FBI的求职网站被黑了。被泄露的不是普通账号密码,而是员工的社会安全号码、住址、职位,甚至还有医疗记录。
据MS NOW报道,FBI已向员工通报这起"网络安全事件",确认求职网站FBIJobs.gov遭入侵。当地时间9月22日,黑客组织ShinyHunters声称窃取了大量FBI员工及求职者数据。FBI在9月23日公开回应,称已注意到相关说法,但当时尚无法确定攻击入口位于第三方服务还是FBI自有系统。
泄露的不只是身份信息
多家媒体进一步报道称,被盗数据还涉及部分医疗信息,包括血液、尿液样本记录以及精神科相关报告。ShinyHunters此前向媒体展示了部分疑似被盗数据,其中包括员工住址、电话号码、电子邮箱、社会安全号码、职务以及所属办公室等信息。
该组织还声称,数据涉及现任员工、离职员工以及求职者,并包含人力资源、刑事司法和医疗相关系统的信息。ShinyHunters甚至宣称掌握"几乎所有FBI特工"的相关信息。
不要赎金,要FBI撤回一份通告
ShinyHunters表示,此次行动并非为了索要赎金,而是要求FBI修改或撤回2026年5月发布的一份安全通告。FBI当时警告称,冒用ShinyHunters名义的攻击者可能夸大其访问权限,并通过骚扰、威胁甚至"Swatting"(诱骗警方前往无辜者住所实施高风险执法行动)等方式向受害者施压。
美国网络安全专家Justin Sherman撰文称,此次数据泄露可能使大量FBI员工面临个人画像、钓鱼攻击以及外国情报机构接触等风险。这属于专家对事件潜在影响的判断,并非FBI对事件后果的官方结论。
是否构成"重大事件"仍待认定
目前尚不清楚FBI是否已按照联邦政府相关规定,将此次事件正式认定为需要向国会报告的"重大事件"。美国联邦信息安全管理相关规定要求,在涉及个人身份信息泄露且可能对美国国家安全造成可证明损害等情况下,相关机构需要履行重大网络安全事件报告义务。
FBI今年4月还曾发生另一宗重大网络安全事件,当时有黑客入侵了FBI使用的一套监控系统,导致与FBI监控及调查对象有关的信息遭到暴露。
截至目前,FBI仍在调查此次FBIJobs.gov入侵事件的完整范围,并与相关第三方服务提供商合作处理安全问题。FBI尚未公布最终受影响人员数量及全部被盗数据类型。
热门跟贴