駭客組織ShinyHunters駭入FBI系統示威,員工與求職者個資遭外洩
美國聯邦調查局招募系統傳出重大資安事件,惡名昭彰的駭客組織 ShinyHunters 宣稱已入侵 FBI 內部系統並取得大量員工及求職者資料。FBI 官方發佈聲明證實,已關注到 FBIjobs.gov 出現未授權存取活動,相關單位已啟動內部調查與應變機制。
ShinyHunters 駭客組織向 FBI 示威
ShinyHunters 宣稱本次攻擊行動主要起因為 FBI 於 5 月發佈的一份資安通報,該通報揭露了該組織的運作模式並呼籲企業切勿支付贖金,因而引發 ShinyHunters 進行報復。駭客聲稱已取得涵蓋特工與求職者的資料檔案,並公開部分頁面截圖與數千筆人員名單作為證明。目前 FBI 招聘網站與 Special Agent Applicant Portal (特工申請入口網站) 已暫停運作,網頁顯示系統維護訊息。
專家警告個資外洩潛在風險
外洩資料包含人員姓名、住址、Social Security Number (社會安全碼)、職務指派狀況及部分家屬資訊。安全專家針對公開資料進行分析後指出,部分外洩內容確實與公開紀錄及過往資安資料庫相符。前 FBI 官員 Kaiser 表示,此類敏感數據外洩將帶來長期資安隱患,攻擊者可能利用相關資訊對執法與調查人員進行肉搜、威脅或施加壓力,且歷史案例顯示這類外洩資料往往會被持續重複利用。
ShinyHunters 曾攻擊過 Canvas
ShinyHunters 為活躍於國際間的知名駭客組織,涉入過多起大型資安事件,包含宣稱取得遊戲開發商 Rockstar Games 之商業紀錄,以及針對教育軟體平台 Canvas 發動攻擊導致多所學校系統癱瘓。此外,Anthropic 亦曾指出該組織試圖利用其 AI 模型進行滲透。除了攻擊企業與政府機構外,該組織亦於網路論壇宣佈與另一個網路犯罪組織 cl0p 產生利益衝突,呈現出複雜的黑色生態。
本文重點摘要筆記
- 事故起源: 駭客組織 ShinyHunters 宣稱入侵 FBIjobs.gov,主因為不滿 FBI 於 5 月發佈的資安通報聲明。
- 影響範圍: 外洩資料涵蓋特工與求職者的姓名、住址、SSN 及職務安排,系統目前已緊急關閉進行維護。
- 專家評估: 專家警告執法人員個資遭曝光後,可能面臨長期跟蹤、騷擾與社交工程攻擊等威脅。
- ShinyHunters 過往黑歷史: ShinyHunters 過去曾對 Rockstar Games、Canvas 及 Anthropic 等機構發動威脅,近期亦與犯罪集團 cl0p 發生利益衝突。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



