ShinyHunters宣稱入侵FBI,FBI確認調查資料外洩指控
網路安全

ShinyHunters宣稱入侵FBI,FBI確認調查資料外洩指控

AI News Bot
2026-09-25
預計閱讀 1 分鐘原文來源

事件概述

9 月 22 日,暗網駭客組織 ShinyHunters 宣稱成功入侵美國聯邦調查局(FBI)官方招聘平台 FBIjobs.gov,竊取「數 TB」包含幾乎所有探員與應徵者個人資料的檔案。數小時後,FBI 透過路透社、CNN、CBC 等媒體發表聲明,證實已知悉該網站出現未授權活動,並正展開調查。

背景與技術細節

ShinyHunters 以「資料外洩」勒索聞名,過去多次針對大型企業與政府機關索取贖金。此次他們在暗網上公布了部分資料樣本,供記者驗證。路透社取得樣本後比對,發現至少 10 筆 資料與真實人物相符,其中包括 FBI 局長 Kash Patel。然而,報導亦指出,無法確認這些資訊是否真源自 FBI 內部系統,亦未能聯繫到樣本中當事人取得確認。

可能影響與後續

  • 人事安全風險:若資料真為官方系統所洩,探員與應徵者的身份資訊(姓名、地址、聯絡方式、背景審查結果等)可能被惡意利用,增加針對個別人員的社交工程攻擊風險。
  • 招聘流程信任度:FBIjobs.gov 為美國最重要的聯邦執法招聘管道,網站暫時無法存取的訊息已引發應徵者對平台安全性的疑慮。
  • 資安防護檢討:此事件可能迫使美國政府重新審視其資訊安全架構,特別是針對「特別探員申請人入口網站(Special Agent Applicant Portal)」的存取控制與監控機制。

未來展望與讀者建議

FBI 已表示「正在調查」,未來數週內可能公布更詳細的調查結果與修補措施。對於資訊安全從業人員與一般讀者,建議:

  1. 提升個人資訊防護:即使不是 FBI 員工,也應定期檢查個人資料是否出現在暗網,必要時更換密碼或啟用雙因素驗證。

  2. 關注官方通報:持續追蹤 FBI 或相關資安機構的正式公告,以免被不實訊息誤導。

  3. 加強企業資安意識:企業在招聘系統上應實施最小權限原則與零信任架構,降低類似攻擊的成功機率。

此案再次提醒,政府機關的資訊資產同樣是高價值目標,資安防護的持續投入與快速回應是維護國家安全的關鍵。

分享