美国刚过完9·11纪念日,最近正大肆鼓吹自身网络防护能力,FBI就被黑客“端了老家”。全员信息泄露、高层惨遭开盒、官网瘫痪,一向以网络猎手自居的FBI,最终只能靠最原始的“拔网线”紧急止损,狼狈至极。

据路透社9月22日爆料,知名跨国数据勒索团伙ShinyHunters公开官宣,已攻破美国联邦调查局(FBI)内部系统,拿下海量核心机密数据。此次入侵覆盖面极广,几乎囊括FBI现任、离任全体工作人员,以及历年求职申请者的全套人事档案,相当于把FBI的人员底册扒了个干净。

打开网易新闻 查看精彩图片

此次黑客入侵绝非虚张声势。为证实战果,ShinyHunters向路透社提供了5000份FBI人员详细数据样本。媒体联合信用机构、过往泄露数据交叉核验后确认,大量人员信息真实准确,其中最炸裂的是,FBI现任局长卡什·帕特尔的个人及职务信息赫然在列。最高长官都被开盒,底层特工、工作人员的隐私和身份信息,难道还能幸免吗?

对于FBI紧急断网,黑客团队更是送上嘲讽,调侃FBI慌乱之下“简直把一切能拔的插头都拔掉了”。断网隔离虽是网络安全应急的常规止损手段,但堂堂美国顶尖情报机构,遭遇攻击后没有任何高端防御反击,只能用最基础、最被动的方式止损,暴露了FBI网络安防的外强中干。

打开网易新闻 查看精彩图片

据黑客透露,本次攻击利用企业软件高危零日漏洞撕开突破口,入侵FBI人事系统后,进一步横向渗透,拿下刑事司法、人力资源、医疗管理等多个核心内部系统,甚至攻入了FBI管控的政府云基础设施,累计窃取数据高达2-3TB。更特殊的是,ShinyHunters此次并没有索要赎金,发动袭击的核心目的,就是向FBI公开报复。

溯源事件起因,堪称大型打脸名场面。今年5月,FBI下属互联网犯罪投诉中心曾发布安全预警,点名曝光ShinyHunters团伙,细致拆解了他们的作案套路,还警示各界“黑客往往会夸大所掌握的数据量”。当时的FBI,俨然一副网络安全“教师爷”的姿态,居高临下指点全球安防。

仅仅时隔四个月,风水轮流转。被FBI公开针对的黑客团伙直接杀上门,攻破FBI核心系统,并要求FBI七天内撤回、修改此前的预警公告,否则将彻底公开所有泄露数据。昔日教人防黑客,如今被黑客上面拿捏,讽刺感直接拉满。

打开网易新闻 查看精彩图片

这场翻车带来的隐患,比表面看起来更致命。前FBI高级官员凯泽认为,执法情报人员的信息泄露,和普通商业公司客户名单泄露完全不是一个级别。一旦不法分子、敌对势力掌握FBI特工的身份、职务、履历信息,就能锁定办案人员,实施针对性骚扰、报复甚至高危渗透。

2016年FBI曾发生过一次小规模人员信息泄露事件,直到现在还有不少特工持续遭到骚扰威胁。而本次大规模数据泄露,波及范围更广、涉密程度更深,不仅会让一线特工人身安全面临威胁,更埋下严重的反间谍隐患。作为美国反间谍、反恐、国家安全调查的核心机构,FBI人员经手无数涉密案件,全套人员底册外泄,相当于美国本土安全防线被撕开一道巨大缺口,风险细思极恐。

打开网易新闻 查看精彩图片

一边大肆炒作科技领先、人工智能赋能安防,一边频繁被黑客攻破核心系统、高层全员翻车、只能靠拔网线保命。FBI这场闹剧,撕下了美国网络安全无敌的伪装。