跳到主内容
皇冠体育

美国 FBI 确认遭黑客袭击:员工姓名、住址及社安号码等信息被泄露

2026-09-28 · 宋雅婷 · 更新于 2026-09-30

美国联邦调查局(FBI)已向内部人员通报了一起网络安全事故,确认其招聘网站FBIJobs.gov遭到非法入侵,导致员工的社会安全号码、居住地址、职位等敏感信息被泄露。

当地时间9月22日,黑客组织ShinyHunters宣称窃取了大量FBI员工及应聘者的数据。

FBI于2026年9月23日公开回应称,已注意到ShinyHunters声称入侵FBIJobs.gov并影响员工个人身份信息的说法。当时FBI表示,尚无法确定攻击入口的具体位置,可能涉及第三方服务或FBI自有系统,正与相关第三方供应商合作展开调查并降低风险。

多家媒体进一步报道指出,被盗数据还包括部分医疗信息,如血液、尿液样本记录以及精神科相关报告。

ShinyHunters此前声称从FBIJobs.gov获取了大量数据,并宣称掌握“几乎所有FBI特工”的相关信息。该组织还表示,数据涵盖现任员工、离职员工以及求职者,并涉及人力资源、刑事司法和医疗相关系统。

ShinyHunters此前还向媒体展示了部分疑似被盗数据,包括员工住址、电话号码、电子邮箱、社会安全号码、职务及所属办公室等信息。

ShinyHunters表示,此次行动并非为了索取赎金,而是要求FBI修改或撤回2026年5月发布的一份安全通告。FBI当时警告称,冒用ShinyHunters名义的攻击者可能夸大其访问权限,并通过骚扰、威胁甚至“Swatting”等方式向受害者施压。

美国网络安全专家Justin Sherman撰文称,此次数据泄露可能使大量FBI员工面临个人画像、钓鱼攻击以及外国情报机构接触等风险。不过,这属于专家对事件潜在影响的判断,并非FBI对事件后果的官方结论。

目前尚不清楚FBI是否已按照联邦政府相关规定,将此次事件正式认定为需要向国会报告的“重大事件”。美国联邦信息安全管理相关规定要求,在涉及个人身份信息泄露且可能对美国国家安全造成可证明损害等情况下,相关机构需要履行重大网络安全事件报告义务。

IT之家注意到,FBI在今年4月还曾发生另一宗重大网络安全事件,当时有黑客入侵了FBI使用的一套监控系统,导致与FBI监控及调查对象有关的信息遭到暴露。

截至目前,FBI仍在调查此次FBIJobs.gov入侵事件的完整范围,并与相关第三方服务提供商合作处理安全问题。FBI尚未公布最终受影响人员数量及全部被盗数据类型。值得注意的是,此次事件的皇冠入口可能涉及第三方服务漏洞,但FBI并未确认具体来源。

更多文章