駭客組織ShinyHunters聲稱已入侵美國聯邦調查局(FBI),並竊取了員工的個資。

iChina.News 時事總覽:勒索軟體組織ShinyHunters聲稱已成功入侵美國聯邦調查局(FBI)的招募網站,並竊取了數千名FBI員工的資料,當中包含姓名、住家地址、社會安全號碼以及工作職掌等個人資訊。FBI已針對此事件展開調查,並證實FBIjobs.gov網站目前無法正常瀏覽。ShinyHunters表示,此舉是為了回應FBI先前發布的公告,該公告詳細說明了該組織的犯案手法,並建議受害者不要支付贖金。路透社透過比對部分資料,已證實部分數據的真實性,但尚未能確定資料來源是否來自FBI的內部系統。前FBI官員表示,這類資料外洩事件恐對調查人員造成嚴重威脅,因為這些資訊可能被用於施壓。ShinyHunters過往曾入侵Rockstar Games和教育工具Canvas等組織,是一個惡名昭彰的駭客集團。

據稱一個名為ShinyHunters的網路勒索組織表示,他們已經入侵了美國聯邦調查局(FBI),並聲稱竊取了數千名FBI員工的資料。

隨後,FBI在一份聲明中表示,該機構「注意到有關影響FBIjobs.gov的未經授權活動的說法,目前正在進行調查」。

ShinyHunters在發布在其暗網站點以及與路透社的一次線上聊天中發布的聲明中表示,他們之所以針對FBI,是因為FBI在2026年5月發布了一份公告,詳細說明了該組織的作案手法並建議受害者不要支付贖金。該組織聲稱,「幾乎所有FBI特工,以及曾向FBI申請工作的人員」的資料已被竊取。

他們分享了據稱是FBI招聘網站被破壞的截圖,以及該組織聲稱掌握的大約5000名特工的資訊。他們表示,這是整個被竊取數據集的樣本。

路透社無法證實該截圖的真實性,但周二FBI招聘網站上發布的一則訊息稱,該網站以及FBI的「特別探員申請者入口」均「目前不可用」。

資料似乎包含姓名和地址

資料樣本似乎包含有關FBI特工的姓名、家庭住址、社會安全號碼、他們的工作分配,以及至少在某些情況下,其家人的姓名資訊。

路透社通過將姓名和郵寄地址資訊與信用報告機構的記錄以及暗網情報公司District 4 Labs保存的先前被洩漏的資料進行比對,部分證實了據稱被竊取的FBI人員資訊的真實性。

至少在10個案例中——包括FBI局長Kash Patel的案例——路透社發現了似乎匹配的詳細資訊。一位知情人士表示,資料中的工作描述在至少一些案例中也與實際情況相符。

然而,該通訊社無法確定資料的來源,也無法確定資料是否如駭客聲稱的那樣是從FBI內部系統竊取的。試圖聯繫樣本資料中包含詳細資訊的個人均未成功。

前FBI官員Cynthia Kaiser表示,像ShinyHunters聲稱的這種資料洩露「具有極大的危害性」,因為罪犯可以利用這些資訊來揭露正在調查他們的調查人員,並對其施加壓力。

Kaiser,現任網路安全公司Halcyon的高級副總裁,指出,一項可追溯到2016年的舊資料洩漏事件至今仍被偶爾用來騷擾FBI特工。

「一旦這些資訊被盜,它們就會被永久使用,」她說。

同一組織曾製造Canvas事件

ShinyHunters是全球最臭名昭著、最喜歡製造轟動的駭客組織之一。

其最近的入侵事件包括據稱從《俠盜獵車手》的開發商Rockstar Games竊取了數百萬條業務記錄,以及5月以教育工具Canvas為目標的入侵事件,該事件在全球學校造成了廣泛的干擾,包括幾所加拿大大學。本月早些時候,人工智慧公司Anthropic表示,他們曾發現與ShinyHunters有關聯的駭客試圖使用其工具。

周日,該組織告訴路透社,他們與另一個臭名昭著的網路犯罪組織cl0p展開了戰鬥,這是一場罕見的公開算帳。