据路透社报道,黑客组织 ShinyHunters 声称已从美国联邦调查局(FBI)窃取大量敏感信息,并提供了相关数据样本。该组织此前还曾未经授权接管 FBI 网站。

ShinyHunters 发言人向 404 Media 表示:“我们已经入侵了联邦调查局。我们拥有所有 FBI 雇员和申请人的数据。”据称,攻击者利用 Oracle PeopleSoft 程序中的零日漏洞获取信息,进而访问了 Amazon Web Services 的 GovCloud 服务器。
FBI 在一份声明中确认,已知悉“一群网络犯罪企业声称 FBIJobs.gov 门户被泄露,并涉嫌影响联邦调查局员工的个人身份信息”,并表示正在积极调查此事。
攻击者声称掌握了 2 至 3TB 的数据。媒体获得的样本显示,其中包含约 5,000 名 FBI 员工的姓名、地址、电话号码、出生日期、社会安全号码以及紧急联系人信息。此外,数据可能还涉及特工部分工作分配的细节,以及从事情报、安全和反间谍工作的部分 FBI 单位信息,其中包括针对中国和俄罗斯的行动。
尽管 ShinyHunters 过去的许多黑客行动旨在敲诈勒索,但该组织代表向 404 Media 强调,此次针对 FBI 的行动“不是出于财务动机”。值得注意的是,FBI 在 5 月份的一份报告中曾指出,黑客集团往往夸大其获取敏感或个人信息的要求。





