黑客組織自稱攻陷FBI 竊取所有探員資料

2026 年 9 月 23 日

黑客組織ShinyHunters於22日聲稱入侵聯邦調查局(FBI),竊取了大量現任及前任FBI員工的資料和求職者檔案。FBI表示已注意到相關未授權活動並展開調查。如果這一說法最終得到證實,可能成為近年來美國執法和情報機構最嚴重的人員資訊洩露事件之一。

ShinyHunters聲稱,他們是利用甲骨文PeopleSoft軟件中一個此前未知的零日漏洞進入FBI系統。PeopleSoft被廣泛用於政府和大型機構的人力資源、員工及招聘資訊管理,因此可能儲存大量員工和求職者個人資料。

黑客稱21日晚間首先攻破PeopleSoft系統,隨後橫向進入由FBI管理的亞馬遜AWS GovCloud政府雲環境。ShinyHunters聲稱最終竊取了2至3TB資料,其中包括現任和前任FBI員工、求職者以及其他內部資料。該集團還聲稱,他們曾進入FBI刑事司法、人力資源和醫療相關服務。這些關於零日漏洞、GovCloud入侵路徑、系統訪問範圍以及2至3TB資料量的說法,目前都沒有得到FBI、甲骨文或亞馬遜獨立確認。

ShinyHunters在其暗網網站及與路透社的網上對話中表示,今次行動是報復FBI於2026年5月發布公告,詳述該組織的作案手法並建議目標不要支付贖金。該組織稱竊取的資料涵蓋「幾乎所有FBI探員,以及向FBI求職的人」。ShinyHunters提供一張據稱是FBI招聘網站被塗鴉的截圖及一小部分被竊資料樣本。路透社無法核實截圖真偽,但該招聘網站近日似乎出現中斷,22日更有訊息稱該網站及FBI「特別探員申請入口」目前無法使用。

路透社將部分疑似被竊FBI人員資料中的姓名、郵寄地址及社會安全號碼,與信用局記錄及暗網情報公司District 4 Labs保存的先前外洩資料比對,在至少9宗個案中發現細節吻合,包括FBI局長卡什.派特爾(Kash Patel)的資料。但路透社無法確定資料來源,或是否如黑客所稱從FBI內部系統竊取。

網絡安全媒體404 Media則從黑客手中獲得了約5000名疑似FBI員工的資料樣本。這些記錄包括姓名、住址、電話號碼、出生日期,以及部分員工配偶的資訊。404 Media利用公開情報工具檢查部分電話號碼後發現,號碼確實與樣本中對應姓名的人有關;另外一些號碼還能夠與司法部工作人員聯繫起來。報道發表後,FBI發言人向404 Media表示,FBI已經注意到有關FBIJobs.gov出現未經授權活動的說法,目前正在調查。

前FBI官員、現任資安公司Halcyon資深副總裁Cynthia Kaiser指出,此類外洩事件危害極大,犯罪分子可能藉此向調查人員施壓。ShinyHunters為全球惡名昭彰的黑客組織,近期亦涉入遊戲大廠Rockstar Games及美國教育平台Canvas的資料竊盜事件。