黑客组织 ShinyHunters 近日声称入侵了美国联邦调查局(FBI),并窃取了超过 2TB 的员工数据。与以往以金钱为目的的勒索行动不同,该团伙此次明确表示“这并非出于财务动机”,而是要求 FBI 纠正其此前发布的关于 ShinyHunters 运作方式的记录。

ShinyHunters 发言人在接受 The Register 采访时指出:“我们希望联邦调查局纠正或撤回他们发表的陈述,其中包括实质性的虚假指控。”
利用 Oracle PeopleSoft 零日漏洞实施攻击
据该组织披露,此次入侵利用了 FBI 就业网页上 Oracle PeopleSoft 系统的一个零日漏洞。ShinyHunters 称,该漏洞允许远程执行代码(RCE)。在获取权限后,该团伙篡改了网站内容,将其替换为带有“这个网站被 ShinyHunters 夺取了”字样的横幅及图像,并将相关截图分享给了媒体。截至发稿时,该网站显示“目前因维护而停机,但将很快恢复!”。
除了 Web 层面的破坏,ShinyHunters 还声称通过横向移动侵入了 AWS GovCloud 上的 FBI 管理服务器,下载了约 2TB 至 3TB 的数据。发言人表示:“我们拥有所有联邦调查局雇员和申请人的数据。”泄露的服务范围包括人力资源、医疗连接以及刑事司法信息服务。
针对上述指控,Oracle 和 AWS 均未立即回应媒体的询问,包括 Oracle 是否知晓 PeopleSoft 存在的 RCE 零日漏洞,以及 AWS 对所谓的数据盗窃行为是否有察觉。具体细节有待进一步披露。
非金钱诉求:要求撤回安全警报
不同于该集团通常涉及数百万美元赎金要求的抢劫行动,ShinyHunters 此次并未以不泄露被盗文件作为交换条件,而是要求 FBI 撤回其在 5 月 15 日发布的一份公报。
在该公报中,美国联邦调查局指责 ShinyHunters 使用骚扰策略,向受害者及其家人发送威胁性短信和电话,在某些情况下甚至进行 SWAT 突袭(swatting)。此外,FBI 的安全警报还指出,勒索者可能错误地声称拥有敏感或危害信息,例如受害者的尴尬照片或视频,但这些信息往往并不存在。
对于 FBI 的指控,ShinyHunters 发言人回应称:“我一直在竭尽全力打击这些指控。这是最好的方法。”





