据报道,美国联邦调查局(FBI)已告知其特工和支持人员,他们的个人信息在近期一场针对该局招聘申请门户的网络攻击中被窃取。
这是该局首次承认,FBI特工的个人信息在此次泄露事件中被拿走。FBI此前并未公开确认发生过数据泄露,只是在上周发表声明称,已知晓某黑客组织声称发动了网络攻击,但数据是否被盗“仍未确定”。
据MS NOW记者Ken Dilanian在周末报道,FBI随后在一份内部通知中宣布发生“网络安全事件”,并告知员工,他们的姓名、地址、职务以及社会安全号码已被泄露。
多家媒体随后证实,部分被盗数据还包括医疗信息,例如与血液和尿液样本有关的记录,以及精神科报告。
名为ShinyHunters的黑客组织此前告诉TechCrunch,他们“掌握了FBI大多数人的数据”,并称通过FBIJobs.gov门户申请的人员中,有“大量”信息被获取。黑客是通过利用一台Oracle PeopleSoft服务器中的漏洞入侵的,该服务器存放着大量人力资源信息,涉及通过该门户申请的特工和现任员工。
黑客告诉TechCrunch,他们并不寻求金钱赎金,而是要求更正FBI此前发布的一份报告;他们称该报告歪曲了他们的活动。
国家安全专家Justin Sherman在为Lawfare撰写的博客文章中,将这起数据泄露称为美国政府的“反情报灾难”。他警告说,这些数据被盗将“使数千名FBI人员面临画像分析、钓鱼攻击、外国情报接触等更多风险”。
虽然FBI已经通知了员工,但目前尚不清楚该局是否已将此事通报给对FBI负有监督职责的美国国会议员。根据联邦法律,当一次入侵达到“重大事件”的标准时,必须通知国会——例如,若数据泄露涉及个人身份信息被盗,并且“很可能对美国国家安全造成可证明的损害”。
目前看来,FBI律师可能正在判断这一标准是否适用。如果需要披露,这将是FBI今年第二次已知向国会议员通报数据泄露事件。此前,今年早些时候,疑似中国黑客入侵了一套监控系统,暴露了FBI监控和调查对象的信息。
FBI发言人周一未回应TechCrunch的置评请求,白宫发言人也未回复一封询问该局是否已宣布重大事件的邮件。
几位负责监督FBI的国会议员办公室代表也没有立即给出答案。
ABC News报道称,自2017年以来,FBI的招聘网站一直是申请加入该局的主要途径。到本文发布时,该门户仍处于关闭状态。
如果你在FBI工作,并收到了有关此次数据泄露的通知,欢迎与我们联系。你可以通过Signal以 zackwhittaker.1337 安全联系这位记者,或发送电子邮件至 [email protected]。












