据一份报告称,ShinyHunters 组织的黑客声称他们窃取了“所有”联邦调查局员工和申请人的个人数据。 404 Media 周二发布的一份报告。
该组织也是 5 月份期末考试期间导致 9,000 所学校使用的软件被禁用的黑客事件的幕后黑手,据报道,该组织通过 Oracle PeopleSoft 产品中的漏洞获得了对 FBI 招聘网站的访问权限。据 404 Media 报道,ShinyHunters 表示,它现在拥有已申请 FBI 职位的个人以及现任员工的敏感数据。无法联系到 ShinyHunters 置评。
截至周三下午, 申请.fbijobs.gov 该网站显示一个维护页面,上面写着“我们为您了解网站更新!”主要的 联邦调查局职位 首页显示“503服务暂时不可用”错误页面。办公室页面突出显示 合格 对于新申请人,它会显示“系统不可用”横幅,上面写着“Apply.fbijobs.gov 且特工申请门户当前不可用”。
FBI 发言人通过电子邮件告诉 CNET:“FBI 发现一个网络犯罪企业集团声称已经入侵了 FBIJobs.gov 门户网站,并涉嫌泄露了 FBI 员工的个人身份信息。” “虽然泄露的原因尚未确定——无论是第三方还是 FBI 组织——我们正在积极主动地调查此事,并与支持 FBIJobs.gov 的第三方提供商密切合作,以减轻任何和所有风险。”
ShinyHunters 与多起勒索软件攻击有关,包括黑客入侵 TransUnion 的 440 万条信用记录以及访问 Grand Theft Auto 系列开发商 Rockstar Games 的服务器。该组织通常会索要勒索款项,以防止泄露被盗信息。
然而,对联邦调查局数据的攻击则不同,可能会产生更严重的影响。
据报道,该组织希望联邦调查局纠正其档案中所谓的虚假指控 公益公告 美国联邦调查局 (FBI) 就此主题发布。报告指出,ShinyHunter 的演员经常使用骚扰策略,向受害者及其家人发送威胁短信和电话,有时甚至殴打他们。
在 纽约时报电子邮件ShinyHunters 的一位代表写道:“我们重申,我们并不是勒索 FBI,这也不是出于经济动机……我们的意图、目标和动机只是为了纠正错误。”
但被盗数据的性质使这种泄露行为超出了简单的公司勒索的范围。
“这些数据代表着重大的国家安全和反情报风险,而且并不掌握在外国情报机构手中,而是掌握在一群年轻的英语黑客手中,”在 404 Media 爆料此事的约瑟夫·考克斯 (Joseph Cox) 通过电子邮件写道。
一位要求匿名以避免黑客组织报复的安全分析师证实,这是一个严重的国家安全问题。 “请记住,联邦调查局负责反情报和反恐,”他们说。 “这可能会破坏(联邦调查局雇员)卧底、前往其他国家及其他国家的能力”,包括对个人和家庭的威胁。
在回答有关该组织声称与敲诈勒索无关的问题时,这位分析师表示:“永远不要相信他们说的任何话。永远不要。”
他们说,建议也直接来自为公司提供如何应对敲诈勒索建议的同事。访问此类敏感数据对于国家级情报机构可能具有经济价值。
FBI 今年还发现了其他值得注意的网络攻击,包括“可疑活动“该办公室用于管理伊朗支持的组织的窃听、监视和索赔的系统 个人电子邮件泄露 致联邦调查局局长卡什·帕特尔。










