返回

文章详情

FBI reportedly declares ‘cyber security incident’ after hackers steal agents’ personal data

TechCrunch2026年9月28日 14:50

据报道,联邦调查局已告知其特工及后勤员工,他们的个人信息在近期针对该局工作申请门户的网络攻击中被窃取。这是该局首次承认在此次泄露事件中有FBI特工的个人信息被盗。FBI尚未公开确认是否发生数据泄露,除了上周的一份声明中提到,该局意识到一个黑客组织声称进行了网络攻击,但数据窃取“仍未确定”。据MS NOW记者Ken Dilanian在周末报道,FBI随后在内部通知中宣布了一个“网络安全事件”,告知员工他们的姓名、地址、职位以及社会安全号码已被曝光。新的消息是:FBI在一份内部通知中告知员工,他们已就https://t.co/l4iJxC0jA2门户的黑客事件宣布了一个“网络安全事件”。FBI员工的个人可识别信息,包括社会安全号码、地址和职位… — Ken Dilanian (@KDilanianMSNOW) 2026年9月26日。几家媒体已确认一些被盗数据包括医疗信息,例如与血液和尿液样本相关的记录,以及精神病报告。这个名为ShinyHunters的黑客组织此前告诉TechCrunch,他们“掌握了几乎所有FBI的数据信息”,以及有关通过FBIJobs.gov门户申请的申请人的“相当数量”的信息。黑客利用Oracle PeopleSoft服务器中的漏洞闯入,该服务器托管了大量关于特工和通过该门户申请的现任员工的资源信息。黑客告诉TechCrunch,他们并不寻求财政赎金,而是要求更正FBI发布的早期报告,他们表示该报告歪曲了他们的活动。国家安全专家Justin Sherman在Lawfare的一篇博文中称该数据泄露事件是美国政府的“反间谍灾难”。他警告称,数据窃取将“使数千名FBI人员面临被重复调查、网络钓鱼、外国情报接触等风险”。虽然该局已通知了员工,但尚不清楚FBI是否向国会的立法者披露了此事件,国会对FBI进行监督。根据联邦法律,当入侵事件达到“重大事件”标准时,需要通知国会——例如,如果数据泄露涉及到被盗的个人可识别信息,并且“可能导致对美国国家安全的实际损害”。如今,局内律师可能正试图弄清楚这一点。如果需要披露,这将是FBI在今年因数据泄露而向开会的立法者的第二次通知,此前,怀疑是中国的黑客于今年早些时候闯入了一个监控系统,曝光了FBI的监视和调查目标。FBI的一位发言人周一未回应TechCrunch的置评请求,白宫发言人也未回应询问该局是否已宣布重大事件的电子邮件。几位负责FBI监督的立法者的代表尚未立即给出答案。ABC新闻报道,自2017年以来,FBI的工作网站一直是申请该局工作的主要方式。该门户目前在出版时仍处于停用状态。您是否在FBI工作并收到有关数据泄漏的通知?我们希望听到您的声音。您可以通过Signal安全地联系该记者,用户名为zackwhittaker.1337,或者通过电子邮件联系他,邮箱地址为zack.whittaker@techcrunch.com。当您通过我们文章中的链接购买商品时,我们可能会获得少量佣金。这不会影响我们的编辑独立性。Zack Whittaker是TechCrunch的安全编辑。他还撰写每周网络安全通讯《本周安全》。您可以通过加密消息联系他,Signal用户名为zackwhittaker.1337。您也可以通过电子邮件与他联系,或验证联系,zack.whittaker@techcrunch.com。查看个人资料

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

☕请我喝杯咖啡