知名骇客集团呛“攻破FBI” 公开局长及5千名探员个资

文学城原文

全球知名网络犯罪集团ShinyHunters于22日声称,已入侵美国联邦调查局(FBI)相关网站,并取得大量现任及离职探员、求职者的个人资料,甚至公开约5000名探员的资料样本,引发外界高度关注。FBI则证实,目前正调查FBIjobs.gov遭未经授权活动可能造成的影响。

根据路透社报导,ShinyHunters在暗网发布声明,宣称此次行动是为了回应FBI今年5月发布的公告。当时FBI曾公开说明ShinyHunters的犯案手法,并呼吁可能受害者不要支付赎金。

ShinyHunters宣称,已取得“几乎所有FBI探员,以及曾向FBI求职者的资料”,并公布一张据称遭窜改的FBI求职网站截图,同时释出约5000名探员的资料,声称仅是此次取得资料的一部分。

目前截图的真实性仍无法独立证实,不过FBI求职网站近期确实出现服务异常。网站22日发布讯息指出,FBIjobs.gov以及“特别探员申请者入口网站”目前均无法使用。

根据骇客公布的资料样本,内容疑似包含FBI探员姓名、住址、社会安全号码、任职单位,部分资料甚至涉及家庭成员姓名等高度敏感资讯。

路透社进一步将其中包含社会安全号码的资料,与信用机构纪录以及暗网情报公司District 4 Labs掌握的过往外泄资料进行比对,部分资讯获得佐证。据报导,至少有10笔资料的细节疑似吻合,其中甚至包括FBI局长巴特尔(Kash Patel)的相关资料。

不过,目前仍无法确认这批资料的真正来源,也无法证实资料是否如ShinyHunters所宣称,是直接从FBI内部系统取得。路透社尝试联系样本中列出的相关人员,但未能取得回应。

FBI前官员、现任资安公司Halcyon资深副总裁凯瑟(Cynthia Kaiser)指出,这类资料外泄可能造成严重风险,犯罪人士可能利用探员个资进一步揭露身份,甚至对调查人员施压。她也表示,过去资料外泄事件留下的个资,甚至多年后仍可能被犯罪人士拿来骚扰探员。

ShinyHunters近年频繁出现在重大网络攻击事件中,包括涉嫌入侵《侠盗猎车手》(Grand Theft Auto)开发商Rockstar Games并窃取大量商业纪录,以及今年5月锁定教育工具Canvas发动攻击,造成美国多地学校运作受到影响。

此外,本月稍早AI公司Anthropic也表示,曾查获与ShinyHunters有关的骇客企图使用其AI工具。近期ShinyHunters更公开向另一网络犯罪集团cl0p宣战,两大犯罪集团罕见在网络上公开较劲,也让外界更加关注相关网络犯罪活动。

目前FBI仍在调查此次事件的实际影响范围。至于ShinyHunters公布的资料究竟有多少来自FBI系统、是否仍有更多敏感资讯遭外泄,仍待后续调查厘清。

来源:文学城 · 查看原文
Scroll for more