新闻宏观经济FBI告知员工应假定黑客已获取其个人数据:FBIjobs.gov遭入侵事件

FBI告知员工应假定黑客已获取其个人数据:FBIjobs.gov遭入侵事件

作者: Decrypt·

要点速览

  • •一份FBI内部备忘录指示员工应假定黑客组织ShinyHunters在声称入侵FBIjobs.gov网站时窃取了他们的个人数据。
  • •ShinyHunters声称掌握2至3TB数据,涵盖几乎全部FBI探员及所有曾申请FBI职位者,包括姓名、电话号码和家庭住址。
  • •该组织称其通过Oracle PeopleSoft人力资源软件中一个此前未知的零日漏洞入侵,如果这一说法得到证实,将引发远超FBI范围的组织机构的担忧。
  • •ShinyHunters称此次入侵是对5月15日FBI描述其骚扰手段公告的报复,随后称最后通牒只是营销活动,并表示不会公布数据。
  • •FBI网络部门主管Brett Leatherman于9月29日公开警告黑客并提及荷兰的一起逮捕行动,同时FBI表示正在调查,尚未确认所称窃取的规模或手法。
FBI告知员工应假定黑客已获取其个人数据:FBIjobs.gov遭入侵事件

据一份内部备忘录,FBI已告知其员工应假定黑客组织ShinyHunters窃取了他们的个人数据,此前该组织的招聘网站FBIjobs.gov被声称遭入侵。根据本周路透社和Axios报道的这份备忘录,FBI正基于所有员工数据可能已被窃取的前提开展工作。

声称对此负责的组织表示,其掌握着几乎全部FBI探员以及所有曾申请FBI职位者的数据。该组织称数据量达2至3TB,包括姓名、电话号码、家庭住址,部分情况下还涉及配偶信息。如果该组织的说法属实,影响范围将超出在职探员:按其自述,任何曾申请过FBI职位的人都可能在这些文件之中。FBI表示正在调查,尚未确认入侵规模。

据该组织称,入侵始于一个周一晚间,到9月22日周二,访问该网站的用户看到一个横幅,称网站已被ShinyHunters接管,据Gizmodo报道。该组织称其通过Oracle PeopleSoft中一个此前未知的漏洞入侵,该软件被许多组织用于人力资源管理。安全研究人员将此类漏洞称为零日漏洞:即供应商不知晓且尚未修复的缺陷。由于PeopleSoft在众多组织中运行人力资源系统,如果这一说法得到证实,其影响将远超FBI,波及大量雇主。FBI尚未确认入侵手法或所称窃取数据的规模。

该组织称,此次行动的起因是一份FBI公告。在那份5月15日的通知中,FBI警告称ShinyHunters采取骚扰手段,包括威胁受害者家属,某些情况下还进行"swatting"——即拨打虚假紧急报警电话,让武装警察上门。该组织否认这一描述,并给FBI一周时间撤回警告。

ShinyHunters并不陌生。该组织于2020年浮出水面,在黑客论坛上出售窃取的数据库,并参与运营其中最大的论坛之一BreachForums。去年,其声称从广受欢迎的客户数据平台Salesforce的客户处获取了约15亿条记录。

随后FBI展开反击。9月29日,在该组织设定的撤回警告一周期限即将结束时,网络部门主管Brett Leatherman在X上发布视频,提及9月15日荷兰的一起逮捕行动,并告诉黑客"我们知道如何找到你们",敦促他们主动联系。该组织表示,被捕男子与其无关n

FBI pitches ShinyHunters on cooperating: "You know how to find us, and we know how to find you. I suggest you reach out first while the choice is still yours. pic.twitter.com/LP90fjlsnO

— Ken Klippenstein (@kenklippenstein) September 29, 2026

https://x.com/kenklippenstein/status/2104963948848074979?ref_src=twsrc%5Etfw

ShinyHunters随后表示,这一最后通牒只是一场营销活动,并且不打算公布数据。备忘录还告知员工,应预期参加线上简报,并警惕来自未知号码的可疑短信或电话——这一指引与FBI在5月就该组织骚扰目标发出的警告一致。

为什么家庭住址如此重要?因为被窃取的数据很少只停留在屏幕上。如果数据被公开、员工身份被曝光,员工可能受到威胁或人身伤害,身份盗用案件可能激增,被曝光的FBI员工亲属也可能面临风险。

加密货币领域已经显现出这一模式。Coinbase表示,去年其客服人员因受贿泄露了客户数据,随后该公司面临2000万美元的勒索。截至4月,法国自2023年以来已记录135起与加密货币相关的"扳手袭击"事件,并起诉了88名嫌疑人。在其中一案中,据报道,在Nancy一处公寓外袭击一对夫妇的攻击者,是从法国加密税务平台Waltio一月的泄露事件中获取了受害人信息,该平台泄露了约5万名用户的数据。

黑客设定的一周期限已经过去,ShinyHunters表示不会公布数据。据报道,备忘录要求员工基于一个严峻的假设开展工作:他们的数据已经外泄。