关键信息:根据瑞安·加拉格尔(Ryan Gallagher)和杰克·布莱伯格(Jake Bleiberg)的报道,黑客声称从联邦调查局(FBI)窃取了大量数据。这些数据包括那些负责调查外国间谍、贩毒集团以及执行秘密监视任务的联邦调查局员工的家庭住址等信息。
虽然联邦调查局尚未正式确认此次黑客攻击事件,但该机构在周三发布的声明中表示,他们正在“积极、彻底地”调查此次攻击的来源,以及攻击是否涉及第三方或联邦调查局自身的内部系统。一个网络犯罪团伙已宣称对此次事件负责,并向记者提供了他们声称是从黑客手中获得的被盗数据样本。
据彭博新闻(Bloomberg News)核实,这些被盗数据中包含了至少3,800名现任或前任联邦调查局员工的个人信息,包括他们的家庭住址、电话号码、电子邮件地址、社会保障号码、职位信息、所属的外勤办公室信息,以及他们的紧急联系人(通常是配偶或家庭成员)的详细资料。
据一位熟悉此事的美国官员透露,截至周四,部分个人信息被泄露的联邦调查局员工尚未收到任何通知。这位官员要求匿名,因为其无权公开讨论此事。目前尚无法确认这些数据的真实性,但彭博新闻将黑客文件中的部分员工姓名和地址与公开可获取的记录进行了核对,发现两者存在匹配。
联邦调查局的代表在周四拒绝就这些数据发表任何评论。此前,该机构曾在声明中表示:“我们了解到有一个网络犯罪团伙声称攻破了FBIJobs.gov门户网站”,并正在“积极调查此事”。在彭博新闻审查的文件中,最敏感的信息之一是关于每位员工具体所属工作单位的详细信息。
在某些情况下,这些被识别出的个人似乎参与了与中国和俄罗斯政府相关的反间谍活动;另一些人员则隶属于一些秘密机构,这些机构专门负责进行秘密监视、追踪贩毒集团、开展国内反恐行动,以及处理与中东和非洲有关的网络安全问题。样本数据中包含的记录最近可追溯到2026年4月。
“FBI的任何员工都会非常担心,尤其是那些不愿公开自己身份的普通员工,”前FBI网络部门副主任、现任网络安全公司Halcyon勒索软件研究中心高级副总裁辛西娅·凯泽(Cynthia Kaiser)表示,“能够在没有骚扰的情况下开展工作至关重要。如果我现在还在FBI,肯定会感到非常紧张和恐惧——因为担心会有哪些敏感信息被泄露出去。”近年来,FBI以及许多其他美国政府机构都遭遇了黑客攻击。今年春天,FBI认定其用于管理窃听和其他监视工作的网络系统遭到的入侵属于“重大事件”。据彭博社2025年的报道,2024年黑客入侵AT&T公司的系统后,FBI高层警告员工称黑客窃取了他们数月来的通话记录和短信记录。
前FBI特工达伦·莫特(Darren Mott)指出,最大的风险在于黑客可能会将这些敏感信息泄露给外国间谍,或者这些信息落入敌对外国势力的手中。
“知道哪些人在哪里工作,就等于给他们设置了被利用的目标,”曾在FBI阿拉巴马州亨茨维尔办公室负责反间谍调查的莫特说,“这使得这些FBI员工出国旅行变得非常危险。”
在这些被泄露的文件中,还发现了印有美国国务院信头的文件,其中记录了被派往海外的FBI特工的信息;此外,还有美国司法部的心理健康评估表格(这些表格总结了FBI员工此前经历过的心理健康问题),以及医疗检查报告(包括手术细节)。所有这些文件的日期都在2009年至2012年之间,这表明它们可能来自更早的档案库。美国国务院和司法部都未立即对相关媒体的询问作出回应。
最近声称入侵FBI系统的黑客组织被称为“ShinyHunters”。该组织的一名成员(未透露姓名)告诉《彭博社》,他们要求FBI在一周内撤回其关于该组织的某些声明;如果FBI拒绝配合,他们将采取进一步行动。这名黑客表示,他们是通过利用FBI官方网站(FBIjobs.gov)中的软件漏洞来获取系统访问权限的。截至周四,该网站已无法正常访问,并一直显示错误信息。
“ShinyHunters”此前曾参与多起备受关注的黑客攻击事件,包括针对Salesforce、Jaguar Land Rover和AT&T的攻击。根据网络安全公司Huntress的评估,该组织自2019年以来一直非常活跃,是目前全球最活跃的数据盗窃和勒索团伙之一。