太歲頭上動土!黑帽駭客組織稱入侵FBI系統 大量特務個資恐外洩
數位勒索組織ShinyHunter(意為:閃亮的獵人)22日表示,他們突破了美國聯邦調查局(FBI)的系統,取得大批FBI現任和前任人員的資料,並向路透社記者出示了截圖和5000名探員的資料;路透社查核他們提供的個資,發現確實有部分資料確實與一些FBI人員相符。
路透社22日報導,ShinyHunter是在暗網發布聲明,並在線上與路透社記者交談。據他們宣稱,這次入侵系統取得了「幾乎所有FBI探員,以及曾向FBI提出求職申請者」的資料,之所以鎖定FBI,是為了報復FBI今年5月公布他們的犯案手法、還建議受害者不要付贖金。
ShinyHunter向路透社提供了一張顯示FBI徵才網站被竄改的截圖、還有約5000名探員的資料,並表示這只是全部資料中的一部分。
查證部分資料確實相符
路透社指出,雖無法驗證這張截圖的真實性,但FBI徵才網站近期確實曾經出現運作異常,FBI徵才網站和FBI「應徵特務者入口網站」在22日仍無法使用。
駭客提供的個資樣本,則包含了FBI探員的姓名、住址、社會安全碼、職務分派,部分資料還有探員家屬的姓名。路透社將這些個資與暗網情報公司District 4 Labs保存的歷年外洩資料進行比對,確認了部分資料的真實性。
路透社指出,至少有10筆個資似乎是真的,包含FBI局長帕特爾(Kash Patel)。一名知情人士也表示,資料中的職務說明,有部分也與實際情況相符。
不過,路透社強調,由於無法確認這些資料的來源,因此也無法證實駭客所聲稱的「資料是從FBI內部系統取得」之說法。路透社記者也試圖聯繫資料上的一些當事人,但未獲得回應。
一旦外洩就永遠麻煩
FBI僅表示,已知悉其招募網站遭遇「未經授權活動」的說法,目前正在調查。
FBI前官員凱瑟(Cynthia Kaiser)表示,個資外洩事件對探員危害極大,因為犯罪組織可能因此得知正在調查他們的人員身分,並對這些探員施壓,例如一筆2016年外洩的舊資料,至今仍偶爾被用來騷擾FBI探員,「這種資訊一旦被竊,就會永遠被人利用」。
駭客組織+AI工具
ShinyHunters是全球最惡名昭彰、且熱衷於吸引外界關注的駭客組織之一。該組織今年宣布犯下的入侵事件,包含4月從電玩《俠盜獵車手》(GTA)遊戲開發商Rockstar Games竊取數百萬筆商業紀錄,還有5月入侵線上學習管理平台Canvas,造成美國各地學校教學大規模中斷。
ShinyHunters也可能正在使用AI強化其攻擊活動。AI公司Anthropic(語言模型Claude的母公司)本月稍早表示,他們發現與ShinyHunters有關的駭客企圖使用Anthropic旗下的AI工具。
此外,ShinyHunters還告訴路透社,他們已對另一個駭客組織cl0p「宣戰」。路透社指出,這可說是暗網犯罪組織罕見公開互相尋仇的例證。