FBI遭遇重大网络安全事件,数万员工信息疑遭泄露
据《纽约时报》28日报道,美国联邦调查局(FBI)在一份内部备忘录中承认,黑客可能已获取该机构全体员工的敏感资料。一个名为ShinyHunters的黑客组织对这次事件表示认同,他们解释称,窃取这些信息并非出于勒索或公开目的,而是为了报复FBI对其所作的负面指控,并要求FBI撤回之前关于他们的声明。该黑客组织被认为是一个在全球范围内活动的松散型团体。此次事件可能波及到数万名目前和曾在职的FBI员工,是美国历史上最严重的政府敏感信息泄露事件之一。
事件的发生时间为9月22日。ShinyHunters表示,他们通过发现的FBI求职网站漏洞成功入侵,获取了数万份现任、前任以及潜在员工的人事资料,其中包括家庭住址、电话号码、电子邮箱、社会保障号码、职位、指定外勤办事处及紧急联系信息。《纽约时报》提到,网络安全研究人员长期关注该组织,虽然有时会夸大其活动,但此次攻击的有效性基本得到了确认。FBI在28日发布声明称,正在全力以赴地调查这一网络事件,并定期与所有潜在受影响者保持联系。
ShinyHunters声称,进行此次行动是为了报复FBI在今年春季发布的一则警告,其中称该组织通过骚扰手段,对受害者及其家属发出威胁电话和短信,甚至还涉及虚假报警。该黑客组织认为FBI的表述并不准确,他们希望通过行动表明自己的能力,维护商业声誉。为了证明其所言非虚,ShinyHunters表示已经向部分知名媒体提供了被盗数据的部分样本。路透社的一份包含5000人的名单显示,有一些被列为负责调查中国或俄罗斯事务的人员。
该黑客组织要求FBI在29日之前删除相关警告,但表示如果FBI不满足其要求,他们也不会对外公布盗取的信息。