网络犯罪组织 ShinyHunters 近日宣称入侵了美国联邦调查局(FBI),并获取了大量敏感数据。该组织发言人向媒体表示,此举旨在“保护我们的业务”,并称这是其运营策略的一部分。

ShinyHunters 声称,此次行动是为了回应 FBI 在 2026 年 5 月发布的 FLASH 报告中对该组织的指控。此前,ShinyHunters 被指入侵教育科技巨头 Instructure 旗下的 Canvas 平台,窃取涉及数亿学生、教师及工作人员的数据,并对受害者实施骚扰和威胁。FBI 报告指出,犯罪分子常利用虚假或夸大的敏感信息(如尴尬照片或视频)进行勒索,尽管这些信息往往并不存在。
针对上述指控,ShinyHunters 发言人称:“我们入侵 FBI 专门是为了质疑 FLASH 报告中的说法。这基本上是我们企业的公关和营销举措。”该组织强调,通过展示对 FBI 系统的渗透能力,意在证实其信誉与技术优势。
FBI 证实门户遭泄露
周五,FBI 向媒体确认了这一安全事件。声明显示,FBI 已知悉一个网络犯罪集团声称泄露了 FBIJobs.gov 门户网站,涉嫌影响 FBI 员工的个人身份信息(PII)。目前违规的具体源头尚未确定,可能是第三方服务商或 FBI 内部系统所致。FBI 表示正在积极调查此事,并与支持 FBIJobs.gov 的第三方提供商密切合作以减轻风险。
据 ShinyHunters 描述,他们入侵了由 FBI 在 AWS GovCloud 上管理的服务器。该组织在给 FBI 局长卡什·帕特尔(Kash Patel)和网络部门助理主任布雷特·莱瑟曼(Brett Leatherman)的信息中称:“我们掌握了几乎所有 FBI 特工以及申请工作个人的非常敏感的数据。”
记者和安全研究人员审查的样本文件显示,泄露数据包含特工的家庭地址、电话号码、电子邮件地址、社会保障号码、职位标题、分配的现场办公室以及紧急联系人信息。
动机与性质争议
ShinyHunters 发言人明确表示,此次针对 FBI 的黑客攻击并非为了金钱利益,而是出于声誉维护。发言人称:“这是一个游戏,也是我们生活的世界……任何其他业务都会这样做。”
外界通常将此类行为者视为勒索软件团伙或网络犯罪组织,其典型手段是入侵机构后威胁泄露数据以索取赎金。然而,ShinyHunters 自称为“以结果为导向的专业人士”,并将此次行动定义为一种商业防御机制。通过公开 FBI 内部数据的细节,该组织试图证明其技术实力,从而在地下市场中确立地位。





