导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

FBI员工个人数据疑被黑客窃取,内部备忘录要求假定信息已泄露

【本报讯】据路透社本周报道的内部备忘录显示,美国联邦调查局(FBI)已告知其员工,应假定黑客已窃取他们的个人数据。在FBI招聘网站FBIjobs.gov声称被入侵后,该机构正基于所有员工数据可能外泄的前提开展工作。

声称对此事负责的网络犯罪团伙ShinyHunters表示,其掌握了几乎所有FBI特工以及所有申请过FBI职位的人员数据,数据量达2至3TB,包含姓名、电话号码、家庭住址,有时甚至还有配偶信息。

Myriad: Who wins the ESL Pro League? Click to make your prediction.

该组织称入侵始于周一晚,到9月22日周二,访问者看到网站横幅显示已被ShinyHunters接管。团伙表示利用的是Oracle PeopleSoft中一个此前未知的漏洞(安全界称为零日漏洞)进入系统,该软件被许多机构用于人力资源处理。FBI尚未确认具体手法。

ShinyHunters并非新面孔,其2020年出现于黑客论坛出售被盗数据库,并曾运营大型论坛BreachForums。去年其声称获取了Salesforce客户约15亿条记录。此后FBI反击,9月29日网络部门主管发布视频指认荷兰逮捕行动,但该组织称被捕者与己无关。

备忘录还要求员工参加虚拟简报,并注意未知号码的可疑短信或电话。为何家庭住址如此重要?因为被盗数据若公开导致人肉搜索,员工可能受威胁,身份盗用案件或激增,亲属亦面临风险。

加密货币领域已显现类似模式:Coinbase称去年客服人员受贿泄露客户数据,随后遭2000万美元勒索。法国自2023年来记录135起加密相关“扳手攻击”,指控88人。一起案例中,袭击者从法国加密税务平台Waltio泄露的5万用户数据中获取信息后施暴。

黑客设定的一周期限已过,ShinyHunters称不会公开数据,但据报备忘录仍要求员工假定数据已然外泄。