
全球知名網路犯罪集團ShinyHunters於22日聲稱,已入侵美國聯邦調查局(FBI)相關網站,並取得大量現任及離職探員、求職者的個人資料,甚至公開約5000名探員的資料樣本,引發外界高度關注。FBI則證實,目前正調查FBIjobs.gov遭未經授權活動可能造成的影響。
根據路透社報導,ShinyHunters在暗網發布聲明,宣稱此次行動是為了回應FBI今年5月發布的公告。當時FBI曾公開說明ShinyHunters的犯案手法,並呼籲可能受害者不要支付贖金。
ShinyHunters宣稱,已取得「幾乎所有FBI探員,以及曾向FBI求職者的資料」,並公布一張據稱遭竄改的FBI求職網站截圖,同時釋出約5000名探員的資料,聲稱僅是此次取得資料的一部分。
目前截圖的真實性仍無法獨立證實,不過FBI求職網站近期確實出現服務異常。網站22日發布訊息指出,FBIjobs.gov以及「特別探員申請者入口網站」目前均無法使用。
根據駭客公布的資料樣本,內容疑似包含FBI探員姓名、住址、社會安全號碼、任職單位,部分資料甚至涉及家庭成員姓名等高度敏感資訊。
路透社進一步將其中包含社會安全號碼的資料,與信用機構紀錄以及暗網情報公司District 4 Labs掌握的過往外洩資料進行比對,部分資訊獲得佐證。據報導,至少有10筆資料的細節疑似吻合,其中甚至包括FBI局長巴特爾(Kash Patel)的相關資料。
不過,目前仍無法確認這批資料的真正來源,也無法證實資料是否如ShinyHunters所宣稱,是直接從FBI內部系統取得。路透社嘗試聯繫樣本中列出的相關人員,但未能取得回應。
FBI前官員、現任資安公司Halcyon資深副總裁凱瑟(Cynthia Kaiser)指出,這類資料外洩可能造成嚴重風險,犯罪人士可能利用探員個資進一步揭露身分,甚至對調查人員施壓。她也表示,過去資料外洩事件留下的個資,甚至多年後仍可能被犯罪人士拿來騷擾探員。
ShinyHunters近年頻繁出現在重大網路攻擊事件中,包括涉嫌入侵《俠盜獵車手》(Grand Theft Auto)開發商Rockstar Games並竊取大量商業紀錄,以及今年5月鎖定教育工具Canvas發動攻擊,造成美國多地學校運作受到影響。
此外,本月稍早AI公司Anthropic也表示,曾查獲與ShinyHunters有關的駭客企圖使用其AI工具。近期ShinyHunters更公開向另一網路犯罪集團cl0p宣戰,兩大犯罪集團罕見在網路上公開較勁,也讓外界更加關注相關網路犯罪活動。
目前FBI仍在調查此次事件的實際影響範圍。至於ShinyHunters公布的資料究竟有多少來自FBI系統、是否仍有更多敏感資訊遭外洩,仍待後續調查釐清。
編輯 / 羅志光
【巴西華人資訊網】

