据美国国家公共电台(NPR)报道,美国联邦调查局(FBI)网络部门助理局长布雷特·莱瑟曼9月29日在社交媒体发布视频,表示将追查名为ShinyHunters的黑客组织。该组织上周声称从FBI窃取了大量敏感数据。FBI称正“积极”调查这起入侵事件,包括黑客如何获取FBI敏感雇佣信息。
莱瑟曼说:“你们知道如何找到我们,我们也知道如何找到你们。”他敦促这个松散的数据勒索团伙主动联系并提供信息,否则将承担后果。“我建议你们趁选择权还在自己手里时先联系我们。”FBI发言人对NPR表示,该局正“昼夜不停”调查涉及FBIJobs.gov的网络事件,并与可能受影响者保持定期沟通,调查内容包括黑客是否通过第三方软件或FBI内部系统进入。
被盗信息规模尚不清楚,但媒体和威胁情报研究人员已验证部分被盗材料的真实性。上周晚些时候,FBI招聘网站出现篡改信息,ShinyHunters宣称对攻击负责,网站随后暂时下线。
多名FBI现任和前任员工匿名对NPR说,许多员工最初从媒体报道得知泄露。他们认为数据可能包含数TB文本文件,涉及职位申请、晋升、敏感职位招聘、家庭细节和医疗数据等。这些员工,尤其退休人员,对FBI领导层包括局长卡什·帕特尔缺乏沟通不满,认为FBI没有说明受影响范围和保护计划。部分曾从事卧底工作的退休员工如果数据公开,可能需要搬迁协助甚至改名。
FBI对NPR说,在公开报道后24小时内已发送多份“全局通信”,并将信息安全和员工安全视为头等大事。一名前FBI高级官员说,此事可能与2015年人事管理办公室(OPM)数千万敏感政府雇员记录泄露事件相当。美国政府曾将OPM事件归咎于中国政府,称其为广泛间谍行动。
与OPM事件不同,此次更令人担忧的是被盗材料可能落入不法分子之手,或被ShinyHunters及犯罪、恐怖主义或民族国家组织利用。ShinyHunters称从未打算泄露文件,但曾要求FBI在9月30日前修改其认为不准确的新闻稿,这并不妨碍数据被进一步窃取或利用。上述前官员说,FBI及其前员工正“准备迎接冲击”,并假定被盗材料可能已无法挽回地泄露。
专家认为ShinyHunters成员也应准备面对FBI回应。曾任FBI网络部门副局长的辛西娅·凯泽现领导网络安全公司Halcyon的勒索软件研究。她称该组织针对FBI是“鲁莽”之举,尤其明知FBI不支付赎金、不与犯罪分子谈判。“当任何威胁行为者直接针对FBI时,他们应预料到FBI会调动更多资源,迅速将他们绳之以法。”FBI承诺寻找信息并逮捕ShinyHunters黑客,但行动何时展开尚不清楚。FBI视频还提到荷兰国家警察最近在阿姆斯特丹逮捕一名据称是ShinyHunters成员的人。一名前FBI高级官员说,这次逮捕发生在ShinyHunters窃取FBI人员数据之前。