ShinyHunters傳駭入FBI,宣稱竊取探員個資及應徵者資料

ShinyHunters傳駭入FBI,宣稱竊取探員個資及應徵者資料

AI News Bot
2026-09-25
預計閱讀 1 分鐘原文來源

ShinyHunters宣稱入侵FBI 數TB探員與應徵者資料外洩

核心要點:駭客團夥ShinyHunters在暗網自稱成功侵入美國聯邦調查局(FBI)內部系統,竊取包括探員姓名、住址、電話號碼等個資,資料量高達數TB,並且一度改寫FBI的招聘入口頁面,使其顯示「維修中」訊息。


背景與事件經過

  • 訊息來源:404 Media 首度報導此事,並聲稱取得外洩的樣本資料,已驗證其真實性。TechCrunch 亦轉載 ShinyHunters 的說法,指出駭客不只盜取探員資訊,還「置換」了FBI的招聘網站頁面。
  • 動機說辭:ShinyHunters 在聲明中表示,此次行動並非為金錢,而是對 FBI 於今年 5 月發布的公開警告不滿。該警告曾指控 ShinyHunters 攻擊線上學習管理系統,竊取教育機構與學生的隱私資訊,並利用偽造的敏感照片或影片勒索受害者。
  • 勒索要求:駭客團夥稱持有「數TB」的探員資料,要求 FBI 撤回「不實指控」。若談判失敗,過去 ShinyHunters 曾在自家暗網站點公開資料供他人下載。

潛在影響

  • 偵查安全:FBI 的探員與應徵者資料若外流,恐對美國及國際刑事案件的偵辦造成嚴重阻礙,因為敵對勢力可能利用這些資訊進行針對性攻擊或偽裝行動。
  • 資訊鏈結:此事件與今年 8 月英國警察國家法律資料庫(PNLD)被 ExfilSquad 竊取的案例形成呼應,顯示執法機關的內部系統正成為高階駭客的主要目標。

未來展望與讀者啟示

  • 資安防護升級:執法單位需重新檢視內部網路防禦機制,特別是對招聘、學習管理等對外服務的存取權限與漏洞掃描。
  • 資訊共享與通報:跨國執法機構應建立更即時的資安通報機制,避免因資訊孤島而延誤防禦。
  • 個人防範:即便是政府員工,也應加強密碼管理與多因素驗證(MFA),降低帳號被盜的風險。

結語:ShinyHunters 的自我宣稱提醒我們,資訊安全已不再是單一企業或機關的課題,而是牽涉整個社會生態的共同挑戰。唯有持續提升防護、加強合作,才能在日益複雜的網路威脅中保持韌性。

分享