美國聯邦調查局(FBI)已移除一名 Accenture 的承包商,因其涉嫌在 ShinyHunters 駭客攻擊事件中扮演角色,該事件導致數千名聯邦調查局員工的個人詳細資料被竊取。
此消息根據路透社的報導,引用了兩位知情人士的說法。
FBI 網路部門助理主任 Brett Leatherman 在對 FBI 的引述中表示:「迄今為止,我們的審查確定該事件是第三方組織管理的平台發生安全漏洞的結果——在一承包商未能實施明確發布以保護該平台的安全修補程式之後。」
「因此,FBI 已移除該承包商,並採取了所有必要措施來減輕任何進一步的風險並保護我們的員工。」
儘管 FBI 並未披露第三方組織的名稱,但路透社報導稱,該組織是 Oracle PeopleSoft,ShinyHunters 群組聲稱他們利用了這一點,在上個月入侵了 FBI 的求職入口網站。
根據 Google 旗下的 Mandiant 的一份報告,ShinyHunters 被評估正在利用 CVE-2026-35273 的繞過漏洞,透過使用 URL 編碼技巧來規避旨在阻止易受攻擊的環境管理中心(PSEMHUB)端點的 Web 應用程式防火牆(WAF)規則。
The Hacker News 已聯繫 FBI 和 Oracle 尋求評論,若有回覆將更新報導。Accenture 在與路透社分享的一份聲明中表示,他們「很自豪能支持 FBI 的任務,並將繼續如此。」
此發展是 ShinyHunters 營運歷史上的最新轉折,其兩名成員已被逮捕,而 FBI 仍在持續調查此次入侵事件。該機構表示,他們正積極與合作夥伴合作以獲取並執行更多線索,並警告可能會有更多逮捕行動。

