美國的聯邦調查局(FBI)被譽為全世界黑惡勢力的剋星,犯罪組織躲都來不及,竟然還有黑客組織敢主動攻擊FBI網站。
周二上午,一個黑客組織公開聲明稱,已經攻破FBI求職網站FBIjobs.gov,獲取了FBI探員的全部數據。據了解,該網站自2017年以來一直是求職者申請FBI工作的主要入口。
目前FBI仍在評估此次事件的範圍,以及哪些信息可能已被泄露,尚不清楚會有多少人受到影響。
周二早些時候,FBI發布簡短聲明稱:「聯邦調查局已注意到有關未經授權活動影響FBIjobs.gov的指控,目前正在進行調查。」獨立媒體404 Media同日報道,一個黑客組織聲稱對入侵員工數據負責。
據多家媒體報道,自稱對此負責的是近年來多次實施大規模數據盜竊與勒索的黑客組織ShinyHunters。該組織在暗網泄露站發帖,並稱已獲取「幾乎所有FBI探員以及向FBI遞交過求職申請者」的敏感數據。他們向404 Media等媒體提供約5000條樣本,內容據稱包括姓名、家庭住址、電話、出生日期,部分記錄還涉及配偶信息乃至社保號。
部分媒體對照公開記錄與既往泄露資料庫后,認為樣本中至少有一部分看起來真實,但完整規模仍無法確認。
黑客還宣稱利用Oracle PeopleSoft平台零日漏洞攻入招聘系統,並進一步進入FBI相關雲端與人力資源、刑事司法信息服務等系統。周二,FBIjobs.gov一度被換成模仿執法機關查封告示的頁面,隨後申請門戶與特工申請人入口顯示「暫不可用」,截至周三上午仍未恢復正常。
報復?
FBI曾公布其敲詐勒索
黑客組織ShinyHunters將此次行動定性為報復,而非單純斂財。早在去年10月和今年5月,FBI曾發布公共服務公告,將該組織描述為專事大規模數據泄露與勒索的網路犯罪團伙,並勸告受害機構不要支付贖金。
該組織在網上硬扛FBI,聲稱部分指控不實,要求FBI在一周內撤回或更正,否則將進一步公開數據。他們強調「並非出於金錢動機」,而是「脅迫」。
不管是金錢動機還是脅迫,這事已經升級到嚴重威脅FBI特工安全的地步了,知情人士對媒體形容,即便只有一小部分人員身份被坐實,也構成嚴重的反情報失誤。
黑客不僅挑戰其對外執法權威,還把現職探員、前僱員乃至普通申請人的人身安全暴露在風險之下。
反報復?
黑客組織恐遭到全球圍剿
前FBI網路部門高級官員表示,一旦有人把槍口對準FBI本身,局裡通常會調集額外力量,力求更快將對方繩之以法。可以預期:網路處、反情報部門、現場辦公室將與司法部、國土安全部及情報界共享線索,把招聘網站入侵、暗網樣本、聲稱的PeopleSoft漏洞與雲端橫向移動串成一條完整攻擊鏈。
可能很多人不知道的是,許多所謂的暗網,實際上就是FBI特工參与創建,或者有FBI卧底特工潛藏其中,這也是為什麼FBI總能在第一時間把暗網的兇手揪出來的原因。
如今,當這些黑客在暗網公布FBI特工的個人信息,毫無疑問FBI將會全球追查黑客組織頭目,直至瓦解這個組織。
對於正在發生的事件,預計FBI會在短期內保持克制聲明,避免給黑客「戰果確認」,中長期則可能在不泄露偵辦細節的前提下,聯合CIA和海豹突擊隊等執法機構,在全球範圍內對黑客組織進行圍剿。
*以上內容系網友會火自行轉載自大洛杉磯LA,該文僅代表原作者觀點和態度。yeeyi號系信息發布平台,僅提供信息存儲空間服務,不代表贊同其觀點和對其真實性負責。如果對文章或圖片/視頻版權有異議,請郵件至我們反饋,平台將會及時處理。