#安全资讯 倒反天罡?黑客利用漏洞渗透到 FBI 系统内部,窃取大量员工和求职者资料。发起攻击的是 ShinyHunters 黑客团队,该团队称此次攻击不为钱,只是单纯报复 FBI。在 5 月份 FBI 发布关于 ShinyHunters 团队的安全警报,黑客要求 FBI 修改或撤下内容,但显然 FBI 没有照做。黑客称此次渗透使用的是甲骨文 PeopleSoft 系统某个未公开的漏洞,该漏洞可以导致远程代码执行。查看全文:https://ourl.co/127088
知名黑客组织 ShinyHunters 日前发布消息称,该团队利用某个尚未公布的甲骨文 PeopleSoft 漏洞成功渗透到美国联邦调查局系统内部,随后黑客称从 FBI 系统获取大量员工和求职者的资料。此次攻击似乎主要涉及 FBI 的招聘网站,该网站留存求职者的个人简历和其他资料。
该黑客团队称 FBI 使用 Oracle PeopleSoft 系统,这个系统存在某个尚未被公开和修复的零日漏洞,该漏洞则可以导致远程代码执行。黑客通过漏洞进入 FBI 内部系统后,又横向移动到 FBI 管理的 AWS 政务云环境,随后从云环境中获取 2TB~3TB 数据。
黑客称这个资料集涉及 FBI 在职和离职员工详细资料及内部记录、向 FBI 提交简历的求职者等,不过这些信息都是黑客自己描述的,目前 FBI、AWS 以及甲骨文都没有回应此次安全事件。
ShinyHunters 团队强调此次攻击并不是出于经济原因,单纯就是报复 FBI 在 5 月份发布的针对 ShinyHunters 团队的安全警报。当时黑客要求 FBI 在一周内修改或撤下相关内容,显然 FBI 并没有照做,所以这次攻击是 ShinyHunters 针对 FBI 的报复行动。
FBI 官方在接受采访时表示,该机构已经听说相关安全事件,不过当前正在调查,暂时无法确认内部系统遭到入侵或有敏感数据泄露。






