黑客组织声称窃取数千名现任及前任雇员的个人数据后,联邦调查局(FBI)目前正在调查这一说法,事件源于该组织利用了一个此前未知的漏洞,该漏洞存在于该机构的招聘网站上。

周二,404 Media报道称,ShinyHunters攻陷了该机构的网站FBIJobs.gov,随后在主页上发布了一条横幅信息,写道“本站已被ShinyHunters占领”。

ShinyHunters向《纽约时报》表示,被窃取的数据约有2至3TB。目前尚无数据被泄露,但被窃数据包括“现任及前任探员姓名,以及申请人姓名和相应的家庭地址、电话号码、配偶姓名、部分医疗信息及其他数据”。据彭博社报道,这些数据可能被用于对探员进行潜在报复,其中一份样本似乎包含“FBI雇员工作重点方面的敏感专业信息,例如针对中国、俄罗斯和伊朗的反情报工作,以及针对街头团伙的打击行动”。

该组织表示,其行动动机并非勒索FBI或索要赎金。相反,此次攻击旨在迫使FBI删除或修改今年5月发布的一份关于ShinyHunters的警告公告,该组织称该公告散布了“旨在‘扰乱’我们行动的虚假信息”。

在Ars审阅过的一条发布于暗网的消息中,ShinyHunters表示,FBI声称他们有时会使用“夸大的说法”来向受害者索取钱款,这一说法令他们“深感被冒犯”。“我们要明确声明,我们的威胁和说法都是真实的,”该组织表示,“绝非夸大,也绝非虚张声势。”

ShinyHunters还对FBI声称该组织针对企业员工实施“报假警”(swatting)攻击并进行性勒索威胁的说法表示不满。该组织称这种情况“从未”发生过。

为了迫使FBI修改警告公告,ShinyHunters告知FBI局长卡什·帕特尔(Kash Patel)以及FBI网络部门助理局长布雷特·莱瑟曼(Brett Leatherman),他们有一周时间满足其要求,否则可能面临敏感雇员数据被泄露的风险。

FBI警告员工注意安全

关于ShinyHunters如何获取这些数据的细节尚未公开。该组织仅向《纽约时报》表示,“他们利用了一个零日漏洞,即此前未被发现的计算机漏洞,该漏洞存在于Oracle PeopleSoft软件中,该应用程序被企业用于人力资源和财务管理。”报道称,目前甲骨文公司(Oracle)对此漏洞保持沉默,而ShinyHunters则表示计划继续将该零日漏洞用于其“业务的正常运营”。

FBI尚未证实此次入侵事件确实发生,但已开始对相关说法展开调查。周三,FBI在X平台发文表示,“入侵点仍未确定——尚不清楚是第三方还是FBI自身系统被攻破。”FBI表示,在获得更多信息之前,“我们正积极且大力地调查此事,并与支持该招聘网站的第三方服务商密切合作”,以“降低所有潜在风险”。

截至周三,该招聘网站仍无法访问,FBI内部人士向彭博社透露,所有工作人员均收到一封邮件警告,提醒他们“在调查持续期间采取措施保护自身安全”。

ShinyHunters尚未透露若FBI未能在截止日期前满足其要求将会发生什么,但网络安全专家告诉《纽约时报》,最有可能的结果是数据会被泄露到网上。

“我们不能透露如果FBI不满足我们的要求,我们将采取什么行动,”ShinyHunters在给《纽约时报》的邮件中表示,“我们再次强调,我们并非在勒索FBI,此事并非出于经济动机。”

该组织表示:“我们的意图、目标和动机,仅仅是为了澄清事实。”

Q&A

Q1:ShinyHunters黑客组织攻击FBI的动机是什么?

A:该组织表示其行动并非为了勒索FBI或索要赎金,而是想迫使FBI删除或修改一份关于该组织的警告公告,该组织认为这份公告散布了不实信息。

Q2:ShinyHunters窃取了哪些FBI雇员数据?

A:被窃数据约2至3TB,包括现任及前任探员姓名、申请人姓名、家庭地址、电话号码、配偶姓名、部分医疗信息,以及涉及反情报工作等敏感专业信息。

Q3:ShinyHunters是如何入侵FBI招聘网站的?

A:该组织称利用了一个此前未被发现的零日漏洞,该漏洞存在于Oracle PeopleSoft软件中,这是一款被企业广泛用于人力资源和财务管理的应用程序。

Ars Security