文章总结: shinyhunters声称入侵FBI招聘门户fbijobs.gov,窃取探员及求职者敏感数据,样本经路透社部分验证真实,含反间谍任务分配信息。攻击动机为报复FBI五月公告,非经济勒索。FBI已启动调查但入侵点未定,事件对人员安全与国家安全构成实质风险,后续需关注数据公开威胁及执法响应。 综合评分: 82 文章分类: 威胁情报,数据泄露,应急响应,漏洞分析,红队
ShinyHunters 入侵 FBI 事件综合报告
原创
破天KK 破天KK
KK安全说
2026年9月29日 12:17 中国香港
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
事件状态:调查进行中
数据置信度:部分经第三方媒体验证,FBI 未正式确认全貌
一、执行摘要
2026年9月22日,网络犯罪与勒索团伙ShinyHunters在其暗网泄露站点公开声称,已成功入侵美国联邦调查局(FBI)的招聘门户网站 FBIJobs.gov,并窃取了“几乎所有 FBI 探员”及求职申请者的敏感个人数据。作为证据,该组织向多家媒体提供了约5,000 名 FBI 员工的数据样本,声称这仅是其所获2至3 TB数据的一小部分。
FBI 随后证实知悉相关情况,并启动调查,同时将 FBIJobs.gov 及“特别探员申请人门户”下线。ShinyHunters 声称此次行动并非出于经济动机,而是对 FBI 于 2026 年 5 月发布的一份威胁公告的“报复”,要求 FBI 在一周内撤回或修改该公告。
路透社等媒体对泄露样本进行了部分独立验证,确认至少部分数据真实可信,甚至包含 FBI 局长卡什·帕特尔(Kash Patel)的相关信息。若指控属实,此次事件将是近年来美国执法机构遭受的最具敏感性的数据泄露之一,涉及大量从事反间谍、反恐等敏感任务的人员身份信息。
二、攻击方画像:ShinyHunters
2.1 组织性质
ShinyHunters 是一个松散结构的国际性网络犯罪团伙,成员分布于全球多地,以大规模数据窃取和勒索为核心业务。该组织并非固定不变的实体,而更像一个“犯罪品牌”,能够在多次执法打击后通过吸纳新成员、迭代手法而持续存活。
2.2 历史攻击记录
| 时间 | 目标 | 性质 | | — | — | — | | 2026年5月 | Canvas 在线学习平台 | 导致美国大量学校教学中断,直接触发 FBI 的 5 月公告 | | 2026年6月起 | 多家医疗保健机构 | 被行业团体称为“全球卫生部门的明确而现实的危险” | | 近期 | Rockstar Games(《侠盗猎车手》开发商) | 据称窃取数百万份商业记录 | | 2026年9月 | Clop(Cl0p)勒索软件团伙 | 劫持该团伙的暗网泄露站点,公开宣战 |
2.3 手法特征
据安全研究机构分析,ShinyHunters 近期的攻击策略侧重于滥用“信任身份路径”,而非单纯突破技术边界,具体包括:帮助台社会工程、恶意 OAuth 应用、窃取的 SaaS 集成令牌等。此次针对 FBI 的攻击,该组织声称利用了Oracle PeopleSoft 的一个零日漏洞以获得远程代码执行权限。
三、事件时间线
| 日期 | 事件 |
| — | — |
| 2026年5月 | FBI 发布公共服务公告(PSA),将 ShinyHunters 定性为“专门从事大规模数据泄露和勒索的网络犯罪团伙”,并建议受害者不要支付赎金 |
| 2026年9月21日(周一)晚 | ShinyHunters 声称开始入侵 FBI 数据 |
| 2026年9月22日(周二) | ShinyHunters 在暗网发布声明,声称入侵 FBI;FBIJobs.gov 被篡改,显示“该站点已被 ShinyHunters 接管”的横幅;FBI 发表初步回应,称“正在调查” |
| 2026年9月23日(周三) | FBI 发布更详细声明,确认正在“积极且强力地”调查,招聘门户持续离线;多家媒体(路透社、NYT、404 Media)报道获得数据样本并开始验证 |
| 2026年9月24日(周四) | 路透社发布部分验证结果,确认样本中至少 10 例(包括 FBI 局长)信息真实;韩联社等国际媒体广泛跟进 |
四、声称泄露的数据内容
根据 ShinyHunters 向媒体提供的样本及路透社等机构的验证分析,泄露数据涉及以下类别:
4.1 个人身份信息
样本(约5,000 条)中据称包含:
- 姓名与家庭住址
- 电话号码与出生日期
- 社会安全号码(SSN)
- 紧急联系人信息
- 至少部分案例中的配偶姓名
4.2 职务与任务分配信息(国家安全敏感度最高)
路透社确认,样本数据包含 FBI 员工的具体任务分配信息,涉及多个高度敏感的单位:
- 中国相关岗位:14 名员工被分配到“中国犯罪组织专责单元”、“中国技术转移分析单元”等
- 俄罗斯相关岗位:9 名员工隶属于“俄罗斯行动科”、“俄罗斯关键基础设施与技术威胁”等单位
- 伊朗/真主党相关岗位:3 名情报人员被标识
此外,样本中还包含针对中国间谍、俄罗斯情报机构、毒品卡特尔等目标的敏感工作任务描述。
4.3 被入侵系统的声称范围
ShinyHunters 声称入侵的系统包括:Criminal Justice(CJ)系统、人力资源系统、Medlink(医疗相关系统)。
五、攻击动机与诉求
5.1 官方声明动机
ShinyHunters 在声明中明确表示,此次行动**“并非勒索、胁迫或敲诈”,“不是出于经济动机”**,而是对 FBI 2026 年 5 月公告的“报复”。该组织称对 FBI 将其描述为“使用真实或夸大的敏感信息获取主张来促使受害者付款”、以及“可能虚假声称拥有令人尴尬的照片或视频”等表述感到“被冒犯”。
5.2 具体诉求
要求 FBI 在一周内撤回或修正 5 月公告中的相关表述,否则将面临“更大的后果”——暗示将公开全部被盗数据。
5.3 专家分析
前 FBI 网络部门副主任Cynthia Kaiser指出,ShinyHunters 的行为“极不寻常”,因为公开挑衅 FBI 通常会招致更严厉的执法打击。“这通常是招致被捣毁的配方,”她表示,“针对他们的资源将会增加。”
安全专家Etay Maor则认为,一个网络犯罪品牌公开声称入侵 FBI与以往国家关联黑客组织攻击执法机构的情况“不同”,此事应被认真对待。
六、FBI 官方回应与调查状态
6.1 官方声明
FBI 于 9 月 22 日和 23 日先后发表声明:
“FBI 知悉一个网络犯罪企业团体声称入侵了 FBIJobs.gov 门户并可能影响 FBI 员工个人身份信息的说法。虽然入侵点尚未确定——无论是第三方还是 FBI 自身的企业系统——我们正在积极且强力地调查此事,并与支持 FBIJobs.gov 的第三方提供商密切合作,以减轻一切风险。”
6.2 关键未知项
截至报告撰写日,以下问题尚无官方确认:
- 入侵点:是 FBI 内部系统还是第三方服务商(如 Oracle PeopleSoft 或云服务商)?
- 数据真实范围:ShinyHunters 声称的“几乎所有探员”是否属实,还是存在夸大?
- 2-3 TB 数据量的真实性
- 攻击入口是否为 Oracle PeopleSoft 零日漏洞
FBI 明确表示尚未确定入侵点,调查仍在进行中。
七、影响评估
7.1 对 FBI 人员的人身安全风险
多位安全专家和前 FBI 官员警告,此次泄露的住址、配偶姓名、任务分配等信息可能被用于:
- 人身威胁:犯罪组织可能针对调查其案件的探员实施报复
- Swatting:利用住址信息向警方报假警,制造危险对峙
- 胁迫与骚扰:针对探员及其家人施压
前 FBI 官员Cynthia Kaiser特别指出,配偶信息的泄露尤为危险,因为“即使探员和分析师本身很专业,你也得担心他们的家人”。她还提到,2016 年的一次旧泄露至今仍被用于骚扰 FBI 探员,“一旦信息被盗,就会被永远使用”。
7.2 国家安全风险
路透社确认样本中包含针对中国、俄罗斯、伊朗/真主党任务的探员身份信息。网络安全专家指出,这些信息可能被外国情报机构用于反间谍目的——识别、追踪或胁迫负责相关案件的 FBI 人员。
7.3 对网络犯罪生态的信号效应
ShinyHunters 公开入侵并羞辱 FBI 的行为,打破了网络犯罪团伙通常避免直接挑衅执法机构的默契。若其未受到迅速而严厉的打击,可能鼓励其他团伙效仿,进一步削弱执法机构在网络空间的威慑力。
八、结论
ShinyHunters 声称入侵 FBI 的事件,无论最终验证的范围如何,已经对 FBI 的网络安全防护、人员安全及机构声誉造成了实质性冲击。路透社等第三方媒体的部分验证表明,泄露数据至少部分真实,且包含高度敏感的反间谍任务分配信息。
此次事件的核心特征包括:非经济动机的报复性攻击、针对执法机构招聘门户的供应链/第三方入口、以及对国家安全敏感信息的定向窃取。FBI 的调查尚在进行中,入侵点仍未确定,这意味着风险敞口可能仍在评估之中。
后续关键观察节点包括:FBI 是否在 ShinyHunters 设定的一周期限(约 9 月 29 日)前做出回应;该组织是否兑现数据公开威胁;以及 FBI 是否会将此案定性为需要国家级响应的安全事件。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:KK安全说 破天KK 破天KK《ShinyHunters 入侵 FBI 事件综合报告》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。












评论