FBI疑似发生重大数据泄露,所有警员数据外泄

admin 2026-09-24 05:19:44 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 黑客组织ShinyHunters声称攻破FBI招聘网站及AWS政府云设施,窃取所有警员及申请人数据,总量2-3TB,样本经验证真实。攻击或利用OraclePeopleSoft零日漏洞进入云环境。FBI正调查。事件凸显专有云安全风险,建议加强关键系统防护与监测。 综合评分: 78 文章分类: 数据泄露,威胁情报,应急响应


FBI疑似发生重大数据泄露,所有警员数据外泄

安全内参编译 安全内参编译

安全内参

2026年9月23日 17:44 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关注我们

带你读懂网络安全

为报复FBI披露成员身份信息,数据勒索组织ShinyHunters声称攻破了FBI的招聘网站及AWS政府云设施等,窃取了所有警员的数据,以及2-3TB数据;

该组织放出的警员样本数据经验证真实,FBI回应称正在调查中;

如果此事属实,将是AWS政府专有云罕见的严重安全事件,专有云并不因专有而更加安全,依然需要完善的安全防御措施。

前情回顾·数据泄露狂潮

  • 国家级身份认证平台疑似数据泄露:涉1.5 亿余条公民证照 暗网可实时查询
  • 英国最大机场集团发生数据泄露,近900万客户数据失窃
  • 医疗巨头遭勒索攻击,2.84亿条患者隐私数据疑泄露
  • 政务系统泄露全国大半民众数据,某国主管部门管理层全部辞职

安全内参9月23日消息,知名黑客组织ShinyHunters声称,已入侵美国联邦调查局(FBI)的多个系统,并窃取了“所有FBI员工和申请人的数据”。该组织向外媒404 Media透露,被窃数据包括FBI探员姓名、家庭住址、电话号码以及配偶信息。

此次数据泄露后果可能极其严重,并可能引发一系列国家安全和反情报问题。此前,与ShinyHunters同属一个黑客生态圈的犯罪分子曾利用窃取的电话记录等数据,追踪、恐吓和骚扰正在调查他们的FBI探员。如此敏感的数据也可能成为外国情报机构的重要情报来源,帮助他们进一步了解FBI的运作方式。

FBI是美国最重要的执法和情报机构之一。如果这些数据落入更多犯罪分子手中,FBI探员及其配偶的人身安全也可能面临严重威胁。

攻击者放出高置信度样本警员数据

该组织告诉404 Media:“我们黑进了FBI。我们掌握所有FBI员工和申请人的数据。”

该组织还向404 Media提供了一份样本。据称,样本涉及5000名FBI员工的个人信息,如疑似住址、电话号码、出生日期,以及部分人员的配偶信息。

404 Media把样本中的部分电话号码输入开源情报工具OSINT Industries查询,发现这些号码确实对应样本文件中所列姓名的人员。404 Media还用网络安全公司District 4开发的泄露数据查询工具Darkside检索了部分记录。结果显示,其中一些电话号码与美国司法部工作人员有关联。

FBI招聘网站也被篡改成恐吓公告

ShinyHunters在昨天还篡改了FBI招聘网站。被篡改的页面显示:“本网站已被ShinyHunters接管。”这明显是在模仿FBI及其他执法机构查封网站后经常发布的公告。

ShinyHunters于周一晚间实施了此次攻击。截至报道发布时,FBI招聘网站显示:“Apply.fbijobs.gov和特工申请门户目前无法使用。”

被篡改的页面还写道:“所有FBI数据均已遭泄露,包括现任和离任FBI员工的个人身份信息和受保护健康信息(PII/PHI),以及所有申请人信息。我们掌握的数据远比这里声称的更多。”

这份声明最后还顺带嘲讽了美国政府,模仿特朗普在Truth Social上的发帖风格写道:“感谢您对此事的关注。”

FBI尚未立即回应置评请求。

攻击者或利用零日漏洞进入AWS政府云,

称窃取了2-3TB数据

ShinyHunters利用Oracle产品PeopleSoft中的一个零日漏洞发起攻击,随后进入AWS GovCloud服务器并下载数据。据透露,被窃取的数据总量在2至3TB之间。

ShinyHunters通常会先入侵目标,随后尝试勒索。该组织会威胁受害机构或企业:不支付高额费用,就公开更多窃得的数据。FBI显然不可能支付这样的赎金。

当被问及是否会勒索FBI时,ShinyHunters表示:“我们计划采取的行动,我不会称之为勒索,也许应该叫胁迫。”

该组织补充说:“这并非出于经济利益。”

参考资料:bleepingcomputer.com

推荐阅读

  • 网安智库平台长期招聘兼职研究员
  • 欢迎加入“安全内参热点讨论群”

点击下方卡片关注我们,

带你一起读懂网络安全 ↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:安全内参 安全内参编译 安全内参编译《FBI疑似发生重大数据泄露,所有警员数据外泄》

齐向东到访郑州大学 网络安全文章

齐向东到访郑州大学

文章总结: 奇安信集团董事长齐向东一行到访郑州大学,双方就校企协同赋能国家网络安全战略、助力区域数字经济发展进行交流。郑州大学校长李蓬高度评价合作成效,希望深化
秋分|昼夜平分万物收成 网络安全文章

秋分|昼夜平分万物收成

文章总结: 文档为观安信息公众号发布的秋分节气宣传内容,介绍秋分时节昼夜平分、万物收成的自然特征,属于节气文化类宣传文案,无技术内容。 综合评分: 10 文章分
评论:0   参与:  0