美国联邦调查局(FBI)已向员工通报一起网络安全事件,确认其求职网站FBIJobs.gov遭到入侵,包括员工社会安全号码、住址、职位在内的个人信息已被泄露。据MS NOW报道,FBI目前仍在调查此次入侵事件的完整范围,并与相关第三方服务提供商合作处理安全问题。
当地时间9月22日,黑客组织ShinyHunters声称窃取了大量FBI员工及求职者数据。FBI于当地时间2026年9月23日公开表示,已注意到ShinyHunters声称入侵FBIJobs.gov并影响FBI员工个人身份信息(PII)的说法。当时FBI表示,尚无法确定攻击入口究竟位于第三方服务还是FBI自有系统,并正在与相关第三方供应商合作调查和降低风险。
多家媒体进一步报道称,被盗数据还涉及部分医疗信息,包括血液、尿液样本记录以及精神科相关报告。ShinyHunters此前宣称从FBIJobs.gov获取了大量数据,并声称掌握“几乎所有FBI特工”的相关信息。该组织还表示,数据涉及现任、离职员工以及求职者,并包含人力资源、刑事司法和医疗相关系统的信息。
ShinyHunters此前向媒体展示了部分疑似被盗数据,其中包括员工住址、电话号码、电子邮箱、社会安全号码、职务以及所属办公室等信息。该组织表示,此次行动并非为了索要赎金,而是要求FBI修改或撤回2026年5月发布的一份安全通告。FBI当时警告称,冒用ShinyHunters名义的攻击者可能夸大其访问权限,并通过骚扰、威胁甚至“Swatting”等方式向受害者施压。
美国网络安全专家Justin Sherman撰文称,此次数据泄露可能使大量FBI员工面临个人画像、钓鱼攻击以及外国情报机构接触等风险。不过,这属于专家对事件潜在影响的判断,并非FBI对事件后果的官方结论。
目前尚不清楚FBI是否已经按照联邦政府相关规定,将此次事件正式认定为需要向国会报告的“重大事件”。美国联邦信息安全管理相关规定要求,在涉及个人身份信息泄露且可能对美国国家安全造成可证明损害等情况下,相关机构需要履行重大网络安全事件报告义务。
FBI在今年4月还曾发生另一宗重大网络安全事件,当时有黑客入侵了FBI使用的一套监控系统,导致与FBI监控及调查对象有关的信息遭到暴露。截至目前,FBI尚未公布此次FBIJobs.gov入侵事件的最终受影响人员数量及全部被盗数据类型。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。