文章总结: 该文澄清shinyhunters声称入侵FBI事件:全量2.3TB数据未公开免费下载,仅约5000条样本经媒体验证,来源未独立证实;20万美元为销售页标价,与组织非经济动机声明矛盾。建议警惕钓鱼社工风险,勿信免费下载渠道。
综合评分: 80
文章分类: 威胁情报,数据泄露,漏洞分析
ShinyHunters入侵了FBI全量2–3TB数据能免费下载吗?
李白你好
2026年9月24日 11:21
美国
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
以下文章来源于夜组OSINT
,作者NightTeam
夜组OSINT
.
全面监控网络空间威胁情报,实时预警安全风险,保护您的数字资产免受攻击。DarkCTI 威胁情报平台:dark.libaisec.com
媒体、公众号说的ShinyHunters入侵了FBI,泄露数据这个事件本身是真的。数据没有公开的样本,免费下载不了。ShinyHunters今早发文了全量数据20万美元,那种说自己能拿到数据的、有下载渠道的全是假的和骗子,别上当了!!!
围绕 ShinyHunters 声称攻入 FBI 这件事,网上很快出现三种说法:数据已经泄露、媒体在炒、整包只要 20 万美元。把 presently 能核对上的事实摊开,三件事可以分开看。
先说结论,再展开。
- 整包数据没有被放到泄露站上供免费下载。 目前公开流通的,主要是该组织私下交给媒体的约 5000 条样本,以及招聘站被涂改、随后下线这一事实。
- 认真写的媒体大多没有写成“全量已公开可下”。 标题里的“stolen / claims / personnel records”指的是“声称窃取并出示样本”,和“谁都能下一份完整库”不是一回事。把两者混成一句,才会看起来像在博流量。
- 20 万美元是一份销售/询盘页面上的标价, 和该组织对外“不是为钱、只要 FBI 撤回五月警告”的说法互相打架。
数据到底有没有“泄露出来”,能不能免费下
在网络安全报道里,“泄露”至少有三层,经常被揉成一个词:
- 入侵并拷走(exfiltration):数据离开原系统,落在攻击者手里。
- 向特定人出示样本(private sample):给记者、买家看几条,证明自己有货。
- 公开倾倒(public dump):挂到泄露站、论坛、网盘,任何人都能下。
到 9 月 23 日为止,能站得住的是前两层,不是第三层。
《纽约时报》写得很直白:该组织似乎尚未把任何数据公开发布。它做的是把所谓被黑材料的一份样本交给《纽约时报》和其他几家媒体。
404 Media、Reuters、Nextgov、BleepingComputer 拿到的,都是同一类东西:大约 5000 条记录的样本,含姓名、住址、电话,部分还有配偶、社保号、岗位甚至对华/对俄相关单位名称。Reuters 用征信记录和 District 4 Labs 保存的历史泄露库核对,至少 10 条对得上,其中包括局长 Kash Patel 的部分信息;同时明确写了:无法确定数据最初从哪来,也无法独立证明是从 FBI 内部系统偷出来的。
Security Affairs 把这层限制又说了一遍:FBI 只承认在查与 FBIjobs.gov 相关的未授权活动说法,没有确认内部系统失守,也没有确认 ShinyHunters 真的拿到了它所宣称的那批数据。 招聘站中断、出现过“被扣押”页面,只能说明站点被干扰,不能单独证明全局失守。
9 月 23 日,FBI 官方账号把口径从“知道有说法、正在调查”收紧了一档,但仍留了关键缺口:
已知有犯罪团伙声称攻破 FBIJobs.gov 门户,并声称影响了雇员个人身份信息。入侵点仍未确定——是第三方还是 FBI 自身企业环境。 正在积极调查,并与支撑该门户的第三方供应商合作以降低风险。
同一天,该组织还对 Reuters 说:它正试图避免人事信息大范围流转;“如果那 5000 条样本泄露出去,不是我们干的。” 这等于承认样本已经在记者和中间人手里流动,但正式立场仍是“不公开倾倒”。
所以:
- 不能在泄露站、网盘或公开种子里“免费下一份 2.3TB FBI 全库”——至少到目前,没有可信来源展示过这样一份公开包。
- 可以确认的是:有一份数千条样本在媒体和部分安全圈里传看,其中一部分字段经交叉验证像真的。
- 还不能把“样本像真的”直接等同于“FBI 核心网被掏空、全员名册已公开”。数据也可能来自招聘门户、HR 外包、PeopleSoft/云上的申请人库,或与历史泄露拼出来的包。FBI 自己都说入侵点未定。
把“记者看过样本”说成“全民可下”,是概念偷换,不是新事实。
有的文章为什么写“数据泄露了”,是不是纯蹭流量
不完全是。更常见的是标题压缩 + 中英文“leak”一词太宽。
正规稿件的正文通常有限定词:claims、alleged、sample provided to journalists、not independently verified、origin unclear。404 Media、Reuters、Politico、BleepingComputer、NYT、Security Affairs 都是这个结构。Politico 甚至写了调查人员认为说法“可信”、属严重反情报事故,但依据仍是内部判断和样本,不是公开下载包。
标题却经常变成:
- “声称窃取数千条 FBI 雇员记录”
- “黑客称攻破 FBI、偷走特工和申请人数据”
- “FBI 调查雇员数据被盗说法”
在中文语境里,再被转写成“FBI 数据已泄露”“全员信息被脱库”,听感就从“有人出示了样本并自称得手”滑到“库已经摊在街上”。
媒体这么写,通常有三层原因,不一定是存心造谣:
第一,样本确实对上了一部分。 Reuters 对上社保号和岗位,404 Media 对上电话与司法部人员,USA Today/Reuters 后续还写到样本里出现对华刑事企业组、对俄行动处等敏感岗位。对编辑来说,这已经越过“纯口头吹嘘”,值得用“stolen records / data theft”来标新闻等级。问题是:验证的是字段真伪,不是来源系统和公开状态。
第二,招聘站被涂改、随后维护,视觉冲击太大。 “THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS” 长得像执法扣押页,很容易让读者以为“局已经被端了”。站点被扰和全库被拖是两件事,但标题很难塞进这句区分。
第三,该组织自己把话放到泄露门户上。 读者一听“leak site”就以为数据已经挂出。实际上那一页当时主要是致 Patel、Leatherman 的长信和一周通牒,不是下载按钮。CBS 援引 RansomLook 存档的也是两份声明,不是数据包。
该批评的,是把“claims + private sample”写成“已全网公开、人人可下”的二手转述,以及不标明“来源未证实”的标题党。把 404 Media、Reuters、NYT 这些标明样本、标明未验证来源的稿子一概说成“乱写博流量”,并不公平。它们报道的是一次有物证的声称,不是一次已经完成的公开倾倒。
一句话对照:
| 说法 | 是否成立 |
| — | — |
| 有人声称从 FBI 相关系统拖走 2–3TB | 声称存在,官方未确认 |
| 媒体拿到约 5000 条样本,部分能对上 | 是 |
| 全量数据已在泄露站免费开放下载 | 否 |
| FBI 确认企业网被攻破 | 否,明确写入侵点未定 |
卖 20 万美元这件事
ShinyHunters对外称数据总量2.3TB,标价20万美元
- 目标:FBIjobs.gov(apply.fbijobs.gov)
- 范围:招聘/HR、MedLink、Criminal Justice(CJ/CJIS)及其他服务
- 体量:Total: 2.3 TB(落在他们对外说的 2–3TB 区间里)
- 字段:姓名、家庭住址、电话、配偶信息;并称还有更宽的 HR、申请人与雇员相关信息
- 标价:Price $200k
- 联系方式:Telegram 账号、邮箱(截图中已打码)
这是典型的暗网/即时通讯询盘挂单:有货、有价、留联系方式,不是“点一下就下载”的公开包。
它和公开叙事的冲突在于:9 月 22 日该组织对 404 Media、BleepingComputer、《纽约时报》等反复强调“不是经济动机”“不是赎金、胁迫或勒索”,条件是一周内撤回或修改 5 月那份 IC3/PSA 警告。被问到拒改是否就公开数据时,答复是 “No comment”。
20 万美元挂单一旦属实,至少说明三件事里的一件,或几件同时成立:
- 对 FBI 唱“要道歉不要钱”,对市场另开价。 对执法机构不好明码勒索,但不妨碍把同一批货卖给其他买家——外国情报机构、有仇的犯罪团伙、数据掮客。Axios 援引 Huntress 分析师 Andrew Brandt 的担心,正是数据被转手给其他犯罪或国家级买家。
- 200k 是“入场费/样本级报价”,不是 2.3TB 的最终成交价。 人事+家属+岗位的联邦执法数据,对有需求的买家,这个数字偏低,更像招揽询盘的锚点。
- 挂单的不一定是对媒体喊话的同一核心人员。 ShinyHunters 这个名字已被多次冒用;他们自己也对 Axios 说,有“低水平行为人”在用这个名字。截图只能证明“有一个打着 SH 旗号、标价 20 万的销售页”,不能单独锁定就是周一夜间那次入侵的操作者。
把三件事收束成一句:
到目前为止,没有可信证据表明 FBI 全量人事库已经免费公开可下;媒体写“数据被盗/泄露”多半指的是“有经过部分验证的样本 + 入侵声称”,不是“种子已出”;20 万美元是销售页上的报价,和“非经济动机”的公开声明矛盾,真伪与是否成交都还没有被独立证实。
对现职、离职人员和申请人,眼下更实际的风险不是“去某论坛下完整库”,而是样本已在小范围流转之后的钓鱼、社工、对家属的定向骚扰。FBI 自己的公开建议仍停在:正在查、入侵点未定、在和第三方一起压风险。其余都还是声称,不是结案书。
威胁情报全球监控系统
以上威胁事件由全球威胁情报系统(dark.libaisec.com)实时监测发现,订阅会员即可查看威胁情报详情及原文件。
dark.libaisec.com
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:李白你好 《ShinyHunters入侵了FBI全量2–3TB数据能免费下载吗?》