FBI特工个人信息遭窃,ShinyHunters利用Oracle漏洞入侵

FBI首次承认特工个人信息遭窃。ShinyHunters利用Oracle漏洞入侵,盗取社保号、医疗记录等敏感数据。专家警告此举将令数千名人员面临外国情报机构攻击风险,构成严重反情报灾难。

据外媒报道,美国联邦调查局(FBI)近日向内部员工通报了一起“网络安全事件”,确认特工及支持人员的个人信息在近期网络攻击中遭窃。

FBI特工SSN及医疗记录遭窃

这是 FBI 首次公开承认其特工个人信息泄露。尽管上周 FBI 曾发布声明,但并未直接证实此次数据外泄的具体细节。根据内部通知,被盗信息包括员工的姓名、地址、职位以及社会保障号码等敏感个人身份信息(PII)。

新:联邦调查局在内部通知中告诉员工,已宣布与黑客入侵 https://t.co/l4iJxC0jA2 门户相关的"网络安全事件"。联邦调查局员工的个人身份信息,包括社会安全号码,地址和职位,... Ken Dilanian (@KDilanianMSNOW)

部分媒体进一步证实,泄露的数据范围可能更为广泛,其中包含医疗记录,如血液和尿液样本检测数据,以及精神病评估报告。

此次攻击由名为 ShinyHunters 的黑客组织实施。该组织此前曾向 TechCrunch 表示,他们掌握了“几乎所有 FBI 的数据”。黑客利用 Oracle PeopleSoft 服务器中的漏洞成功入侵系统。值得注意的是,ShinyHunters 明确表示此次行动并非为了索取金钱赎金。

国家安全专家贾斯·谢尔曼(Jas Sherman)将此次数据泄露定性为美国的“反情报灾难”。他在 Lawfare 博客文章中警告称,数据被盗将使数千名 FBI 人员面临来自外国情报机构的分析、网络钓鱼及其他形式的攻击风险。

目前尚不清楚 FBI 是否已依据联邦法律向负责监督该机构的国会立法者通报此事。根据规定,当入侵符合“重大事件”标准——例如涉及窃取可能对美国国家安全造成明显伤害的个人信息时,必须向国会发出警报。FBI 的法律团队正在对此进行评估。若确认通报,这将是今年 FBI 第二次就数据泄露事件向立法者发出通知。

截至发稿时,FBI 发言人和白宫均未回应关于是否宣布“重大事件”的置评请求。此外,多位管辖范围涵盖 FBI 监督权的立法者代表也未立即置评。

据美国广播公司新闻(ABC News)报道,自 2017 年以来,FBI 就业网站一直是求职者申请工作的主要渠道。在相关报道发布时,该门户网站仍处于关闭状态。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读