最新消息
为您精选

黑客入侵的FBI招聘门户网站数据暴露了员工的情报角色

经过米卡·阿比奥顿米卡·阿比奥顿 阅读时间:3分钟
  • 据称被盗的 FBIJobs 数据将特定雇员与敏感的情报、监视和反间谍职位联系起来。.
  • FBI表示,他们仍在调查此次数据泄露事件是源于自身系统还是第三方供应商。.
  • 详细的人员数据可能会使网络钓鱼、身份冒用和其他定向攻击更具说服力。.

据称从联邦调查局招聘系统中获取的数据,不仅仅泄露了个人信息,还可能揭示该局员工的具体工作内容。.

路透社的一项调查显示,黑客组织声称,他们获取了一份包含5000行个人信息的样本,这些信息据称属于数千名FBI员工。该组织还声称,这份样本只是一个2-3TB数据宝库的一小部分。

虽然路透社已dent核实了超过 22 人的详细信息,但 FBI 尚未确认有多少员工参与了此次黑客dent。.

为什么求职网站会持有间谍级别的dent数据?

此次泄密事件的敏感性在于,某些文件似乎将特定人员与情报活动联系起来。 路透社

FBI 的隐私影响评估报告 阐明了招聘平台为何会持有如此重要的信息。FBIJobs.gov及其候选人门户网站持有“敏感但非机密”信息,例如姓名、社会安全号码、出生日期、国籍、性别和退伍军人优先录用资格。

现有员工也可以通过与公司人力资源系统关联的账户,使用该系统申请仅对内部员工开放的职位。.

FBI 注意到一个网络犯罪集团声称 fbijobs.gov 门户网站遭到入侵,并声称对 FBI 员工的个人身份dent信息 (PII)

— FBI国家新闻办公室, 《FBI关于 fbijobs.gov 门户网站遭入侵及对FBI雇员个人身份信息造成的影响的,2026年9月23日

根据其 声明,FBI尚未确定最初的入侵事件是发生在FBI系统内部,还是通过支持该门户网站的第三方供应商发生的。

ShinyHunters、PeopleSoft 和风险环境

根据FBI的隐私文档,该招聘平台依赖于Oracle PeopleSoft、Oracle数据库和Drupal。 谷歌旗下的Mandiant 曾将ShinyHunters与利用CVE-2026-35273漏洞攻击Oracle PeopleSoft系统联系起来。CVE-2026-35273被Oracle评为最严重的漏洞之一,严重程度为9.8(满分10分)。

但这并不能确定FBIJobs.gov网站数据泄露事件是如何发生的。目前没有公开证据表明CVE-2026-35273或ShinyHunters是造成此次事件的原因。谷歌表示,他们已就此次大规模攻击活动中可能受影响的100多家机构发出警告,这些机构大多位于美国,其中68%来自高等教育领域。.

被盗的人员数据如何助长人工智能攻击

此外,没有任何迹象表明人工智能是FBI数据泄露事件的幕后黑手。更紧迫的问题是,这些详细的个人信息之后会被如何利用。.

谷歌 威胁情报 报告显示,黑客不再仅仅满足于简单的提示,而是更加独立地开展行动dent例如,一个黑客组织利用被入侵的云服务发起了一次大规模攻击,dent在不到6小时内就收集了用户的凭证信息

“威胁行为者越来越依赖基因人工智能来协助他们完成攻击的各个阶段。” ——Verizon, 《2026年数据泄露调查报告》(DBIR)

Verizon 2026 年数据泄露事件调查报告 (DBIR) 中的这项警告使人们对风险有了更清晰的认识。Verizon 分析了 145 个国家/地区的 31,000 多起安全dent和 22,000 多起已确认的数据泄露事件。.

报告显示,在超过31%的案例中,漏洞是引发数据泄露的根源。然而,泄露事件的后果并非一定止于此。被盗的个人数据还可能被用于发起其他攻击。.

微软在其关于 2024 年初国家公共数据泄露事件的指导意见中强调了这一风险。他们指出,任何泄露的电子邮件地址都可能导致网络钓鱼和账户被盗用的风险增加,而泄露的电话号码则可能被用于通过电话和短信进行网络钓鱼。

就联邦调查局而言,情况可能会变得更糟,因为泄露的信息似乎不仅限于员工的联系方式,还将他们的dent与他们的角色和任务信息联系起来。.

这种组合可能为攻击者提供更强大的侦察、身份冒充和高度定制化社会工程工具。人工智能可以通过协助攻击者处理窃取的信息、制定令人信服的策略以及自动化其操作,从而加速并扩大这些行动的规模。.

Cryptopolitan 还报道了人们对使用自主人工智能代理的担忧,因为这些代理的运行速度可能远远超过组织对其进行管理的速度。

此次违规行为造成的损失可能会加速

更广泛的市场已经开始对这种压力做出反应。 世界经济论坛 发现,94%的受访领导者预计人工智能将成为网络安全领域变革的最大驱动力,而87%的受访者dent与人工智能相关的漏洞是增长最快的网络风险。

与此同时, Gartner 预计到 2026 年,全球人工智能支出将达到 2.67 万亿美元 ,其中包括 513.5 亿美元 用于人工智能网络安全。

FBI数据泄露事件凸显人工智能网络安全风险和支出不断上升

FBI泄密事件本身并不会直接导致这些趋势。但它表明,dent保护、威胁检测和人工智能辅助防御对政府和企业而言,为何越来越难以被视为可有可无的措施。.

不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费

常见问题解答

FBI数据泄露事件曝光了哪些信息?

一个犯罪团伙声称已入侵 fbijobs.gov 网站,并dent联邦调查局 (FBI) 雇员的个人身份信息。路透社的调查发现,被盗数据似乎包括雇员的情报职务信息。FBI 自身的隐私评估报告指出,该系统存储着姓名、社会安全号码、出生日期、国籍和其他敏感信息。.

FBI是否已确认该门户网站是如何被入侵的?

不。联邦调查局在 2026 年 9 月 23 日的声明中表示,泄露事件的源头仍未确定,无论是通过第三方还是联邦调查局自己的企业,目前联邦调查局正在与支持 fbijobs.gov 的外部供应商一起进行调查。.

ShinyHunters是否应对FBI数据泄露事件负责?

目前尚无公开证据表明 ShinyHunters 与此次dent有关。谷歌旗下的 Mandiant 确实记录了 ShinyHunters 在 2026 年初利用 Oracle PeopleSoft 的一个漏洞 (CVE-2026-35273) 的情况,而 FBI 门户网站正是基于 PeopleSoft 系统运行的,但没有任何资料将该漏洞与 fbijobs.gov 网站遭入侵事件联系起来。.

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

米卡·阿比奥顿

米卡·阿比奥顿

Micah Abiodun充分利用他在塔林理工大学(TalTech)获得的环境工程与管理硕士学位,为 Cryptopolitan撰写内容和价格预测新闻。如今,他已在加密货币媒体领域耕耘七年,报道主流加密货币、山寨币、 DeFi、稳定币、宏观趋势和新兴技术。

更多…新闻