FBI逮捕加拿大网安高管,涉员工数据泄露案

FBI逮捕加拿大网安高管Dubrovsky,涉员工数据泄露。因承包商未及时更新Oracle平台补丁,致现任及前任FBI员工敏感信息暴露,涉事合同已解除。

据 CNN 报道,FBI 已逮捕一名加拿大网络安全高管及勒索软件专家 Edward Dubrovsky。此次逮捕是 FBI 针对一起严重黑客攻击事件的调查行动之一,该事件导致现任及前任 FBI 员工的敏感数据泄露。

承包商未更新Oracle补丁致泄露

法院文件及知情人士透露,Dubrovsky 近日在费城地区被捕,目前面临与敲诈勒索及发出威胁相关的指控。根据法庭记录及执法官员消息,他已被转移至德克萨斯州东区法院,并将在那里举行羁押听证会。

FBI 局长 Kash Patel 于周五宣布了此次逮捕行动,但未披露具体逮捕地点或 Dubrovsky 在黑客攻击中涉嫌扮演的角色。Patel 亦未指名道姓,但 CNN 通过多位调查知情人士确认,被告人与 FBI 黑客事件存在关联。

公开资料显示,Dubrovsky 拥有多年加拿大网络安全行业从业经验,其 LinkedIn 简介称其为“全球公认的网络安全专家”。此外,一位名为 Ed Dubrovsky 的作者曾撰写过关于处理与网络罪犯进行勒索软件谈判的书籍。

安全研究员 Brian Krebs 指出,美国联邦监狱管理局(Bureau of Prisons)网站的囚犯定位系统显示,现年 54 岁的 Edward Dubrovsky 目前被关押在费城的一所联邦设施内。

承包商未及时更新 Oracle 平台致安全漏洞

FBI 内部正在就这一关键安全失误发生的原因展开调查。上周,FBI 高级网络官员 Brett Leatherman 表示,负责管理 FBI 职位门户的承包商未能更新“明确用于保护该平台”的软件。Leatherman 称,FBI 已解除与该承包商的合同。

涉事软件为 Oracle 开发的人力资源平台。此前,黑客组织 ShinyHunters 声称利用了该平台的漏洞。谷歌威胁情报小组(Google's Threat Intelligence Group)指出,黑客曾在今年 5 月和 6 月利用该软件的一个缺陷攻击教育行业的目标。

然而,数月之后,FBI 的承包商显然仍未应用该软件可用的安全补丁,最终导致 FBI 员工数据暴露。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读