找回密码
 立即注册
搜索
查看: 9|回复: 0

因数千员工个资遭外泄 FBI撤换承包商

[复制链接]

1万

主题

54

回帖

4万

积分

管理员

积分
44475
发表于 1 小时前 | 显示全部楼层 |阅读模式
因数千员工个资遭外泄 FBI撤换承包商




黑客网络攻击示意图美国联邦调查局(FBI)近日发生数据泄露事件,数千名员工的敏感信息遭到外泄。 FBI已撤换一名涉事承包商,事件原因及影响仍在调查中。
据路透社报道,FBI高级官员、网络安全负责人布雷特‧莱瑟曼(Brett Leatherman)证实,调查显示,此次事件源于一家第三方机构管理的平台存在安全漏洞,而负责维护系统的承包商未能安装专门用于修复该漏洞的安全补丁。 FBI表示,已撤换该承包商,并采取措施降低进一步风险、保护员工信息。
FBI没有公开相关平台及第三方机构的名称。 不过,两名知情人士透露,被攻击的平台是甲骨文(Oracle)的PeopleSoft人力资源系统,负责管理该平台的第三方机构是埃森哲(Accenture)。

埃森哲在声明中表示,公司「很荣幸支持FBI的工作」,并将继续提供相关支持,但没有回应涉事承包商或未及时安装补丁的问题。 甲骨文暂未回应置评请求。
大量敏感信息遭曝光

今年6月,谷歌曾警告,与黑客组织「ShinyHunters」(闪亮猎人)有关的黑客正利用PeopleSoft软件漏洞,对相关机构发动网络攻击和勒索活动。 甲骨文随后于6月10日发布安全警报,披露PeopleSoft存在一项严重漏洞CVE-2026-35273,并提供修复程序。
甲骨文和谷歌当时均敦促使用PeopleSoft的机构立即安装相关关键安全更新和补丁。 目前尚无法确认负责FBI相关系统安全的人员何时、是否执行了这些安全更新。
9月,ShinyHunters声称入侵FBI招聘网站 FBIJobs.gov,窃取大量员工及求职者数据

路透社随后分析其公布的一份约5,000行数据样本发现,其中包含部分FBI员工的姓名、联系方式及工作安排等信息,部分记录涉及针对中国、俄罗斯、伊朗及真主党等目标的反情报工作,以及数据截取、电子监听和人力情报(HUMINT)等敏感职务。
报道表示,无法核实全部数据的真实性,但对其中部分个人及相关信息进行了独立核实。
部分黑客嫌疑人落网

上周六(10月3日),一名被认为是ShinyHunters重要成员的男子在约旦被拘留。 知情人士透露,该嫌疑人正在配合调查,并协助FBI及其它执法机构寻找该团伙的其他成员。 这一进展可能有助于调查人员进一步了解此次入侵的范围及造成的损失。
此外,荷兰警方9月15日逮捕24岁网络安全公司主管佩佩恩‧范德斯塔普(Pepijn van der Stap)。 他被怀疑与ShinyHunters有关,并涉嫌参与此次FBI招聘网站数据泄露案。

ShinyHunters是一个以窃取数据和勒索为主要活动的网络犯罪团伙,近年曾针对多家大型企业和机构发动攻击。 此次FBI数据泄露事件发生后,该团伙的网站于9月底下线。



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|美国论坛德州华人网

GMT-6, 2026-10-6 16:46 , Processed in 0.014248 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表