×
IT007 app下载
首页 › 首页 › IT数码› 互联网 ›查看内容
发表文章
分享

美国 FBI 确认遭黑客袭击:员工姓名、住址及社安号码等信息被泄露

发布者: IT007编辑01| 2026-9-29 00:33| 查看: 80| 评论: 0|原作者: 问舟|来自: IT之家

摘要: 黑客组织 ShinyHunters 入侵 FBI 求职网站,窃取包括员工社安号、住址甚至医疗信息。黑客此举目的是要求 FBI 撤回此前针对该组织的安全通告,目前事件仍在调查中

9 月 28 日消息,据 MS NOW,美国联邦调查局(FBI)已向员工通报一起“网络安全事件”,确认其求职网站 FBIJobs.gov 遭入侵,包括员工的社会安全号码、住址、职位等信息都已被泄露。


美国 FBI 确认遭黑客袭击:员工姓名、住址及社安号码等信息被泄露


当地时间 9 月 22 日,黑客组织 ShinyHunters 声称窃取了大量 FBI 员工及求职者数据。


FBI 于当地时间 2026 年 9 月 23 日公开表示,已注意到 ShinyHunters 声称入侵 FBIJobs.gov 并影响 FBI 员工个人身份信息(PII)的说法。当时 FBI 表示,尚无法确定攻击入口究竟位于第三方服务还是 FBI 自有系统,并正在与相关第三方供应商合作调查和降低风险。


多家媒体进一步报道称,被盗数据还涉及部分医疗信息,包括血液、尿液样本记录以及精神科相关报告。


ShinyHunters 此前宣称从 FBIJobs.gov 获取了大量数据,并声称掌握“几乎所有 FBI 特工”的相关信息。该组织还表示,数据涉及现任、离职员工以及求职者,并包含人力资源、刑事司法和医疗相关系统的信息。


ShinyHunters 此前还向媒体展示了部分疑似被盗数据,其中包括员工住址、电话号码、电子邮箱、社会安全号码、职务以及所属办公室等信息。


ShinyHunters 表示,此次行动并非为了索要赎金,而是要求 FBI 修改或撤回 2026 年 5 月发布的一份安全通告。FBI 当时警告称,冒用 ShinyHunters 名义的攻击者可能夸大其访问权限,并通过骚扰、威胁甚至“Swatting”(诱骗警方前往无辜者住所实施高风险执法行动)等方式向受害者施压。


美国网络安全专家 Justin Sherman 撰文称,此次数据泄露可能使大量 FBI 员工面临个人画像、钓鱼攻击以及外国情报机构接触等风险。不过,这属于专家对事件潜在影响的判断,并非 FBI 对事件后果的官方结论。


目前尚不清楚 FBI 是否已经按照联邦政府相关规定,将此次事件正式认定为需要向国会报告的“重大事件”。美国联邦信息安全管理相关规定要求,在涉及个人身份信息泄露且可能对美国国家安全造成可证明损害等情况下,相关机构需要履行重大网络安全事件报告义务。


我们注意到,FBI 在今年 4 月还曾发生另一宗重大网络安全事件,当时有黑客入侵了 FBI 使用的一套监控系统,导致与 FBI 监控及调查对象有关的信息遭到暴露。


截至目前,FBI 仍在调查此次 FBIJobs.gov 入侵事件的完整范围,并与相关第三方服务提供商合作处理安全问题。FBI 尚未公布最终受影响人员数量及全部被盗数据类型。


相关阅读:


  • 《黑客团伙 ShinyHunters 声称攻破 FBI 系统,窃取大量员工数据》

AI 解读

求职网站为何成了薄弱环节

  • 被入侵的是招聘网站,不是FBI核心办案系统,但泄露的信息敏感度并不低。
  • 社会安全号码加住址和电话,足以支撑精准钓鱼和身份冒用。
  • 医疗记录若属实,泄露后果比常规人事数据更难补救。
  • 黑客不要赎金,而是要求撤回一份安全通告,动机与常见勒索不同。


这次事件的特殊之处在于入口。FBIJobs.gov 是面向求职者的招聘站点,通常由第三方托管或维护,安全等级往往低于内部办案系统。但招聘流程本身就要收集社会安全号码、住址、联系方式,甚至体检和精神健康材料,所以一旦被攻破,泄露的信息并不比核心系统轻。


对普通人来说,这类事件的意义不在于FBI丢了什么,而在于它暴露了一个普遍问题:机构把敏感数据放在外围系统上,防护却按外围标准来做。社会安全号码加住址的组合,是身份盗用和精准诈骗的基础材料,且很难更换。


目前受影响人数、完整数据类型都还没有公布,是否构成需要向国会报告的重大事件也不确定。黑客提出的诉求不是赎金,而是要求撤回一份安全通告,这说明攻击动机可能带有对抗性质,后续影响需要看调查结论。


外围系统装敏感数据,是这次事件最值得记住的教训。

以上内容由 AI 依据原文补充生成,不代表本站观点,仅供参考。

本文导航

邀请
最新评论(0)
IT007 APP下载