四十八個德瑞克

「我們黑了 FBI」:駭客稱握有全體 FBI 員工資料

夜色中新古典政府建築與連接光源,示意 FBI 資料外洩事件

404 Media 報導翻譯,以及 Hacker News 討論串的網友反應整理。

事件概要

駭客團伙 ShinyHunters 宣稱已入侵多個 FBI 相關服務,竊取「全體 FBI 員工與求職申請者」的資料。該團伙的一名代表告訴 404 Media,資料包含 FBI 特工的姓名、家庭住址、電話號碼,以及其配偶的資訊。

「我們黑了 FBI。我們握有全體 FBI 員工與求職申請者的資料。」該代表說。

該代表提供給 404 Media 一份 5,000 人的樣本,其中似乎含有 FBI 員工的個人資料,包括疑似地址、電話號碼、出生日期,以及部分案例中其配偶的細節。404 Media 把樣本中的部分電話號碼輸入開源情報工具 OSINT Industries 查證,發現這些號碼確實對應到與樣本檔案所列姓名相同的人。

ShinyHunters 另於週二(9 月 22 日)篡改了 FBI 招聘網站。篡改頁面寫著:「本網站已被 ShinyHunters 查扣」——模仿 FBI 及其他執法機關查抄網站後常貼出的查扣公告。攻擊於週一晚間發動。截稿時,FBI 招聘網站顯示:「Apply.fbijobs.gov 與特工申請者入口網站目前無法使用。」

篡改頁面還寫道:「所有 FBI 資料均已外洩,包含在職與離職 FBI 員工的個人識別資訊(PII)與受保護的健康資訊(PHI),以及所有申請者資訊。我們手上有的遠比這裡宣稱的多。」公告結尾又嘲諷了白宮一次,這次是模仿美國總統川普在 Truth Social 發文的風格:「感謝您對此事的關注(Thank you for your attention to this matter)。」篡改頁面的全文與截圖事後被網友存檔。FBI 未立即回應置評請求。

入侵路徑與外洩規模

該代表表示,ShinyHunters 聲稱是利用 Oracle 產品 PeopleSoft 的零日漏洞得手,進而存取 AWS GovCloud 伺服器並下載資料。外洩資料總量估計達 2 至 3 TB。

可能的後果

這起資料外洩可能影響極為重大,或有各種國家安全與反情報層面的後果。與 ShinyHunters 出自同一生態系的犯罪者,先前就曾利用竊得的資料(如電話紀錄)來追蹤、脅迫與騷擾正在調查他們的 FBI 特工。這批高度敏感的資料,對想更深入了解美國最重要執法與情報機構之一如何運作的外國情報機構而言,也是一大助力。而若資料落入更多犯罪分子手中,FBI 特工及其配偶可能面臨嚴重的人身威脅。

意圖:勒索還是脅迫

ShinyHunters 的慣常手法是入侵目標後索要贖金,威脅若受害組織不付高額費用就公開更多資料。顯然,FBI 不太可能支付這類勒索金。

被問到是否會向 FBI 索贖時,該代表說:「我們打算做的,不算是勒索(extortion),勉強算是脅迫(coercion)。」

「這不是為了錢。」他補充。

Hacker News 網友反應

討論串在 2026 年 9 月 23 日讀得 367 分、逾 260 則留言。留言大致分為幾類。

技術根因:一套 PeopleSoft 打穿 GovCloud

Oracle 裁員與外包的嘲諷

國家安全與治理能力

質疑:2 至 3 TB 怎麼運出去

前科與威懾是否有效

似曾相識

迷因、酸言與媒體觀察

來源

(轉譯自 404 Media 2026 年 9 月 22 日報導,原文連結;網友反應取自 Hacker News 討論串,各則留言均連結至原文。)

Exit mobile version