“我们入侵了FBI:”黑客称获取了所有FBI员工数据
摘要
来自ShinyHunters的黑客声称已入侵FBI系统,窃取了所有FBI员工及申请者的数据,可能对国家安全构成影响。
<a href="https://archive.ph/96YBP" rel="nofollow">https://archive.ph/96YBP</a>
查看缓存全文
缓存时间: 2026/09/22 21:53
# ‘我们入侵了FBI:’黑客称已掌握所有FBI雇员数据
来源:https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/
一个高调的黑客组织宣称已入侵多个FBI相关服务,窃取了“所有FBI雇员及申请者”的数据。该名为ShinyHunters的组织代表向404媒体透露,数据包括FBI探员的姓名、家庭住址、电话号码及其配偶信息。
此次数据泄露可能产生重大影响,或将引发一系列国家安全与反情报层面的隐患。与ShinyHunters同属一个网络生态的犯罪分子此前曾利用窃取的通话记录(https://www.404media.co/hackers-steal-text-and-call-records-of-nearly-all-at-t-customers/)追踪(https://www.404media.co/hackers-mined-at-t-breach-for-data-on-trumps-family-kamala-harris/)、恐吓并骚扰调查他们的FBI探员。这些高度敏感的数据也可能被外国情报机构(https://www.404media.co/at-t-hacker-tried-to-sell-stolen-data-to-foreign-government/)利用,以深入了解美国最重要的执法与情报机构之一的运作模式。若数据落入更多犯罪分子手中,FBI探员及其配偶可能面临严重安全威胁。
“我们入侵了FBI。我们掌握着所有FBI雇员及申请者的数据,”该组织代表向404媒体表示。
💡
****您是否在FBI工作?您是否了解此次入侵事件的更多信息?我希望能听取您的意见。请使用非工作设备,通过Signal(账号:joseph.404)安全联系我,或发送邮件至[email protected]。****
该代表向404媒体提供了一份包含约5000名FBI雇员个人信息的样本数据。这些数据包括疑似地址、电话号码、出生日期,部分案例中还包含其配偶详细信息。
404媒体将样本中部分电话号码输入开源情报工具OSINT Industries,发现其确实对应样本文件中同名人员。404媒体还通过网络安全公司District 4开发的受损数据查询工具Darkside检索部分记录,发现某些电话号码与美国司法部人员相关联。
ShinyHunters还在周二篡改了FBI招聘网站。篡改页面显示“本站已被ShinyHunters查封”——这明显影射了FBI及其他执法机构在查封网站后常发布的查封公告。该代表称ShinyHunters于周一晚间实施了此次入侵。撰文时,FBI招聘网站显示“Apply.fbijobs.gov与特别探员申请门户目前无法访问”。
篡改公告补充道:“所有FBI数据均已泄露,包括在职及前任FBI雇员的个人可识别信息/受保护健康信息,以及所有申请者信息。我们掌握的数据远超所声称的内容。”
公告结尾再次明显嘲讽当局,这次模仿了特朗普总统在Truth Social平台的发帖风格:“感谢您对此事的关注。”
本文发表后,FBI发言人在邮件中告知404媒体:“FBI已获悉关于FBIjobs.gov遭未授权活动的指控,目前正在调查中。”
该代表称ShinyHunters利用了Oracle旗下名为PeopleSoft(https://www.oracle.com/applications/peoplesoft/?ref=404media.co)的产品的零日漏洞。该组织借此入侵AWS GovCloud服务器并下载数据。代表表示窃取的数据总量在2至3TB之间。
通常ShinyHunters会入侵目标后尝试勒索。该组织威胁若受害机构或公司不支付高额费用,将公开更多泄露数据。显然FBI不可能支付此类赎金。
当被问及是否计划勒索FBI时,该代表回应:“我们计划采取的行动不称为勒索,或许可称为胁迫。”
“这并非出于经济动机,”他补充道。
ShinyHunters在泄露网站发布的声明中称,FBI在先前发布的报告中提出“虚假指控”。此前FBI指出,ShinyHunters夸大其对敏感数据的访问权限以骗取支付;该组织向受害者及其家属发送威胁短信和电话,有时还实施虚假报警。ShinyHunters在声明中表示“给予你们【FBI】1周时间修正”或撤除该报告。
*更新:本文已更新,纳入更多先前泄露数据信息、FBI声明以及ShinyHunters网站公告内容。*
关于作者
约瑟夫是聚焦社会影响力的获奖调查记者。其报道曾引发数亿美元罚款、导致科技公司关停等重大影响。
约瑟夫·考克斯
相似文章
黑客声称泄露窃取的麦迪逊广场花园数据
黑客组织 ShinyHunters 声称泄露了从麦迪逊广场花园窃取的数据,包含数百万条含个人信息的记录。
联邦调查局挫败用于大规模攻击美国机构及基础设施的中国代理工具
The request was rejected because it was considered high risk
黑客获取了所有身份验证公司的实时扫描数据,持续一年以上
黑客在超过一年的时间内维持了来自多家身份验证公司的扫描实时信息流,暴露了该行业中的一个严重安全漏洞。
FBI 局长的 Based Apparel 网站被发现托管了 'ClickFix' 攻击
BasedApparel.com,一个由 FBI 局长 Kash Patel 联合创立的服装网站,被发现托管了 ClickFix 攻击。该攻击诱骗 macOS 用户通过终端执行恶意命令,可能窃取凭据和加密货币钱包数据。
据称CBP工作人员利用政府数据库监视前任、暗恋对象和同事
WIRED报道的内部记录显示,有数百起指控称CBP和DHS员工滥用敏感政府数据库,监视恋爱对象、家人和同事,甚至与犯罪嫌疑人共享数据。这些案例凸显了系统性的监控滥用,以及随着机构采用更多人工智能和数据收集工具而日益增长的隐私风险。