美FBI员工敏感数据遭大规模窃取调查升级,疑似掌握包括部分反间谍及情报人员信息等 数万名员工资料,涉案黑客在约旦被拘留。
一个名叫ShinyHunters闪光猎人网络犯罪团伙 在9月下旬声称攻入联邦调查局FBI的招聘网站 FBIJobs.gov,并窃取了大量FBI员工、前员工以及求职者的数据。黑客最初声称掌握了2至3 TB数据,并称涉及“几乎所有”FBI特工以及曾经申请FBI职位的人。不过,2至3 TB这个数字是黑客自己的说法,尚未被FBI独立证实。这起事件最值得关注的地方,是已经确认有一部分数据是真实的。
黑客向包括纽约时报、路透社等媒体提供了一份约5000条记录的样本。路透社等媒体对其中部分人员进行了交叉验证,发现姓名、电话号码、地址、出生日期、社会安全号码等信息与真实FBI人员能够对应。路透社表示,至少22人的资料可以通过信用记录和过去的数据泄露信息进行验证。
而且问题可能不只是普通的员工通讯录。被曝光的数据据报道包括:联邦调查局特工和雇员的姓名、家庭住址、电话号码、出生日期、社会安全号码、紧急联系人、家属信息等等之外,路透社发现,样本中甚至出现了联邦调查局在俄罗斯、伊朗、真主党、反间谍、监听以及人力情报等间谍或工作的人员信息,最致命的是,还有包括对这些人的工作 。
FBI在9月23日正式发表声明,承认:FBIJobs.gov门户遭到未经授权活动影响,并且可能涉及FBI员工个人身份信息(PII)。但FBI当时特别强调,“入侵点仍在确定中”,也就是说,目前还不能确定究竟是:第三方供应商的软件/系统被攻破还是FBI自己的企业系统遭到入侵。
这次的动机是什么呢,原因是FBI此前公开指责闪光猎人是大规模数据盗窃和勒索活动的网络犯罪组织,闪光猎人对此非常不满,最初要求FBI撤下或者修改这份公告,并给出了一个期限。
纽约时报的报道,黑客声明中留下了一个电子邮件地址,他们发了邮件,不到10分钟,他们就回复了,并提供了有关攻击的详细信息,并发给我一些 FBI 窃取的数据样本。经过核实后,他们发现数据看起来相当真实,意识到此次数据泄露的规模和严重程度,于是最终决定必须对此进行报道。
目前一些前任政府官员担心的是:曾经将暴力犯罪分子本人或其同伙送进监狱的 FBI 探员,可能成为这些犯罪分子报复的目标。
但随后闪光猎人又表示,这并不是传统意义上的勒索,而且没有打算公开全部FBI数据,甚至称所谓“最后期限”更多是一场宣传活动。路透社报道10月3日,一名名叫Rey的疑似闪光猎人成员在约旦被拘留,并据称正在与FBI合作。
热门跟贴