文章总结: 黑客组织ShinyHunters声称入侵FBI招聘网站,利用OraclePeopleSoft零日漏洞实现远程代码执行,横向移动至AWSGovCloud服务器,窃取约2至3TB现任及前任FBI员工数据,样本经核实包含真实个人信息。FBI已确认调查,网站暂不可用。该事件凸显零日漏洞与供应链攻击风险,建议相关机构加强关键系统漏洞监测与应急响应能力。 综合评分: 75 文章分类: 漏洞预警,数据泄露,威胁情报
ShinyHunters黑客组织称入侵FBI 窃大量前任现任职员资料
安全学习那些事儿
2026年9月23日 15:00 上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026年9月22日,黑客组织ShinyHunters声称入侵美国联邦调查局(FBI),窃取大量现任及前任FBI员工的资料。FBI未回应。
ShinyHunters回应路透社称,此次攻击是对FBI于2026年5月发布的一份公告的回击。该公告详细描述了ShinyHunters 的攻击手法,并建议潜在目标不要支付赎金。该团伙称此次行动“并非出于经济动机”,其诉求是要求 FBI 更正或撤回公告中的“不实指控”。
ShinyHunters声称利用Oracle PeopleSoft软件中的一个零日漏洞,在 FBI招聘网站(apply.fbijobs.gov)上实现了远程代码执行,随后将网站页面篡改为“该网站已被 ShinyHunters 接管”。
该团伙还声称从该站点横向移动至FBI托管在亚马逊AWS GovCloud上的服务器,下载了约2TB至3TB的数据,涉及现任、前任及求职中的FBI员工。
路透社获得的样本包含姓名、家庭住址、社会安全号码、任职信息以及部分家庭成员资料。路透社通过将样本中的社保号码与征信机构记录及暗网情报公司District 4 Labs保存的已泄露数据进行比对,成功核实其中至少10人的部分信息,包括FBI局长卡什 · 帕特尔的相关细节。
但路透社同时也表示,无法确认数据来源,也无法证实数据是否如黑客所称从FBI内部系统窃取。
另一家媒体404 Media报道称,其获得的样本包含约5000名疑似FBI员工的记录,其中部分电话号码与公开情报数据库中同名人员匹配,部分与司法部人员关联。
FBI在事件曝光后发表声明称:“FBI已知悉有关FBIjobs.gov遭受未授权活动的说法,目前正在调查。”截至目前,FBI招聘网站及“特工申请门户”显示为“暂不可用”状态。
ShinyHunters是一个活跃于2019年至今的黑帽犯罪黑客与勒索组织,据称参与了大量数据泄露事件。ShinyHunters利用云端配置错误、通过集成公司进行OAuth令牌窃取、供应链攻击、零日漏洞,语音钓鱼及其他高级社会工程学手段入侵目标系统。在获得访问权限后,该组织通常会渗出数据并要求支付赎金。若目标拒绝支付,窃取的信息往往被泄露或在暗网上出售。
相关阅读
“闲鱼 涉黄”冲上热搜第一,官方回应来了
中央网信办召开网络直播规范发展工作会议
吉林警方打掉一网络暴力违法犯罪团伙 抓获涉案人员98名
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全学习那些事儿 《ShinyHunters黑客组织称入侵FBI 窃大量前任现任职员资料》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论