特殊探员的血液和尿液检测结果在FBI黑客攻击中被盗
据黑客组织ShinyHunters称,他们成功入侵了FBI系统,获取了数千名特殊探员的极其敏感的医疗数据。BBC新闻已看到被盗的“工作适应性”医疗检查样本,其中包含血液和尿液检测结果以及医生提到的诸如“对贝类和香蕉过敏”的病历说明。这些记录包括探员的全名和地址,以及提到医疗问题的参考信息,如“尿血”和“高胆固醇”。专家表示,此次黑客攻击——FBI正在调查此事——可能使探员面临诈骗、勒索和针对性攻击的风险,同时也可能帮助罪犯冒充执法人员。Cato Networks的威胁情报副总裁Etay Maor表示:“这份名单将数千名探员与他们的医疗和健康记录一一对应,密码被盗后可以重置,但医疗记录无法重置,因此一旦这些数据外泄,就会永远处于被泄露的状态。这种在整个工作队伍中的永久性,使得此次泄露非常严重。”FBI没有回应评论请求。然而,在周三,它承认了此漏洞,并表示正在“积极调查”事件的发生。黑客组织ShinyHunters声称他们在周一入侵了FBI系统,并在其暗网网站上发布了攻击细节。该组织还与记者分享了涉嫌被盗数据的样本,并附上勒索要求。不同寻常的是,黑客并没有要求金钱。相反,他们要求撤回FBI在5月发布的一项通告,他们声称该通告“冒犯”了他们。与记者共享的样本看起来是真实的,其中包括姓名、地址、电话号码、徽章号码、职位和配偶信息。这些记录似乎涉及数千名探员,包括副局长等高级官员。英国国家网络安全中心的前负责人Ciaran Martin教授表示,如果确认,该黑客攻击“在数据泄露中是异常严重的”。路透社报道说,一些数据包括涉及俄罗斯、中国和毒品贩运集团的调查的探员信息。404媒体的报道表明,一个之前鲜为人知的FBI黑客单位的细节可能也已被曝光。最初认为该漏洞影响了FBI的38,000名现任员工,但黑客现在声称这一数字可能远高于此。该组织表示他们低估了数据盗窃的规模,现在声称持有大约60,000名现任和前FBI员工的敏感信息。CyberSmart的首席执行官兼联合创始人Jamie Akhtar表示,应该谨慎对待黑客的说法,但此次漏洞的确令人非常担忧。“这些数据可能用于非常具有说服力的钓鱼、冒充、身份欺诈、勒索,甚至针对执法人员的操作,从而使潜在的影响尤为严重,”他说。这些黑客通过消息服务Telegram与记者用英语沟通,他们表示,如果FBI不满足他们的要求,他们将在五天内发布完整的数据集。ShinyHunters是一个自2019年起活跃的国际黑客集体,曾与一些高知名度的网络攻击事件有关,包括影响Rockstar Games和教育平台Canvas的事件。该组织声称利用FBI使用的Oracle云存储系统的漏洞,获得了对多个平台的访问权限,包括FBIJobs、处理员工和申请人背景调查的FBI BEAST、存储医疗记录的FBI MedLink,以及包含调查信息的FBI BICS。FBI在一份发布在X上的声明中表示,他们仍在努力确定黑客是否直接入侵其系统或是否侵犯了第三方服务提供商。“我们正在积极且紧急地调查此事,并与支持FBIJobs.gov的所有第三方服务提供商紧密合作,以降低任何风险。”
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡