- ShinyHunters宣稱入侵FBI求職網,取得大量探員資料
- 集團提供約5000筆樣本資料,含姓名、社安碼等
- 路透社比對證實部分資料真實,含FBI局長巴特爾
- FBI求職網站目前無法使用
- FBI前官員警告資料外洩危害極大,恐遭長期利用
駭客宣稱攻破FBI求職網 探員資料恐外洩
已沉寂展開完整內容
(綜合中央社、聯合報等2家媒體報導)
全球知名網路犯罪集團ShinyHunters今天聲稱入侵美國聯邦調查局(FBI)求職網站FBIjobs.gov,取得大量現任與離職探員資料。FBI表示,正調查該網站遭未經授權活動的影響。
ShinyHunters在暗網發布聲明,稱此舉係為回應FBI今年5月發布的公告,該公告詳述ShinyHunters作案手法並建議受害者勿支付贖金。集團宣稱已取得「幾乎所有FBI探員及曾向FBI求職者的資料」,並提供一張據稱遭竄改的FBI求職網站截圖,以及約5000名探員資料作為樣本。
截圖真實性無法證實,但網站近期服務疑似中斷,目前張貼訊息表示該站與FBI「特別探員申請者入口網站」均無法使用。ShinyHunters提供的資料樣本包含探員姓名、住址、社會安全號碼、任職單位及部分家庭成員姓名。
路透社將樣本資料比對信用機構紀錄及暗網情報公司District 4 Labs掌握的先前外洩紀錄,部分證實其真實性。其中至少10筆資料細節疑似吻合,包括FBI局長巴特爾(Kash Patel)在內。知情人士表示,資料中的職務描述至少在部分案例中與事實相符。不過資料來源無法確認,也未知是否確從FBI內部系統取得。
FBI前官員、現任資安公司Halcyon資深副總裁凱瑟(Cynthia Kaiser)表示,這類竊案「危害極大」,犯罪人士可利用資料揭露並對調查人員施壓。她指出,可追溯至2016年的資料外洩事件至今仍被用以騷擾探員,「這些資料一旦遭竊,就永遠被拿來利用」。
ShinyHunters近期涉犯多起入侵事件,包括從Rockstar Games竊取數百萬筆商業紀錄,以及今年5月鎖定教育工具Canvas入侵導致全美學校運作中斷。本月稍早,AI公司Anthropic表示查獲與此集團有關的駭客企圖使用其工具。ShinyHunters日前也向另一大型網路犯罪集團cl0p宣戰,兩大集團罕見公開較勁。
本事件已沉寂,相關脈絡見「相關事件」