文章总结: ShinyHunters声称攻破FBI相关服务,篡改招聘网站并窃取2至3TB人员数据,要求FBI一周内撤回安全警告。文章分析称攻击者声明未完全证实,样本数据部分真实但不足以证明全部入侵成果,攻击路径推测涉及PeopleSoft零日漏洞,事件核心为以数据换取执法机构改变公开表述。
综合评分: 72
文章分类: 威胁情报,数据泄露,漏洞分析
【重磅】ShinyHunters 声称攻破 FBI,拿人员资料逼其一周内撤回警告
原创
🅼🅰🆈
🅼🅰🆈
独眼情报
2026年9月23日 08:30
湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026年9月22日,ShinyHunters声称侵入美国联邦调查局相关服务。招聘网站出现模仿执法查封告示的篡改页面,申请门户一度不可用。攻击者称取得约2至3TB数据,涉及员工、离职人员及求职者。
FBI篡改页面
FBI 维护页面
FBI 维护页面
该团伙发布的公开声明进一步提出:联邦调查局必须在一周内修改或删除一份针对它的安全警告。它强调此次行动不是为了金钱,而是为了纠正「虚假指控」。
shinyhunter 声明
这份声明明确了攻击者的公开要求,却没有证明其宣称的全部入侵成果。事件的核心,是攻击者试图用敏感人员资料,换取执法机构改变公开表述。
一份安全警告引出的撤稿要求
声明直接点名卡什·帕特尔和布雷特·莱瑟曼,反对三类指控:夸大掌握的数据;骚扰受害者及其家属,甚至虚报紧急警情诱使警方出动;谎称持有令人难堪的照片或视频。
这些表述可见于联邦调查局2026年5月15日发布的公共服务公告。攻击者将其称为「第二季度FLASH报告」,与公开文件的名称并不一致。公告使用的是「可能」「有时」等限定表述,并没有断言该团伙每一次入侵声明都是假的。
争议此前已有迹象。六月的媒体报道中,ShinyHunters就声称,曾试图攻入联邦调查局的PeopleSoft门户发布否认声明,但未能成功。九月的撤稿要求,延续了当时的公开说法;这并不证明攻击持续了三个月。
声明还否认参与性勒索、骚扰家属及属于The Com网络犯罪生态。这些是攻击者的自我辩护,不是对历史争议的独立调查结论。即使本次入侵最终得到确认,也不能据此推翻其他事件中的指控。
攻击范围和路径
媒体收到一份据称涉及约5000人的样本,包含姓名、住址、电话、出生日期及部分配偶信息。记者交叉查询后,发现部分电话号码与同名人员相符。这支持部分信息具有现实基础,却不足以证明每条记录都来自本次入侵,更无法证明覆盖「几乎所有」联邦调查局人员。
攻击者还声称利用PeopleSoft零日漏洞进入AWS GovCloud环境。Oracle六月确曾公布PeopleSoft严重漏洞,谷歌与Mandiant也披露过相关攻击活动,但这些历史事实尚未建立与本次事件的完整技术关联。
加个小号不迷路
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 🅼🅰🆈
🅼🅰🆈《【重磅】ShinyHunters 声称攻破 FBI,拿人员资料逼其一周内撤回警告》