【重磅】ShinyHunters声称攻破FBI,拿人员资料逼其一周内撤回警告

admin 2026-09-24 05:50:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ShinyHunters声称攻击FBI相关服务,获取2至3TB人员数据,要求FBI一周内撤回安全警告。声明缺乏完整证据支持,部分样本信息可能具有现实基础但不足以证明全部入侵成果。事件涉及PeopleSoft零日漏洞可能性,但尚未建立完整技术关联。 综合评分: 70 文章分类: 威胁情报,数据泄露,安全大事件


【重磅】ShinyHunters 声称攻破 FBI,拿人员资料逼其一周内撤回警告

原创

🅼🅰🆈 🅼🅰🆈

独眼情报

2026年9月23日 08:30 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026年9月22日,ShinyHunters声称侵入美国联邦调查局相关服务。招聘网站出现模仿执法查封告示的篡改页面,申请门户一度不可用。攻击者称取得约2至3TB数据,涉及员工、离职人员及求职者。

FBI篡改页面

FBI 维护页面

FBI 维护页面

该团伙发布的公开声明进一步提出:联邦调查局必须在一周内修改或删除一份针对它的安全警告。它强调此次行动不是为了金钱,而是为了纠正「虚假指控」。

shinyhunter 声明

这份声明明确了攻击者的公开要求,却没有证明其宣称的全部入侵成果。事件的核心,是攻击者试图用敏感人员资料,换取执法机构改变公开表述。

一份安全警告引出的撤稿要求

声明直接点名卡什·帕特尔和布雷特·莱瑟曼,反对三类指控:夸大掌握的数据;骚扰受害者及其家属,甚至虚报紧急警情诱使警方出动;谎称持有令人难堪的照片或视频。

这些表述可见于联邦调查局2026年5月15日发布的公共服务公告。攻击者将其称为「第二季度FLASH报告」,与公开文件的名称并不一致。公告使用的是「可能」「有时」等限定表述,并没有断言该团伙每一次入侵声明都是假的。

争议此前已有迹象。六月的媒体报道中,ShinyHunters就声称,曾试图攻入联邦调查局的PeopleSoft门户发布否认声明,但未能成功。九月的撤稿要求,延续了当时的公开说法;这并不证明攻击持续了三个月。

声明还否认参与性勒索、骚扰家属及属于The Com网络犯罪生态。这些是攻击者的自我辩护,不是对历史争议的独立调查结论。即使本次入侵最终得到确认,也不能据此推翻其他事件中的指控。

攻击范围和路径

媒体收到一份据称涉及约5000人的样本,包含姓名、住址、电话、出生日期及部分配偶信息。记者交叉查询后,发现部分电话号码与同名人员相符。这支持部分信息具有现实基础,却不足以证明每条记录都来自本次入侵,更无法证明覆盖「几乎所有」联邦调查局人员。

攻击者还声称利用PeopleSoft零日漏洞进入AWS GovCloud环境。Oracle六月确曾公布PeopleSoft严重漏洞,谷歌与Mandiant也披露过相关攻击活动,但这些历史事实尚未建立与本次事件的完整技术关联。

加个小号不迷路


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:独眼情报 🅼🅰🆈 🅼🅰🆈《【重磅】ShinyHunters 声称攻破 FBI,拿人员资料逼其一周内撤回警告》

评论:0   参与:  0