聯邦調查局(FBI)對其招募網站上月遭黑客攻擊的內部調查結果顯示,管理該網站的承包商出現「安全漏洞」是導致資料洩漏的主因。
路透社及NBC報道,聯邦調查局網路部門助理局長雷瑟曼(Brett Leatherman)6日發表聲明表示:「截至目前,我們的調查認定,該事件是由於第三方機構管理的平台出現安全漏洞所致——原因是承包商未能落實專門用於維護該平台安全的修補程式。」
聲明中指出,聯邦調查局已撤換該家未透露名稱的承包商,「並採取一切必要措施以降低進一步風險並保護工作人員。我們將繼續將責任人繩之以法,目前已逮捕多名涉案人員。」
FBIJobs.gov招募網站於9月下旬遭到黑客攻擊,網路勒索組織ShinyHunters隨後宣稱對此事負責。
該組織的一名代表當時向美國全國廣播公司新聞(NBC News)透露,他們利用該招募網站獲取了聯邦調查局其他機構計畫的存取權限,並竊取了2至3TB的檔案資料。不過,NBC News當時無法證實該聲稱的受災程度。
招募門戶安全引發關注
雷瑟曼的聲明似乎證實了聯邦調查局認為ShinyHunters應對此事件負責。他在聲明中強調:「聯邦調查局將動用所有可用資源,對涉及FBIjobs.gov網站及網路犯罪組織ShinyHunters的這起網路事件進行積極調查。」
聯邦調查局局長帕特爾(Kash Patel)9月底在社交媒體上宣布,該組織的一名成員已被捕。該名嫌疑人的逮捕時間為9月15日,比ShinyHunters公開宣稱對襲擊事件負責早了一星期。
新聞及封面圖片來源:美聯社

