文章总结: FBI招聘官网被黑客组织ShinyHunters攻陷,黑客声称窃取大量特工及求职者敏感信息,动机为要求FBI删除特定通告而非勒索钱财。媒体验证部分样本真实,但全库泄露未获证实。事件警示企业需重视人事系统等内部系统的安全防护,避免将招聘后台暴露于公网并忽视补丁更新。
综合评分: 72
文章分类: 数据泄露,威胁情报,网络安全,安全建设
FBI招聘官网被黑客挂旗:“你全家信息在我手上”
原创
hacking
hacking
Hacking黑白红
2026年9月23日 23:57
安徽
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
不是演习,是真挂了。
9月22日,FBI招人官网 apply.fbijobs.gov 打开变成黑底红字:“本站已被 ShinyHunters 接管,rooting your systems since ’19”。现在页面写“维护中”,但人都知道不对劲。
黑客放话很疯:
几乎全部 FBI 特工、在职离职员工、投过简历的人,住址、电话、生日、社保号、配偶信息,全拿了。自称 2到3TB,还补一句:“我藏的比说的多。”
最离谱的是动机:
不要比特币,不要赎金。只要 FBI 把今年5月那份“你们骚扰受害人、搞 swatting”的通告删了改口,限一周,不然全抖出来。
媒体拿到约5000条样本,路透拿社保号去撞库,至少10条对上,包括 FBI 局长 Kash Patel。但注意:样本真 ≠ FBI 全库被搬空,Oracle 和 AWS 都没点头,零日漏洞也只是黑客自述。
可这事最吓人的地方在这:
招聘系统,最不被安全团队盯的内部系统,成了打穿人事库的大门。你家公司 HR、报销、简历后台,是不是也公网开着?是不是补丁半年没动?是不是和主业务 trust 一切?
FBI这顿打,打的是所有把“人事系统”当后台的企业:
网站黄了能恢复,特工老婆孩子住址流出去,这辈子收不回来。
别等挂旗才信。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Hacking黑白红 hacking
hacking《FBI招聘官网被黑客挂旗:“你全家信息在我手上”》