TechCrunch:美国联邦调查局通知员工个人数据泄露
据TechCrunch报道,美国联邦调查局已通知特工和辅助人员,他们的个人数据在针对就业门户网站 FBIJobs.gov 的网络攻击中被窃取。该机构在一份内部通知中将这一情况定性为网络安全事件。
员工获悉,泄露的数据包括姓名、地址、职位和社会保障号码。这是联邦调查局首次承认,事件导致特工的个人信息被窃取。与此同时,该局至今尚未公开确认遭到入侵:上周,该局表示知悉黑客组织有关此次攻击的说法,但数据是否被窃取仍在核实中。
医疗信息
多家媒体还证实,被窃数据中包含医疗信息,尤其是与血液和尿液样本有关的记录,以及精神科报告。
联邦调查局发言人未回应 TechCrunch 的置评请求。白宫发言人也未回答该局是否将此案宣布为重大事件的问题。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
ShinyHunters 的声明与门户网站的运行
ShinyHunters 组织向 TechCrunch 表示,其掌握大多数联邦调查局员工的数据,以及通过 FBIJobs.gov 提交申请的人员的大量信息。黑客称,他们利用 Oracle PeopleSoft 服务器的漏洞获取了这些数据;该服务器存有大量关于特工及通过该门户提交申请的现职员工的人事信息。
ShinyHunters 称,其并未索要金钱赎金,而是要求更正联邦调查局此前的一份报告;该组织认为,这份报告错误描述了其活动。国家安全专家贾斯汀·谢尔曼将此次泄露称为美国政府的反情报灾难,并警告称存在被画像分析、网络钓鱼以及与外国情报机构接触的风险。
目前尚不清楚联邦调查局是否已将该事件通知美国国会。联邦法律要求,在入侵事件符合重大事件标准时通知立法者,包括个人数据被窃可能对美国国家安全造成实质性损害的情况。FBIJobs.gov 门户网站在报道发布时仍无法访问。