FBI紧急调查ShinyHunters对数千名员工的黑客攻击是否属实
摘要
FBI正紧急调查黑客组织ShinyHunters的声称,该组织利用Oracle PeopleSoft中的零日漏洞获取了数千名员工的数据,并威胁如果不满足要求就泄露数据。
<p style="font-weight: 400;">FBI目前正在调查一个黑客组织的声称,该组织利用一个机构招聘网站上的未知漏洞,窃取了数千名现任和前任员工的个人数据。</p>
<p style="font-weight: 400;">周二,404 Media <a href="https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/">报道</a>称,ShinyHunters关闭了该机构网站FBIJobs.gov,然后在主页上发布横幅,写道“此网站已被SHINYHUNTERS接管。”</p>
<p style="font-weight: 400;">ShinyHunters <a href="https://www.nytimes.com/2026/09/23/us/politics/fbi-hack-shinyhunters-data.html">告诉The New York Times</a>,大约两到三太字节的数据被窃取。数据尚未泄露,但包括“现任和前任特工以及申请人的姓名及其家庭住址、电话号码、配偶姓名、某些医疗信息和其他数据。”<a href="https://www.bloomberg.com/news/articles/2026-09-23/fbi-investigating-hackers-claims-of-stealing-employee-data">据Bloomberg报道</a>,这些数据可能被用于对特工进行报复,其中一个样本似乎包括“FBI员工工作重点的潜在敏感专业信息,如针对中国、俄罗斯和伊朗的反情报工作,以及打击街头帮派的工作。”</p>
<p><a href="https://arstechnica.com/tech-policy/2026/09/fbi-rushes-to-investigate-if-shinyhunters-hack-of-thousands-of-employees-is-real/">阅读全文</a></p>
<p><a href="https://arstechnica.com/tech-policy/2026/09/fbi-rushes-to-investigate-if-shinyhunters-hack-of-thousands-of-employees-is-real/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/09/24 01:00
# FBI紧急调查ShinyHunters是否真正入侵数千名员工数据
来源:https://arstechnica.com/tech-policy/2026/09/fbi-rushes-to-investigate-if-shinyhunters-hack-of-thousands-of-employees-is-real/
为迫使FBI让步,ShinyHunters向FBI局长卡什·帕特尔及网络部门助理局长布雷特·莱瑟曼发出警告,称其必须在一周内满足要求,否则可能面临敏感员工数据泄露风险。
## FBI提醒员工注意安全
关于ShinyHunters如何获取数据的细节尚未完全披露。该组织仅向《纽约时报》透露"已利用Oracle PeopleSoft软件中一个零日漏洞(此前未知的计算机缺陷)——这是企业用于人力资源及财务管理的应用程序。"据报道,目前Oracle对该漏洞保持沉默,而ShinyHunters则表示计划继续将零日漏洞用于"企业日常运营"。
尽管FBI尚未确认此次入侵事件,但已启动相关调查。周三FBI在X平台发文称"入侵点尚未确定——可能来自第三方或FBI自身系统。"FBI表示,在掌握更多信息前,"我们正在积极并强硬地调查此事,并与支持该招聘网站的第三方服务商紧密合作,以最大限度降低风险。"
截至周三,该招聘网站仍无法访问。FBI内部消息人士向彭博社透露(https://www.bloomberg.com/news/articles/2026-09-23/fbi-investigating-hackers-claims-of-stealing-employee-data),所有人员已收到邮件,警告他们在调查期间"采取必要措施保护自身安全"。
网络安全专家向《纽约时报》指出,若FBI未在期限前回应,ShinyHunters极可能将数据在线泄露。ShinyHunters未说明逾期后果,仅通过邮件向《纽约时报》声明:"我们无法评论若FBI不遵守要求会采取何种行动。再次强调,我们并非勒索FBI,此次行动不涉及经济动机。"
该组织表示:"我们的意图、目标与动机仅在于澄清事实。"
相似文章
“我们入侵了FBI:”黑客称获取了所有FBI员工数据
来自ShinyHunters的黑客声称已入侵FBI系统,窃取了所有FBI员工及申请者的数据,可能对国家安全构成影响。
PeopleSoft 零日漏洞影响数百家组织,窃取数GB数据
ShinyHunters 组织正在积极利用一个关键 PeopleSoft 零日漏洞,危及数百家组织安全,并窃取数 GB 数据,其中单一受害者就损失了 48GB 数据。
黑客声称泄露窃取的麦迪逊广场花园数据
黑客组织 ShinyHunters 声称泄露了从麦迪逊广场花园窃取的数据,包含数百万条含个人信息的记录。
Weekly Update 505
Troy Hunt的每周更新报告称,ShinyHunters黑客组织在Instructure支付赎金后短暂沉寂,现已卷土重来,并对DentaQuest和Charter Communications提出了新的数据泄露索赔。
每周更新 506
Troy Hunt 讨论了正在进行的 ShinyHunters 数据泄露和垃圾数据事件,指出了其中的犯罪性质、组织的回应,以及似乎永无止境的新受害者出现的循环,例如 DentaQuest 和 BCD Travel。