据称一个名为ShinyHunters的网络勒索组织表示,他们已经入侵了美国联邦调查局(FBI),并声称窃取了数千名FBI员工的数据。
随后,FBI在一份声明中表示,该机构“注意到有关影响FBIjobs.gov的未经授权活动的说法,目前正在进行调查”。
ShinyHunters在发布在其暗网站点以及与路透社的一次在线聊天中发布的声明中表示,他们之所以针对FBI,是因为FBI在2026年5月发布了一份公告,详细说明了该组织的作案手法并建议受害者不要支付赎金。该组织声称,“几乎所有FBI特工,以及曾向FBI申请工作的人员”的数据已被窃取。
他们分享了据称是FBI招聘网站被破坏的截图,以及该组织声称掌握的大约5000名特工的信息。他们表示,这是整个被窃取数据集的样本。
路透社无法证实该截图的真实性,但周二FBI招聘网站上发布的一条消息称,该网站以及FBI的“特别探员申请者门户”均“目前不可用”。
数据似乎包含姓名和地址
数据样本似乎包含有关FBI特工的姓名、家庭住址、社会安全号码、他们的工作分配,以及至少在某些情况下,其家人的姓名信息。
路透社通过将姓名和邮寄地址信息与信用报告机构的记录以及暗网情报公司District 4 Labs保存的先前被泄露的数据进行比对,部分证实了据称被窃取的FBI人员信息的真实性。
至少在10个案例中——包括FBI局长Kash Patel的案例——路透社发现了似乎匹配的详细信息。一位知情人士表示,数据中的工作描述在至少一些案例中也与实际情况相符。
然而,该通讯社无法确定数据的来源,也无法确定数据是否如黑客声称的那样是从FBI内部系统窃取的。试图联系样本数据中包含详细信息的个人均未成功。
前FBI官员Cynthia Kaiser表示,像ShinyHunters声称的这种数据泄露“具有极大的危害性”,因为罪犯可以利用这些信息来揭露正在调查他们的调查人员,并对其施加压力。
Kaiser,现任网络安全公司Halcyon的高级副总裁,指出,一项可追溯到2016年的旧数据泄露事件至今仍被偶尔用来骚扰FBI特工。
“一旦这些信息被盗,它们就会被永久使用,”她说。
同一组织曾制造Canvas事件
ShinyHunters是全球最臭名昭著、最喜欢制造轰动的黑客组织之一。
其最近的入侵事件包括据称从《侠盗猎车手》的开发商Rockstar Games窃取了数百万条业务记录,以及5月份以教育工具Canvas为目标的入侵事件,该事件在全球学校造成了广泛的干扰,包括几所加拿大大学。本月早些时候,人工智能公司Anthropic表示,他们曾发现与ShinyHunters有关联的黑客试图使用其工具。
周日,该组织告诉路透社,他们与另一个臭名昭著的网络犯罪组织cl0p展开了战斗,这是一场罕见的公开算账。