9月22日,勒索組織ShinyHunters聲稱入侵美國聯邦調查局(FBI)招聘系統,並進一步獲取包括FBI特工、員工及求職者等在內的敏感數據,累計竊取數據規模約2TB至3TB。目前,FBI尚未確認具體影響範圍。
當天,FBI招聘申請門戶網站(apply.fbijobs.gov)頁面一度被篡改,原有頁面被替換為勒索組織發布的「接管」聲明。目前該網站已無法正常訪問。
FBI招聘網站遭到篡改/圖片來自Hackread
一次招聘系統入侵
牽出更多敏感信息
據披露,此次攻擊的入口是FBI招聘系統。攻擊者利用Oracle PeopleSoft中的一個漏洞獲得初始訪問許可權,隨後進一步破壞了FBI 刑事司法系統、人力資源系統、Medlink 以及其他服務,並從中獲取數據。
從公布的信息來看,被獲取的數據並不只涉及普通求職信息,還包括FBI員工及特工相關信息,以及求職者的個人資料、工作經歷、教育背景和其他敏感信息。
不過,目前這些數據是否全部來自FBI內部系統、實際涉及多少人員,以及是否包含其所聲稱的敏感信息,均未得到FBI公開確認,仍需等待後續調查結果。
FBI招聘網站目前無法使用/圖片來自Hackread
公開報道顯示,ShinyHunters是近年來最活躍的網路犯罪組織之一,曾針對科技、金融、零售等行業的大型企業,甚至是其他勒索組織發起攻擊,一次竊取大量內部數據並進行高額勒索。
目前,事件的實際影響範圍仍待調查確認。從大型企業到此次被攻擊的FBI,目標不斷變化,但風險指向同一個問題:大量集中存放的數據,一旦被竊取,就可能成為持續施壓和反覆利用的籌碼。相比網站短暫無法訪問,人員信息、工作記錄等敏感數據是否流出,以及後續會被如何使用,才是這起事件更值得關注的影響。
*以上內容系網友YOYO丫米自行轉載自勒索病毒頭條,該文僅代表原作者觀點和態度。yeeyi號系信息發布平台,僅提供信息存儲空間服務,不代表贊同其觀點和對其真實性負責。如果對文章或圖片/視頻版權有異議,請郵件至我們反饋,平台將會及時處理。