ShinyHunters黑客组织称入侵FBI窃大量前任现任职员资料

admin 2026-09-25 04:52:51 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 黑客组织ShinyHunters声称入侵FBI招聘网站,利用OraclePeopleSoft零日漏洞实现远程代码执行,横向移动至AWSGovCloud服务器,窃取约2至3TB现任及前任FBI员工数据,样本经核实包含真实个人信息。FBI已确认调查,网站暂不可用。该事件凸显零日漏洞与供应链攻击风险,建议相关机构加强关键系统漏洞监测与应急响应能力。 综合评分: 75 文章分类: 漏洞预警,数据泄露,威胁情报


ShinyHunters黑客组织称入侵FBI 窃大量前任现任职员资料

安全学习那些事儿

2026年9月23日 15:00 上海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026年9月22日,黑客组织ShinyHunters声称入侵美国联邦调查局(FBI),窃取大量现任及前任FBI员工的资料。FBI未回应。

ShinyHunters回应路透社称,此次攻击是对FBI于2026年5月发布的一份公告的回击。该公告详细描述了ShinyHunters 的攻击手法,并建议潜在目标不要支付赎金。该团伙称此次行动“并非出于经济动机”,其诉求是要求 FBI 更正或撤回公告中的“不实指控”。

ShinyHunters声称利用Oracle PeopleSoft软件中的一个零日漏洞,在 FBI招聘网站(apply.fbijobs.gov)上实现了远程代码执行,随后将网站页面篡改为“该网站已被 ShinyHunters 接管”。

该团伙还声称从该站点横向移动至FBI托管在亚马逊AWS GovCloud上的服务器,下载了约2TB至3TB的数据,涉及现任、前任及求职中的FBI员工。

路透社获得的样本包含姓名、家庭住址、社会安全号码、任职信息以及部分家庭成员资料。路透社通过将样本中的社保号码与征信机构记录及暗网情报公司District 4 Labs保存的已泄露数据进行比对,成功核实其中至少10人的部分信息,包括FBI局长卡什 · 帕特尔的相关细节。

但路透社同时也表示,无法确认数据来源,也无法证实数据是否如黑客所称从FBI内部系统窃取。

另一家媒体404 Media报道称,其获得的样本包含约5000名疑似FBI员工的记录,其中部分电话号码与公开情报数据库中同名人员匹配,部分与司法部人员关联。

FBI在事件曝光后发表声明称:“FBI已知悉有关FBIjobs.gov遭受未授权活动的说法,目前正在调查。”截至目前,FBI招聘网站及“特工申请门户”显示为“暂不可用”状态。

ShinyHunters是一个活跃于2019年至今的黑帽犯罪黑客与勒索组织,据称参与了大量数据泄露事件。ShinyHunters利用云端配置错误、通过集成公司进行OAuth令牌窃取、供应链攻击、零日漏洞,语音钓鱼及其他高级社会工程学手段入侵目标系统。在获得访问权限后,该组织通常会渗出数据并要求支付赎金。若目标拒绝支付,窃取的信息往往被泄露或在暗网上出售。

相关阅读

“闲鱼 涉黄”冲上热搜第一,官方回应来了

中央网信办召开网络直播规范发展工作会议

吉林警方打掉一网络暴力违法犯罪团伙 抓获涉案人员98名


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:安全学习那些事儿 《ShinyHunters黑客组织称入侵FBI 窃大量前任现任职员资料》

评论:0   参与:  0