9月22号,一个叫ShinyHunters的黑客组织对外宣布,他们黑了FBI的招聘网站。
到了9月28号,FBI在一份内部备忘录里承认了一件事:黑客可能窃取了该机构所有员工的敏感信息。
不是一部分,是“所有员工”。
这群黑客到底是谁?
ShinyHunters,名字来自《宝可梦》里的“闪光”概念。这个组织2019年就成立了,干的活儿说白了就是偷数据,然后要么勒索,要么卖钱。他们之前黑过Canvas在线学习平台,黑过Rockstar Games游戏公司。按照网络安全公司的说法,这是一个“以经济为动机的数据盗窃和勒索组织”。
但这次他们偷FBI的数据,动机变了。

他们为什么要报复FBI?
事情得从2026年5月说起。当时FBI发了一份公开警告,说ShinyHunters“使用骚扰策略,向受害者及其家人发送威胁短信和电话,在某些情况下,还会进行虚假报警”。
这份警告一出,ShinyHunters不干了。他们觉得FBI在污蔑他们,损害了他们的“商业信誉”。这个理由听着有点荒唐——一个专门偷数据勒索钱财的犯罪组织,居然在乎自己的“商业信誉”。但这就是他们的逻辑。
所以他们决定给FBI一点颜色看看。怎么给?黑进去,把FBI员工的数据全偷出来。
他们是怎么进去的?
根据多家媒体的报道,ShinyHunters利用的是FBI招聘网站上的一个漏洞。具体来说,他们入侵了FBIjobs.gov这个门户网站,然后从里面拿到了几万份FBI现任、前任和潜在员工的人事档案。
FBIjobs.gov本身可能不算高安全级别的系统,但它连着FBI的人事数据库。

他们偷了什么东西?
这才是真正让人后背发凉的地方。
被偷的信息包括:家庭住址、电话号码、电子邮件地址、社会保障号码、职位名称、分配的外勤办事处、紧急联系信息。
这些还只是基础信息。
再往深一层看,路透社拿到的样本数据显示,被偷的内容还包括FBI员工的工作任务分配。其中一些人员被指派负责调查中国或俄罗斯的情报工作。甚至有报道说,部分数据涉及FBI从中国、俄罗斯和贩毒集团收集的情报。
还有一个更私密的东西:精神科和医疗评估记录。药检结果、过敏史、心电图、曾经有过的抑郁症状——这些东西全在里面。
你想象一下,一个FBI特工,他的家庭住址、社保号、配偶姓名、孩子的紧急联系方式,再加上他的心理健康评估记录,全部落入了一个犯罪团伙手里。而FBI自己的任务就是反间谍、反网络犯罪。

FBI自己是怎么应对的?
说实话,有点难看。
FBI现任和前任官员说,很多员工是在新闻媒体报道出来之后,才第一次知道自己的数据被偷了。你没看错——媒体先知道,员工后知道。
FBI领导层9月25号才向基层雇员发布了一份内部备忘录,承认这是一起“网络安全事件”。备忘录里说,FBI“假设所有员工的可识别个人信息都已被窃取”。这句话翻译成大白话就是:别问了,全泄露了。
备忘录还指示员工在家庭和工作场所保持警惕,报告任何未经请求的联系或威胁,避免接听未知号码的电话,并设置具有AI生成语音功能的语音邮件账户。
有消息人士透露,FBI将在未来几周提供线上简报。也就是说,事情发生快一周了,员工想了解自己到底泄露了什么,还得等简报。
有些FBI员工不信任领导层,转而向媒体求助,想知道自己到底有没有被影响。FBI的领导层没有给员工答案,员工只能去问记者。

这件事到底有多严重?
FBI前任官员和安全专家说,这些被窃取的数据引发“无尽担忧”。
美国网络安全专家谢尔曼的评价更直接:这是一场“反情报灾难”。
为什么叫反情报灾难?因为FBI的核心工作之一就是反间谍。结果现在反间谍机构的所有员工信息被一个犯罪组织偷走了。这些信息如果落到外国情报机构手里,FBI针对中国和俄罗斯的卧底特工、负责招募线人的探员、从事秘密行动的人员,他们的身份可能全部暴露。
前FBI特工埃里克·奥尼尔说了一句话,听着特别扎心:“如果俄罗斯情报机构没有敲门说‘我们想要那些数据,交给我们’,我才会感到惊讶。”
你品品这句话。FBI特工在为国家安全卖命,结果保护他们身份的数据被偷了,然后外国情报机构可能已经在排队等着买了。
有一个对比特别值得说。
2015年,美国人事管理办公室遭到大规模网络攻击,超过2200万联邦雇员的人事数据被泄露,包括安全许可背景调查信息。那次事件被认为是美国历史上最严重的政府数据泄露之一。当时的调查认为攻击与中国情报机构有关。

十多年过去了,FBI这次的事件,奥尼尔说“规模可能接近2015年那次”。而且他说,医疗数据的存在让这次事件更加严重。
十年前,政府承诺“这种事不会再发生”。十年后,一个以偷数据勒索为生的犯罪团伙,用一个招聘网站的漏洞,就把FBI全员的底裤给扒了。
而且这次攻击FBI的,甚至不是国家级的网络攻击力量。ShinyHunters被认为“不是一个技术非常高超的黑客组织”。BBC用的词是“捅了马蜂窝”。
一个技术不算顶尖的犯罪团伙,捅了FBI的马蜂窝。
还有一个很讽刺的细节。
ShinyHunters后来发了一份新声明,说他们其实从来没打算公开FBI的数据。他们把这整个攻击称为一次“营销活动”,目的是保护他们的生意。然后说,他们不会再采取进一步行动了。
他们要求FBI在9月29号之前删除那份警告。如果FBI不删,他们也不会公开数据。
FBI删了吗?到目前为止没有。
但ShinyHunters已经把他们最初的威胁删掉了。

这件事说明了什么?
一个以偷数据为生的犯罪组织,因为被FBI批评了一句,就黑进了FBI的系统,把几万名员工的家庭住址、社保号、医疗记录全部偷走。然后他们把这叫做“营销活动”,说这是为了保护他们的“商业信誉”。
而FBI呢?媒体先报道,员工后知道。领导层沉默了一周才发备忘录,告诉员工“假设所有信息都泄露了”,然后让他们“保持警惕”。
FBI的员工在自己的群里说,他们“震惊、恐惧和愤怒”。
震惊,是因为FBI是搞反间谍的,结果自己被人偷了。恐惧,是因为他们的家庭住址、孩子的紧急联系方式全在外面飘着,而他们自己可能就是抓过那个罪犯的人。愤怒,是因为领导层什么都没告诉他们,他们得从新闻里才知道自己的信息被偷了。
一个特工在外面抓坏人,回到家发现坏人已经知道他家住哪儿、他老婆叫什么、他孩子在哪上学。
而偷走这些东西的人,只是因为他们觉得FBI在社交媒体上说了一句不好听的话。
更新时间:2026-10-04
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号