因第三方承包商未及时安装关键安全补丁,美国联邦调查局(FBI)遭遇严重数据泄露,数千名员工及求职者的敏感个人信息被窃。FBI 已解雇涉事的埃森哲承包商,黑客组织 ShinyHunters 声称对此次攻击负责。
美国联邦调查局(FBI)已解雇一名来自埃森哲(Accenture)的承包商。该承包商因未及时安装安全补丁,导致系统遭到入侵,数千名 FBI 员工及求职者的敏感个人信息外泄。这是 FBI 近年来最严重的数据泄露事件之一,也引发了对政府外部供应商系统维护能力的质疑。

FBI 网络安全主管 Brett Leatherman 表示,调查确认该事件由第三方机构管理的平台安全故障引发,原因是承包商未能部署专门发布的安全补丁。FBI 已经解雇了相关承包商,并采取措施控制风险、保护员工信息。
知情人士透露,受影响的系统是基于甲骨文(Oracle)PeopleSoft 搭建的人力资源软件,管理方为埃森哲。埃森哲与 FBI 的 HR 系统合作已久,其联邦服务部门曾在 2017 年拿下价值 1 亿美元的合同,负责升级 FBI 基于 PeopleSoft 开发的 HR Source 应用。
面对问询,埃森哲表示将继续支持 FBI 的工作,但未对具体承包商或补丁缺失问题作出回应;Oracle 也未立即置评。
该事件于今年 9 月首次曝光。黑客组织 ShinyHunters 声称攻破了 FBIJobs.gov 门户网站,窃取了大量 FBI 特工和求职者的敏感数据。科技媒体 404 Media 最早报道了这起攻击,黑客代表称他们正是通过 PeopleSoft 系统的漏洞进入。
泄露的数据包括员工家庭住址、社会安全号码(SSN)以及涉密职位信息等个人可识别信息(PII)。
目前官方尚未公布被利用的具体漏洞编号。安全研究人员分析,ShinyHunters 近期频繁利用严重的 PeopleSoft 漏洞发起攻击。Google 旗下网络安全机构 Mandiant 在 9 月的一份报告中指出,部分机构仅依赖防火墙规则而未及时安装 Oracle 官方修复补丁,从而成为黑客攻击的目标。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断