黑客组织 ShinyHunters 在利用 Oracle 漏洞窃取 FBI 招聘系统海量敏感档案后表示无意公开数据。遭泄露的资料涵盖特工住址、社保号乃至秘密黑客团队成员信息,或引发严重的反情报与国家安全危机。
黑客组织 ShinyHunters 披露入侵美国联邦调查局(FBI)招聘门户并窃取海量敏感个人数据后,该事件迅速演变为近年来最严重的政府信息泄露事件之一,严重程度直逼十余年前美国人事管理局(OPM)逾 2000 万条记录失窃案。
FBI 在周五的一份内部备忘录中正式确认发生“网络安全事件”,首次承认员工个人信息遭到窃取。《纽约时报》披露,备忘录称局方“正基于攻击者已窃取所有 FBI 员工个人身份信息(PII)的假设展开应对”。

失窃数据涉及大量个人隐私及敏感情报。据《纽约时报》对样本记录的梳理,泄露内容包括家庭住址、社会安全号码、电话号码、入职日期、包含配偶及子女的紧急联系人信息,以及用于美国运输安全管理局(TSA)预检计划的员工识别码——后者可能使敌对势力追踪特工的出行轨迹。此外,档案还暴露了人员隶属单位及职务,包括负责针对俄罗斯和中国的反情报岗位人员。
多家媒体证实,失窃文件还包含精神健康档案、血液与尿液检测结果等医疗记录。率先曝光该事件的 404 Media 报道称,黑客还暴露了 FBI 旗下秘密黑客部队——远程行动组(Remote Operations Unit)的成员身份。
英国前国家网络安全负责人基兰·马丁(Ciaran Martin)向《纽约时报》表示,此次泄露或将“重创局方的作战能力”。他指出,与国家背景黑客不同,犯罪黑客团伙随时可能出售或公开这些数据,其潜在后果可能比 OPM 事件更加严重。
周一,ShinyHunters 对 404 Media 表示,他们从未打算公开这些数据。该组织声称:“从一开始我们就决定绝不公开这批数据”,并将此次入侵定性为一场“营销行动”,目的是迫使 FBI 撤回一份指控该组织勒索手法的安全咨询通告。该组织此前曾为 FBI 设定了周二的合规截止日期。
然而,安全研究人员警告,即便 ShinyHunters 不公开发布,数据仍可能被私下兜售给外国政府或其他犯罪团伙。国家安全专家贾斯汀·谢尔曼(Justin Sherman)在 Lawfare 撰文,将此次事件定性为一场“反情报灾难”。
调查显示,ShinyHunters 是利用了 Oracle PeopleSoft 软件中的一个零日漏洞进入 FBI 门户。来自 Mandiant 和 Google 威胁情报团队的安全专家证实,该组织曾针对医疗、教育及政府等行业的数十家机构大规模利用了同一漏洞。Oracle 此前已发布补丁,但黑客随后找到了绕过初始防御规则的方法。
与此同时,Krebs on Security 周一报道称,荷兰警方已于 9 月 16 日前后逮捕了涉嫌协助 ShinyHunters 的 24 岁定罪网络罪犯佩平·范德斯塔普(Pepijn van der Stap)。ShinyHunters 对此予以否认,称该嫌疑人与他们毫无关联。
许多 FBI 员工最初是通过新闻报道而非局内通知获悉此次泄密的,部分员工只得通过内部私下传闻打探消息。FBI 周一回应称正全力开展调查,并与所有可能受影响的人员保持密切沟通。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断