“我们掌握了所有FBI员工” 黑客公布敏感数据

打开网易新闻 查看精彩图片

姓名、电话号码、地址以及家属信息:一个名为“ShinyHunters”的黑客组织声称已入侵美国联邦调查局(FBI),并窃取了全部员工的数据。

这一说法对于这家美国大型安全机构而言,其爆炸性几乎无以复加:“我们黑了FBI,”黑客组织“ShinyHunters”的一名代表对美国调查媒体“404 Media”表示。他们掌握了“所有FBI员工及申请人”的被盗数据。

据“404 Media”报道,这些数据包括FBI员工的姓名、私人地址、电话号码和出生日期,部分还包含其配偶的信息。黑客还声称窃取了前员工的数据以及所有新申请人的全部信息。

目前尚无法独立证实此次攻击的实际规模——以及是否确实以这种形式发生。FBI最初未回应“404 Media”的询问。因此,这些说法目前仅来自攻击者一方。

据报道,“ShinyHunters”向“404 Media”的记者提供了一个数据集,其中包含约5000名疑似FBI员工的信息——作为黑客攻击真实性的证据。FBI共有约38000名工作人员。

基于该样本数据集,“404 Media”利用公开可用的调查工具对部分信息进行了核实。据称,在一些电话号码下找到了与所提供数据集中同名的人员。据该媒体称,进一步查询显示,部分电话号码与美国司法部的工作人员有关联。

这表明该数据集至少有一部分可能具有真实来源。但这尚不能证明黑客的所有说法都是真实的,也不能证明所有FBI员工确实受到影响。

此外,对人们申请FBI职位的网站的攻击也引发了关注。“ShinyHunters”显然篡改了FBI招聘网页,并在上面留下了一条信息,称该页面已被该黑客组织“查封”。

这一措辞是在影射美国调查人员自己在打击网络犯罪时关闭网站后经常留下的查封提示。在“404 Media”发布报道时,FBI招聘门户和特工申请门户均已无法访问。

黑客声称不仅窃取了个人身份信息,还获取了受到特别保护的个人和医疗信息。但这一点目前同样无法得到独立证实。

据“ShinyHunters”描述,此次数字入侵是通过Oracle软件PeopleSoft中一个此前未知的安全漏洞——即所谓的零日漏洞——实现的。该组织声称由此获得了对政府云环境AWS GovCloud中服务器的访问权限。黑客声称共复制了2至3太字节的数据。

因此,此次攻击可能不仅仅是FBI的问题。因为“ShinyHunters”所提到的“PeopleSoft”漏洞此前已在其他攻击中被利用。例如,今年6月,美国全国保险监督官协会(NAIC)证实了一起利用Oracle“PeopleSoft”关键漏洞的攻击事件。

当时安全研究人员也将该攻击活动归因于“ShinyHunters”。Oracle已于6月针对该漏洞发布了计划外的紧急更新。据称,攻击在补丁发布之前就已经开始。

如果黑客关于FBI的说法得到证实,那么问题将随之而来:同一安全漏洞是否也在FBI那里提供了访问特别敏感数据的途径。

如果涉嫌数据窃取的规模得到证实,那将极其令人担忧。被盗数据之所以尤为敏感,是因为FBI员工并非只从事传统的行政工作。特工们负责调查有组织犯罪、恐怖网络、间谍活动和网络犯罪分子。

因此,他们的身份和个人生活状况本身就可能构成安全风险。例如,私人电话号码或住址可能被用来向调查人员施压、威胁他们或找到其家人。对于外国情报机构而言,如此大量被盗的个人信息也可能极具吸引力,从而对美国国家安全构成风险。

“404 Media”在报道中提到了此前的案例,网络犯罪分子利用窃取的通信和电话数据来识别FBI调查人员并对其施压。

黑客组织“ShinyHunters”以在成功入侵后威胁企业、组织或机构公开被盗数据而闻名。该组织通常试图以此勒索赎金。

在FBI黑客事件中,其策略显然有所不同。当被问及该组织是否想勒索美国联邦警察时,其代表对“404 Media”表示,他们更愿意将这种做法称为“coercion”,即胁迫或强迫。“这不是出于经济动机,”该代表在报道中表示。

黑客究竟打算用这些数据做什么,他们并未透露。但同时他们强调,掌握的信息远多于迄今公开的内容。因此,一个关键问题暂时仍无答案:这是一次针对美国联邦机构最严重的网络攻击之一——还是一个黑客组织为制造压力而夸大其词的说法?

“ShinyHunters”声称已深入渗透FBI的数字基础设施。如果属实,这将是一桩规模空前的丑闻。

唐纳德·特朗普的FBI局长卡什·帕特尔长期以来饱受批评——无论内部还是外部。因为在他的领导下,该机构出于政治动机,在司法部大规模裁员、削减岗位以及重组的过程中,解雇了大量员工或通过遣散方案促使他们离职。FBI的网络和IT部门也受到了影响。