FBI确认求职网站遭入侵 员工社安号住址泄露
驱动中国9月28日消息,美国联邦调查局确认其求职网站FBIJobs.gov遭黑客入侵,员工姓名、社会安全号码、住址、职位等个人信息被泄露;黑客组织ShinyHunters称窃取大量员工及求职者数据,并要求FBI撤回一份安全通告,事件完整范围仍在调查。
驱动中国9月28日消息,美国联邦调查局(FBI)确认其求职网站FBIJobs.gov遭到黑客入侵,员工姓名、社会安全号码、住址、职位等个人身份信息被泄露。
据 MS NOW 消息,FBI已向员工通报这起网络安全事件。当地时间9月22日,黑客组织ShinyHunters声称窃取大量FBI员工及求职者数据。
FBI于当地时间2026年9月23日公开表示,已注意到ShinyHunters声称入侵FBIJobs.gov并影响FBI员工个人身份信息(PII)的说法。
当时FBI表示,尚无法确定攻击入口位于第三方服务还是FBI自有系统,正在与相关第三方供应商合作调查并降低风险。
多家媒体后续消息显示,被盗数据还涉及部分医疗信息,包括血液、尿液样本记录以及精神科相关报告。
ShinyHunters此前宣称从FBIJobs.gov获取大量数据,并声称掌握“几乎所有FBI特工”的相关信息。该组织表示,数据涉及现任、离职员工以及求职者,并包含人力资源、刑事司法和医疗相关系统信息。
ShinyHunters还向媒体展示部分疑似被盗数据,其中包括员工住址、电话号码、电子邮箱、社会安全号码、职务以及所属办公室等信息。
该组织表示,此次行动并非索要赎金,而是要求FBI修改或撤回2026年5月发布的一份安全通告。FBI当时警告,冒用ShinyHunters名义的攻击者可能夸大访问权限,并通过骚扰、威胁甚至“Swatting”(诱骗警方前往无辜者住所实施高风险执法行动)等方式向受害者施压。
美国网络安全专家Justin Sherman撰文称,此次数据泄露可能使大量FBI员工面临个人画像、钓鱼攻击以及外国情报机构接触等风险。该判断属于专家对潜在影响的分析,并非FBI官方结论。
目前尚不清楚FBI是否已按联邦政府相关规定,将此次事件正式认定为需要向国会报告的“重大事件”。美国联邦信息安全管理相关规定要求,在涉及个人身份信息泄露且可能对美国国家安全造成可证明损害等情况下,相关机构需履行重大网络安全事件报告义务。
FBI今年4月曾发生另一宗重大网络安全事件,当时有黑客入侵FBI使用的一套监控系统,导致与FBI监控及调查对象有关的信息遭到暴露。
截至目前,FBI仍在调查此次FBIJobs.gov入侵事件的完整范围,并与相关第三方服务提供商合作处理安全问题。FBI尚未公布最终受影响人员数量及全部被盗数据类型。