告,若此次窃取数据规模属实,可能对在职特工及其家属构成严重反间谍威胁,存在被境外情报机构用于胁迫或策反的风险。
ShinyHunters近年来活跃于多个领域,除Rockstar外,还曾攻击教育平台Canvas导致美国多所学校运营受扰,以及人工智能公司Anthropic的工具滥用尝试。此次针对FBI的攻击,显示出该团伙正将目标转向更具影响力的政府机构。
网络安全专家指出,这次事件的入口并不在FBI的核心业务系统,而是一台人力资源相关的服务器。招聘和人事系统往往存储着大量个人身份信息,却未必享有与业务系统同等级别的防护,这类"边缘系统"正在成为高价值攻击目标。
截至目前,ShinyHunters的声明仍是一方说法,被盗数据的完整规模和真实范围尚未得到FBI确认。但404 Media对部分样本的验证,以及FBI招聘门户的异常状态,让这起事件难以被简单归为虚张声势。
