虾仁猪心!黑客把FBI老家偷了:所有员工信息都泄露,官网都被打脸
通过更稳定的内容版面、清楚的上下文信息与推荐阅读衔接,让文章阅读节奏保持专注与延续。
虾仁猪心!黑客把FBI老家偷了:所有员工信息都泄露,官网都被打脸
防走丢,大家也可以在“ 事儿君看天下 ”找到我 关注起来,以后不“失联”~ 9月22号,FBI的招聘官网挂了。 准确地说,是被黑客彻底黑掉了,连首页都变了。页面上写着一行大字: “本站已被ShinyHunters查封。” (FBI的招聘官网被劫持) FBI每次端掉犯罪网站,挂的就是这种公告。 黑客在页面最后还不忘来一句“感谢您关注此事”,这是特朗普在Truth Social发帖时最常用的总结句,阴阳怪气拉满了。 也就是说,黑客拿FBI的招牌动作扇了FBI一耳光——堂堂FBI,居然被黑了? 其实,被攻击的不止是FBI的招聘网站。很多媒体认为, 这可能是FBI历史上最严重的数据泄露事件之一。 如被黑掉的页面所言,动手的黑客组织叫ShinyHunters,他们说自己搞到了2到3TB的FBI内部数据, 里面包含了几乎所有FBI探员的个人信息,具体到姓名、家庭住址、手机号、生日,有些人连配偶信息都有。 (示意图) 甚至不光是FBI在职探员, 就连所有曾经申请过FBI工作的人都被泄露了 。 被摸进去的FBI系统还不止一个,据说还包括了刑事司法信息服务(CJIS)、人力资源系统、MedLink医疗系统等等。 有媒体尝试验证了ShinyHunters的说辞,发现他们好像还真不是危言耸听,而是真拿到了不少东西。 第一个报道这事的媒体404 Media拿到了一份5000人的数据样本。记者拿里面的电话号码去查开源情报工具,结果号码和姓名对得上;再用网络安全公司的泄露数据库交叉比对,有些号码直接关联到了美国司法部的人。 路透社也自己查了一轮,拿样本里的姓名和地址去对信用机构的记录,至少9条信息匹配上了...... 截至目前,被黑的FBI招聘网站还没恢复,显示“页面正在维护中”。 目前FBI还没有回应,只表示知道了,正在查。估计内部也慌得不行。 (目前该网站依然没有恢复) 这事要是坐实了,影响可太大了。 FBI探员经手的都是什么案子?贩毒、反恐、间谍......得罪的都是些亡命之徒。家庭住址和配偶信息一旦泄露,面对的就是实实在在的人身威胁。 从更宏观的角度看,黑客拿到的这些数据,对其他国家的情报机构来说简直就是旺旺大礼包,过年了...... 有媒体说,拿着探员的家庭信息,没准可以直接胁迫他们跟外国政府合作。这就不只是数据泄露的问题了。 别忘了,受影响的不只是探员,只要你曾经投过FBI的简历,你的个人信息可能也在这批数据里。 至于黑客们到底是怎么做到的, 据说是因为FBI用的人事管理软件PeopleSoft有漏洞,他们顺着这个漏洞摸了进来。人事管理软件肯定记录着大量的员工信息,导致了如今的局面。 而且这个漏洞的影响可能还不止于此。因为PeopleSoft是Oracle旗下的,现在很多大企业和政府机构都在用,所以未来的受害者可能不止FBI一家。 (Oracle旗下的PeopleSoft) 说到这儿,这群黑客是什么来头呢? 能把FBI搞成这样的,显然不是什么小角色。 ShinyHunters,翻译过来叫“闪光猎人”,来自宝可梦。 “闪光宝可梦”就是宝可梦当中最珍稀的一种;而“闪光猎人”指的就是为了刷一只闪光能肝上几百个小时的玩家。 拿来当黑客组织的名字,倒也贴切,这帮人确实有股不达目的不罢休的劲。 2020年5月,ShinyHunters横空出世。仅两周时间,他们就在暗网上挂出了2亿多条窃取的用户数据。出道即巅峰,然后一路高走。 (示意图) 六年下来,他们攻破了300到400家公司。受害者包括但不限于:美国电信巨头AT&T、美国票务巨头Ticketmaster、虚拟币交易所Coinbase、谷歌、阿迪达斯、LV、迪奥...... 他们以往的套路主要就是勒索,黑进去偷数据,然后给受害者发勒索信。如果不交钱就把黑数据放暗网拍卖。总之成立短短几年,他们造成的损失肯定已经超过了数亿美元,因为光是Coinbase那次的损失就有1.8~4亿美元。 很多国家尝试过对ShinyHunters进行抓捕,也的确有一些成员落网,但他们的核心骨干一直很神秘,组织也没垮。 按理说,这帮人见到FBI应该绕着走,这次怎么选择跟FBI正面硬刚? ShinyHunters以前搞事都是为了钱,但这次不一样。 他们表示,这次是因为被FBI“冤枉”了,要讨个说法。 原来是今年5月,FBI发了一份针对ShinyHunters的安全警报。 这份报告介绍了他们的作案手法,还建议受害者别付赎金。但最让ShinyHunters上火的是,报告里说他们有时候夸大自己的入侵能力来骗钱,还会给受害者和家属打骚扰电话、发威胁短信,甚至搞“Swatting”,就是打假报警电话,让全副武装的特警队冲到受害者家门口。 (FBI发布的警报) 这可把ShinyHunters给惹毛了。 攻入FBI系统后,他们在暗网发了一篇小作文
推荐阅读
把相关内容放在阅读收束之后,有助于自然延伸浏览路径并提升继续阅读意愿。