FBI 系统近日遭黑客组织入侵,导致几乎所有在职雇员及逾 8000 名地方警员的个人信息外泄。黑客利用其招聘网站软件漏洞渗透进入云端服务器,泄露信息包括住址及社保号,引发严重反间谍安全担忧。
六名现任及前任 FBI 官员向 MS NOW 透露,FBI 计算机系统遭遇入侵,导致几乎所有在职雇员以及 8000 多名在特遣部队任职的地方警察个人信息遭到泄露。多位官员与外部安全专家将此事件定性为现代历史上最严重的反间谍灾难之一。
一份由媒体获取的 FBI 内部通报列出了泄露的数据清单:姓名、家庭住址、手机号、FBI 邮箱地址以及员工工号,还包括员工紧急联系人的社会安全号码(SSN)和个人邮箱。一名 FBI 官员确认特遣部队警官也在受害者名单中,并表示正在逐一通知。官员强调,黑客并未渗透进该局的核心侦查网络或任何涉密机密系统。

网络安全专家指出,知名黑客团伙 ShinyHunters 利用甲骨文(Oracle)PeopleSoft 人力资源软件中的漏洞,攻破了招聘门户网站 FBIJobs.gov。该团伙早在 9 月 22 日就公开宣布得手,声称掌握了“几乎所有 FBI 特工以及申请过职位人员的高度敏感数据”,并篡改了招聘网站界面。
随后,ShinyHunters 向媒体表示,他们进一步渗透到了亚马逊 AWS GovCloud(政务云)服务器,并窃取了 2 至 3 TB 的数据。此项说法目前尚未得到独立核实。
谷歌旗下威胁情报团队 Mandiant 于 9 月 25 日指出,ShinyHunters 正在对该 PeopleSoft 漏洞展开新一轮“大规模利用”。黑客绕过了部分机构在夏季设置的防火墙规则。知情专家透露,FBI 在收到 6 月的安全预警后曾加固系统,但黑客依然找到了绕过手段。
针对该起严重事故,一名负责网络安全业务的 FBI 特工直斥内部“玩忽职守”,批评称相关部门漏掉了修补漏洞的关键方式之一。该特工还指出,这些雇员数据根本不应该连入公网,显然有人将其从内部隔离网络转移到了互联网端。该特工补充道,FBI 截获的黑客通信记录显示,攻击者对如此轻易拿到这些数据感到难以置信。
FBI 官方发言人则倾向于将责任推给外部合作伙伴:“FBI 正在对近期网络安全事件展开调查。我们已确认,该事件涉及第三方供应商所管理平台的故障。”
目前,ShinyHunters 已经公布了约 5000 条记录的样本数据。尽管该团伙声称无意公开完整数据集,但情报专家警告称,外国情报部门极有可能正在尝试获取该资料。
多位分析人士将这起事件与 2015 年美国人事管理办公室(OPM)的大规模数据窃取案相提并论。战略与国际研究中心(CSIS)研究人员分析指出,外泄的档案可能为对手敲诈勒索或招募情报资产提供“路线图”,对美国国家安全构成了长期潜在威胁。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断