新闻宏观经济FBI遭黑客入侵 文件泄露验血等医疗记录及配偶信息

FBI遭黑客入侵 文件泄露验血等医疗记录及配偶信息

作者: Alternet·

要点速览

  • •被盗的FBI数据不仅包括超过60,000名探员及官员的联系信息,还包括包含医生备注、具体健康状况和配偶信息的体检记录。
  • •黑客组织ShinyHunters要求撤回FBI五月发布的一份公告,而非索要金钱,这有别于典型的以经济动机为目标的敲诈行动。
  • •攻击者声称他们利用了FBI使用的Oracle PeopleSoft云存储系统中的一个漏洞,FBI在调查该事件期间尚未证实这一说法。
  • •据报道,被攻陷的平台包括FBIJobs、FBI BEAST、FBI MedLink和FBI BICS,涵盖招聘、背景调查、医疗记录和调查信息。
  • •该组织威胁如果要求未获满足,将在五天内公布这些记录;安全专家警告称,医疗数据泄露的永久性可能助长针对执法人员的勒索、冒充身份和定向攻击。
FBI遭黑客入侵 文件泄露验血等医疗记录及配偶信息

FBI近期遭黑客攻击后被窃取的数据不仅包括超过60,000名探员及官员的联系信息,还包含血液和尿液检测中的私密细节,BBC上周五报道。

黑帽黑客组织ShinyHunters获取了"职业适应性"体检记录,涉及一名探员、一名准探员以及包括副局长在内的高级官员的档案。这些记录包含医生备注以及具体健康状况,例如"贝类和香蕉过敏"和"高胆固醇"。其中还包括一名探员配偶的信息。该组织已在其敲诈要求之外公布了部分被盗数据的样本。

据报道,此次泄露可能使探员面临诈骗、勒索和定向攻击的风险,也可能使执法人员更容易被冒充。

"这份名单将数千名探员与其医疗和体能记录相对应," Cato Networks威胁情报副总裁Etay Maor接受BBC采访时表示。"密码被盗后可以重置,但医疗记录无法重置,因此一旦数据外泄,就永远处于泄露状态。这种永久性作用于整个员工群体,正是此次泄露如此严重的原因。"

"此类数据可用于极具迷惑性的网络钓鱼、冒充身份、身份欺诈、勒索,甚至针对执法人员的行动,使潜在影响尤为严重," CyberSmart联合创始人Jamie Akhtar表示。

FBI目前仅承认了泄露事件本身。其尚未详细说明事件如何发生,但表示正在"积极调查"此次事件。

BBC指出,不同寻常的是,黑客并未索要金钱。相反,他们要求撤回FBI五月发布的一份公告,并称该公告"冒犯"了他们。敲诈行动通常以付款为核心,因此这种与撤回官方政府公告挂钩的要求,是对以经济动机为标准模式的明显偏离。

路透社报道,部分被盗数据包含涉及俄罗斯、中国和贩毒集团调查的探员信息。404报道,数据还可能曝光了一个鲜为人知的FBI黑客部门及其秘密团队。

黑客告诉记者,如果要求未获满足,他们将在五天内公布这些信息。相关记录似乎涉及数千名探员,包括副局长等高级官员。这五天窗口期为接下来的观察设定了明确的时间表:FBI是否会披露更多系统被入侵的细节,所称的PeopleSoft漏洞是否得到证实,以及该组织是否会兑现其公布威胁。

英国国家网络安全中心前负责人Ciaran Martin教授形容此次黑客攻击——如果得到证实——是"数据泄露事件中最严重的情况"。

据黑客称,他们发现了FBI使用的Oracle PeopleSoft云存储系统中的一个漏洞——FBI尚未证实这一说法。PeopleSoft是Oracle于2005年收购的企业软件平台,包括政府机构在内的大型组织广泛使用它来管理人力资源和员工记录,因此任何经证实的漏洞都会引来众多使用该系统的机构的审视。Oracle是由唐纳德·特朗普总统的重要支持者Larry Ellison联合创立并目前领导的公司。

BBC称,攻击者得以访问多个平台,包括FBIJobs;负责员工和申请者背景调查的FBI BEAST;存储医疗记录的FBI MedLink;以及包含调查信息的FBI BICS。总体来看,这些系统在单一的一组被攻陷平台中涵盖了招聘、审查、健康和调查数据。