据Engadget报道,黑客组织ShinyHunters声称已从美国联邦调查局(FBI)窃取2至3TB敏感信息,涉及FBI员工和求职者。FBI表示已注意到相关指控,并正在积极调查。
路透社称其已看到此次攻击所获数据的一个样本。404 Media也表示,从ShinyHunters的一名代表处获得对该行动的确证。该黑客组织还似乎与本周早些时候FBI网站遭到未经授权接管有关。
这名代表对404 Media说:“我们入侵了FBI。我们掌握所有FBI员工和申请人的数据。”据该来源称,ShinyHunters利用甲骨文PeopleSoft程序中的一个零日漏洞获得对亚马逊云服务GovCloud服务器的访问权限。
FBI向路透社提供的一份声明说,该机构知道“一个网络犯罪企业组织声称入侵了FBIJobs.gov门户,并声称对FBI员工个人可识别信息造成影响”,并正在“积极而大力地调查此事”。
攻击者声称拥有2至3TB数据,但与媒体分享的样本似乎包含5000名FBI员工的姓名、地址、电话号码、出生日期、社会安全号码和紧急联系人信息。该组织可能还收集了部分特工的工作任务信息,以及一些从事情报、安全和反间谍工作的FBI部门的信息,其中包括针对中国和俄罗斯的行动。
ShinyHunters此前的许多黑客攻击以勒索为目的,近年来攻击对象包括Ticketmaster和Rockstar Games等。但接受404 Media采访的那名代表声称,此次针对FBI的行动“并非出于经济动机”,而是旨在迫使该政府机构删除或修改此前关于ShinyHunters的一份声明。FBI在5月的一份报告中说,该黑客组织“夸大对敏感或个人信息的访问权限,以促使受害者付款”。