美國聯邦調查局(FBI)據報已告知其探員及支援人員,他們的個人資訊在近期一起鎖定該局求職申請入口網站的網路攻擊中被竊取。

這是該局首次承認 FBI 探員的個人資訊在這次入侵事件中被盜。FBI 尚未公開證實此次洩漏,僅在上週發布一份聲明,表示已得知一個駭客組織聲稱發動網路攻擊,但數據竊取情況「仍待釐清」。

根據 MS NOW 記者 Ken Dilanian 週末的報導,FBI 已在內部通知員工,將此次事件宣布為「網路安全事件」,並告知員工他們的姓名、地址、職稱及社會安全號碼已被洩露。

多家媒體隨後證實,部分被竊取的數據包含醫療資訊,例如與血液和尿液樣本相關的紀錄,以及精神報告。

名為 ShinyHunters 的駭客組織先前曾告訴 TechCrunch,他們「擁有 FBI 大部分人員的資料」,以及透過 FBIJobs.gov 網站申請的「大量」申請者資訊。駭客透過利用 Oracle PeopleSoft 伺服器中的一個漏洞入侵,該伺服器儲存了大量關於探員及透過該網站申請的現任員工的人力資源資訊。

駭客告訴 TechCrunch,他們並非尋求金錢贖金,而是要求更正一份 FBI 先前發布的、他們認為誤述其活動的報告。

國家安全專家 Justin Sherman 在為 Lawfare 撰寫的部落格文章中,稱此次數據洩漏是美國政府的「反情報災難」。他警告,數據竊取將「使數千名 FBI 人員面臨被情蒐、網路釣魚、外國情報接觸等風險,以及更多。」

雖然 FBI 已通知員工,但尚不清楚該局是否已將此事件告知國會中負責監督 FBI 的議員。根據聯邦法律,若入侵事件達到「重大事件」的標準,例如數據洩漏涉及可能對美國國家安全造成「可證實傷害」的個人身份資訊竊取,則必須通知國會。

目前很可能該局的律師正在釐清此事。若有披露的必要,這將是 FBI 今年第二次向議員通報數據洩漏事件,此前曾有疑似中國駭客入侵一個監控系統,洩露了 FBI 監控和調查的目標。

FBI 發言人週一未回應 TechCrunch 的置評請求,白宮發言人也未回覆詢問該局是否已宣布重大事件的電子郵件。

負責監督 FBI 的幾位議員的代表,目前沒有立即的答覆。

ABC 新聞報導,自 2017 年以來,FBI 的求職網站一直是申請該局職位的首要管道。截至發布時,該入口網站仍處於離線狀態。

FBI 據報宣布「網路安全事件」,駭客竊取探員個資FBI 據報宣布「網路安全事件」,駭客竊取探員個資FBI 據報宣布「網路安全事件」,駭客竊取探員個資FBI 據報宣布「網路安全事件」,駭客竊取探員個資FBI 據報宣布「網路安全事件」,駭客竊取探員個資FBI 據報宣布「網路安全事件」,駭客竊取探員個資