安全 · 2026年9月27日

美国联邦调查局确认其招聘网站遭遇数据泄露

person holding smartphone
Rodion Kutsaiev / Unsplash

美国联邦调查局确认正在调查其招聘门户网站FBIJobs.gov的安全漏洞。黑客组织ShinyHunters声称他们掌握了两到三太字节的数据,并发布了一份包含5000行的电子表格作为证明。该文档包含了姓名、社会安全号码、地理分配,尤其是精英单位的成员身份。数据分析揭示了十四名与中国相关的工作人员身份,以及九名与俄罗斯相关的工作人员。此外,涉及数据拦截、秘密技术操作和伊朗的特工数据也被曝光。这些信息为美国的反间谍工作提供了详细的地图,可能对国家安全构成重大风险。

数据泄露不仅影响地缘政治,还可能对FBI员工的安全造成威胁。泄露的数据不仅限于工作领域,被盗文件包括员工的个人联系信息和紧急联系人,直接影响到他们的家庭。对于在前线工作的特工,特别是列为人力情报(HUMINT)的十一名成员,此次泄露将摧毁他们的“操作安全”。网络安全专家和前调查人员因此对这些特工的身体安全表示担忧,担心他们的身份可能被永久曝光。

此次黑客攻击是ShinyHunters所进行的一系列极具挑衅性的攻击之一。他们在FBI的案例中,其动机似乎并非出于财务利益,而是使用这些数据进行勒索,以迫使该机构撤回在五月发布的对他们不利的公开声明。为了证明他们的能力,这些黑客最近还入侵了臭名昭著的勒索软件团伙Cl0p的基础设施,显示出他们的渗透能力。对于企业安全架构师来说,FBIJobs.gov事件提供了关于风险管理的重要教训:周边网站,如招聘网站或第三方平台,往往提供了通往关键数据中心的未监控路径,而人力资源数据的集中存储可能成为重大失误的关键点。