Compliance · · 2 min read

联邦调查局调查就业网站员工数据被窃的指控

联邦调查局正在调查有关 ShinyHunters 利用一项未知软件漏洞,获取与现任和前任员工相关敏感信息的说法。

联邦调查局正在调查其就业网站遭入侵的指控。黑客组织 ShinyHunters 声称获取了大量属于现任和前任机构工作人员、求职者及其亲属的个人信息。

该组织称,其利用 Oracle PeopleSoft 中一个此前未知的漏洞,访问了 FBIJobs.gov。PeopleSoft 是用于人力资源和财务管理的软件。联邦调查局尚未确认入侵确实发生,也尚未确定其系统可能是通过何种方式被进入的。据 Ars Technica 报道,该机构已经展开调查,并正与协助运营招聘网站的公司合作。

该网站周三仍无法访问。彭博社报道称,在调查继续期间,联邦调查局人员已收到电子邮件警告,被要求采取防护措施。

黑客声称窃取了什么

ShinyHunters 告诉《纽约时报》,被盗材料规模在 2 至 3 太字节之间。该组织称,这批数据尚未在网上发布,但表示其中包括姓名、住址、电话号码、配偶姓名,以及与探员、前雇员和求职者有关的一些医疗信息。

这些信息还可能包含部分联邦调查局员工所从事专业领域的详情。彭博社报道称,一份样本似乎涉及负责中国、俄罗斯和伊朗相关反情报事务的人员,以及参与调查街头帮派的人员。

这种个人信息与职业信息的结合,可能带来超出普通身份盗窃的风险。它可能暴露员工家属的信息、揭示人员居住地点,并为敏感任务提供线索。彭博社报道称,这些材料可能被用来针对探员或进行报复,不过联邦调查局尚未确认相关文件的真实性或范围。

在 404 Media 报道 ShinyHunters 扰乱招聘网站,并在其主页上发布“该网站已被接管”的消息后,该组织的公开声明浮出水面。据 Ars Technica 引述的报道,网页随后无法访问。

关于联邦调查局警告的争议

ShinyHunters 称,此次行动旨在向联邦调查局施压,原因是该机构在 5 月发布了一份公告。该组织反对联邦调查局对其活动的描述,尤其反对有关其有时会夸大索赔金额、以便从受害者处获取付款的说法。

黑客还否认联邦调查局关于他们对企业员工实施“假报警突袭”(swatting)或利用性勒索威胁的说法。ShinyHunters 称,这些指控歪曲了其行为,并要求撤回或修改该公告。

该组织给联邦调查局局长卡什·帕特尔(Kash Patel)和该机构网络部门助理局长布雷特·莱瑟曼(Brett Leatherman)一周时间作出回应。ShinyHunters 将此次行动描述为纠正联邦调查局对其活动的说法,而非索要钱财。该组织没有解释如果期限届满将采取什么行动,但网络安全专家告诉《纽约时报》,最有可能的结果是公布所谓的数据。

入侵仍未得到证实

一个核心问题是,该组织是否直接进入了联邦调查局的系统,还是通过支持就业门户网站的一家公司进入。联邦调查局在 X 上发布消息称,调查人员尚未确定入侵点,正在对这两种可能性展开调查。该机构表示,在调查进行期间,正采取措施降低潜在风险。

目前掌握的技术细节仍然有限。ShinyHunters 称,其利用了 PeopleSoft 中的零日漏洞,也就是此前尚未被发现或修复的缺陷。Ars Technica 引述的报道显示,软件供应商甲骨文尚未就这一被指称的漏洞公开发表评论。

ShinyHunters 还称,计划继续利用这一漏洞,将其作为所谓的日常业务操作。若该漏洞存在于其他组织使用的 PeopleSoft 版本中,这一说法可能产生超出联邦调查局的影响,但相关报道并未证实其他系统是否受到影响。

目前,被指称的数据盗窃、数据集的规模,以及任何可能被包含在内的信息所属人员的身份,均尚未得到确认。联邦调查局的调查必须确定数据是否被移出系统、是否有第三方服务商参与,并评估这些材料是否可能危及员工或其家属。在这些问题得到回答之前,无法访问的招聘网站和黑客的警告只能证明一起事件正在发展,而不能证明他们所描述的完整入侵已经发生。

fbicybersecuritydata breachshinyhuntershackingoracle peoplesoftprivacy

Continue reading

Read this in another language