- 黑客组织 ShinyHunters 声称利用 PeopleSoft 零日漏洞入侵 FBI 招聘网站,窃取约 2TB 人力资源数据。
- 该组织表示此次行动旨在对抗联邦调查局而非索取赎金,并呼吁 FBI 撤回此前发布的虚假指控声明。
- 安全专家警告称,该零日漏洞价值极高;目前 FBI 网站已恢复维护状态,相关调查正在进行中。
黑客组织 ShinyHunters 宣称已成功入侵美国联邦调查局(FBI)的就业招聘系统,并获取了大量敏感文件。

被篡改的 FBI 招聘页面显示了一张 ASCII 码形式的组织标志图片,并附带留言:“本站已被 ShinyHunters 接管。自 ‘19 年起便致力于攻陷你的系统 :)”。
与以往不同,ShinyHunters 并未将 FBI 列入其数据泄露网站以威胁受害者支付赎金。据称,该组织利用特定能力从 FBI 服务器上窃取了超过 2TB 的敏感数据。
该组织发言人向媒体透露,受影响的系统包括人力资源、MedLink 以及刑事司法信息服务。
攻击动机与背景
截至目前,美国联邦调查局、Oracle 及 AWS 均未对此事发表评论。
通常情况下,ShinyHunters 的攻击模式为入侵企业、窃取文件并勒索赎金以换取删除被盗信息。然而,该组织声称此次针对 FBI 的行动并非出于财务动机,而是为了迫使联邦调查局改变其操作记录。
ShinyHunters 在声明中表示:“这不是为了钱。我们希望联邦调查局纠正或撤回他们发表的陈述,其中包括大量虚假指控。”
这些指控源于今年 5 月 15 日发布的一份安全公告。此前,2026 年 5 月初,教育科技巨头 Instructure 证实遭受网络攻击,导致 Canvas 学习系统客户数据丢失,受影响机构包括哈佛、牛津和麻省理工学院等顶尖高校。随后,Instructure 首席执行官在美国国会国土安全委员会作证。
在 5 月 15 日的公共服务公告 (PSA) 中,FBI 指出 ShinyHunters 经常使用骚扰策略对受害者施压,例如向受害者及其家属发送威胁性短信和电话,甚至错误地声称拥有不存在的敏感或危害性信息(如尴尬照片或视频),并将泄露数据发送至 Tor 网络上的黑客数据泄露站点。
ShinyHunters 回应称:“我一直在竭尽全力打击这些指控,这是最好的方法。”
潜在风险与技术警示
部分安全专家对该组织“非营利”的说法持保留态度。
Sussex Labs 首席技术官 Denis Calderone 在与 TechRadar Pro 分享的声明中指出,外国情报机构可能对 FBI 的数据感兴趣,且拥有 FBI 简历可使未来的勒索要求更具可信度。若威胁被执行,代理人及其配偶的住址可能在短时间内公开。
Calderone 强调,公众应更多关注零日漏洞本身而非事件表象。他建议运行 PeopleSoft 系统的用户不要等待官方补丁,而应立即确保管理组件(如截图中的 /PSEMHUB/ 路径)无法从外部访问,并监控针对 psoft 和 oracle 账户的 SSH 尝试指标。他还指出,FBI 一个供陌生人上传简历的网站据称直接连接至 GovCloud,存在安全隐患。
目前,美国联邦调查局已收回其招聘网站,页面显示正在维护中。





