美國聯邦調查局(FBI)近日發生數據洩露事件,數千名員工的敏感訊息遭到外洩。FBI已撤換一名涉事承包商,事件原因及影響仍在調查中。
據路透社報道,FBI高級官員、網絡安全負責人布雷特‧萊瑟曼(Brett Leatherman)證實,調查顯示,此次事件源於一家第三方機構管理的平台存在安全漏洞,而負責維護系統的承包商未能安裝專門用於修復該漏洞的安全補丁。FBI表示,已撤換該承包商,並採取措施降低進一步風險、保護員工訊息。
FBI沒有公開相關平台及第三方機構的名稱。不過,兩名知情人士透露,被攻擊的平台是甲骨文(Oracle)的PeopleSoft人力資源系統,負責管理該平台的第三方機構是埃森哲(Accenture)。
埃森哲在聲明中表示,公司「很榮幸支持FBI的工作」,並將繼續提供相關支持,但沒有回應涉事承包商或未及時安裝補丁的問題。甲骨文暫未回應置評請求。
大量敏感訊息遭曝光
今年6月,Google曾警告,與黑客組織「ShinyHunters」(閃亮獵人)有關的黑客正利用PeopleSoft軟件漏洞,對相關機構發動網絡攻擊和勒索活動。甲骨文隨後於6月10日發布安全警報,披露PeopleSoft存在一項嚴重漏洞CVE-2026-35273,並提供修復程序。
甲骨文和Google當時均敦促使用PeopleSoft的機構立即安裝相關關鍵安全更新和補丁。目前尚無法確認負責FBI相關系統安全的人員何時、是否執行了這些安全更新。
9月,ShinyHunters聲稱入侵FBI招聘網站FBIJobs.gov,竊取大量員工及求職者數據。
路透社隨後分析其公布的一份約5,000行數據樣本發現,其中包含部份FBI員工的姓名、聯繫方式及工作安排等訊息,部份記錄涉及針對中國、俄羅斯、伊朗及真主黨等目標的反情報工作,以及數據截取、電子監聽和人力情報(HUMINT)等敏感職務。
報道表示,無法核實全部數據的真實性,但對其中部份個人及相關訊息進行了獨立核實。
部份黑客嫌疑人落網
上周六(10月3日),一名被認為是ShinyHunters重要成員的男子在約旦被拘留。知情人士透露,該嫌疑人正在配合調查,並協助FBI及其它執法機構尋找該團夥的其他成員。這一進展可能有助於調查人員進一步了解此次入侵的範圍及造成的損失。
此外,荷蘭警方9月15日逮捕24歲網絡安全公司主管佩佩恩‧范德斯塔普(Pepijn van der Stap)。他被懷疑與ShinyHunters有關,並涉嫌參與此次FBI招聘網站數據洩露案。
ShinyHunters是一個以竊取數據和勒索為主要活動的網絡犯罪團夥,近年曾針對多家大型企業和機構發動攻擊。此次FBI數據洩露事件發生後,該團夥的網站於9月底下線。#
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores