9月22日,勒索组织ShinyHunters声称入侵美国联邦调查局(FBI)招聘系统,并进一步获取包括FBI特工、员工及求职者等在内的敏感数据,累计窃取数据规模约2TB至3TB。目前,FBI尚未确认具体影响范围。
当天,FBI招聘申请门户网站(apply.fbijobs.gov)页面一度被篡改,原有页面被替换为勒索组织发布的“接管”声明。目前该网站已无法正常访问。
FBI招聘网站遭到篡改/图片来自Hackread
一次招聘系统入侵
牵出更多敏感信息
据披露,此次攻击的入口是FBI招聘系统。攻击者利用Oracle PeopleSoft中的一个漏洞获得初始访问权限,随后进一步破坏了FBI 刑事司法系统、人力资源系统、Medlink 以及其他服务,并从中获取数据。
从公布的信息来看,被获取的数据并不只涉及普通求职信息,还包括FBI员工及特工相关信息,以及求职者的个人资料、工作经历、教育背景和其他敏感信息。
不过,目前这些数据是否全部来自FBI内部系统、实际涉及多少人员,以及是否包含其所声称的敏感信息,均未得到FBI公开确认,仍需等待后续调查结果。
FBI招聘网站目前无法使用/图片来自Hackread
公开报道显示,ShinyHunters是近年来最活跃的网络犯罪组织之一,曾针对科技、金融、零售等行业的大型企业,甚至是其他勒索组织发起攻击,一次窃取大量内部数据并进行高额勒索。
目前,事件的实际影响范围仍待调查确认。从大型企业到此次被攻击的FBI,目标不断变化,但风险指向同一个问题:大量集中存放的数据,一旦被窃取,就可能成为持续施压和反复利用的筹码。相比网站短暂无法访问,人员信息、工作记录等敏感数据是否流出,以及后续会被如何使用,才是这起事件更值得关注的影响。
*以上内容系网友YOYO丫米自行转载自勒索病毒头条,该文仅代表原作者观点和态度。yeeyi号系信息发布平台,仅提供信息存储空间服务,不代表赞同其观点和对其真实性负责。如果对文章或图片/视频版权有异议,请邮件至我们反馈,平台将会及时处理。