黑客组织ShinyHunters侵入FBI求职门户网站,盗取可能波及近4万名员工的敏感数据,包含个资、任务分工及医疗评估记录。荷兰警方已逮捕一名涉案头目,FBI公开喊话敦促黑客自首。
美国联邦调查局(FBI)正在应对近年来最严重的联邦雇员数据泄露事件之一。黑客组织 ShinyHunters 声称攻破了 FBI 的在线求职门户网站(FBIJobs.gov),窃取了大量现任和前任员工的敏感个人信息。
9 月 30 日,FBI 网络部门助理主任布雷特·莱瑟曼(Brett Leatherman)在 X 平台上发布视频警告黑客自首:“你们知道怎么找到我们,我们也知道怎么找到你们。建议你们在还有选择的时候主动联系。”

ShinyHunters 最早于 9 月 22 日宣布入侵了 FBIJobs.gov,声称获取了“几乎所有”FBI 特工和求职者的数据。该组织向媒体提供了一份包含约 5000 条记录的样本表格。
路透社报道指出,样本包含姓名、家庭住址、电话号码、出生日期、社会安全号(SSN)和紧急联系人信息,甚至还涉及部分员工在中国与俄罗斯情报、反间谍以及监控等敏感领域的任务分工。此外,黑客还声称掌握了员工适职评估中的医疗和精神评估档案。
FBI 约有 3.8 万名员工。据《纽约时报》获取的一份 FBI 内部备忘录,局内正在按“全体员工信息均已泄露”的前提展开处置。ShinyHunters 宣称窃取了 2 至 3 TB 的数据,但该体量尚未得到独立证实。
FBI 于 9 月 23 日证实了这起入侵,并表示正在全力调查攻击是发生在内部系统,还是源于支持 FBIJobs.gov 的第三方服务商。黑客组织称,他们利用了人力资源管理软件 Oracle PeopleSoft 中一个此前未公开的安全漏洞。
9 月 29 日,荷兰警方宣布已于 9 月 15 日在阿姆斯特丹逮捕一名涉嫌参与 ShinyHunters 行动的 24 岁男子。FBI 局长卡什·帕特尔(Kash Patel)将其称为该组织的“核心头目之一”。荷兰鹿特丹法院已批准将其羁押 90 天。据路透社确认,该嫌疑人为佩平·范德斯塔普(Pepijn van der Stap),曾因数据盗窃被定罪,此前公开声称已金盆洗手,目前还因涉嫌策划两起谋杀面临调查。
FBI 数据显示,自 2025 年以来,ShinyHunters 及其关联人员已入侵超过 140 家机构,勒索金额累计至少达 7000 万美元。
ShinyHunters 表示,此次攻击是对 FBI 在 5 月份发布一份安全警告的报复,当时 FBI 将该组织定性为专注于“大规模数据泄露与敲诈勒索”的团伙。黑客最初要求 FBI 在一周内撤回该警告,这一期限已于 9 月 30 日到期。
目前 ShinyHunters 声称不打算公开发布这些数据,并将通牒称作“营销宣传”。但网络安全专家警告称危害已不可逆转。前 FBI 官员、现任网络安全公司 Halcyon 高管辛西娅·凯泽(Cynthia Kaiser)表示,此类数据泄露“极具破坏性”,被窃取的数据往往会带来长期安全隐患。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断