知名黑客组织ShinyHunters宣称攻破多个FBI相关服务,窃取了所有FBI员工及申请者的数据。该组织代表向404 Media透露,数据包括FBI探员的姓名、住址、电话号码及配偶信息。404 Media获得的样本包含5000名FBI员工的个人数据,经开源情报工具OSINT Industries和泄露数据核查工具Darkside验证,部分电话号码确实对应美国司法部人员,数据真实性获得初步佐证。ShinyHunters还于周二篡改了FBI招聘网站,页面显示本网站已被ShinyHunters查封,讽刺FBI执法查封网站的惯例。该组织称攻击于周一晚实施,利用Oracle PeopleSoft产品的一个零日漏洞入侵,进而访问AWS GovCloud服务器并下载2至3TB数据。FBI发言人回应称已知晓相关未授权活动并正在调查。与传统勒索手法不同,ShinyHunters声称此次行动并非经济动机,当被问及是否将勒索FBI时,该代表称计划做的事情或许该叫胁迫而非勒索。分析指出,此类高度敏感数据可能被犯罪分子用于追踪、恐吓办案探员,也可能被外国情报机构利用以分析FBI运作方式,涉及重大国家安全与反情报风险,探员及其配偶的人身安全或面临威胁。
事件分析
核心观点:零日漏洞叠加政府云失守表明,再强势的执法机构也难挡供应链级攻击,黑客动机从牟利转向威慑更让数据泄露风险失控。
原文链接:Hacker News

评论前必须登录!
立即登录 注册