黑客称窃取美国联邦调查局特工医疗数据——MyJoyOnline
在美国,ShinyHunters组织声称入侵了联邦调查局系统,并窃取了数千名特别探员的机密医疗数据。BBC新闻报道,联邦调查局承认发生了安全漏洞,并表示正在积极调查该事件的情况。
哪些数据可能落入黑客之手
记者从黑客处获得了据称被盗的医疗检查结果样本,这些检查用于评估是否适合服役。这些样本看起来真实,包含血液和尿液检测结果、医生笔记,以及有关健康状况的记录,包括胆固醇水平升高和尿液带血。
样本中还包括特工的全名、地址、电话号码、徽章编号、职位及其配偶信息。路透社称,这些记录中可能包含参与涉及俄罗斯、中国和贩毒集团调查的工作人员数据。404 Media也报道称,一个负责入侵系统的鲜为人知的联邦调查局部门的信息可能被披露。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
ShinyHunters的要求及联邦调查局的回应
ShinyHunters称,其最初低估了此次窃取的规模,目前据称掌握了约6万名现任和前任联邦调查局雇员的数据。最初有人认为,泄露可能影响到3.8万名现任调查局雇员的数据。CyberSmart负责人杰米·阿赫塔尔呼吁谨慎对待黑客的说法,但称这一事件极其令人担忧。
攻击者没有索要钱财。他们表示,希望促成撤回联邦调查局于5月发布的一项建议,该建议据他们称冒犯了他们。如果调查局不满足其要求,该组织威胁将在五天内公开完整数据集。
黑客称,他们利用了联邦调查局所使用的Oracle云存储中的漏洞,并获得了对FBIJobs、FBI BEAST、FBI MedLink和FBI BICS平台的访问权限。与此同时,调查局表示,仍在确定其系统是否被直接入侵,还是第三方供应商遭到入侵。专家警告称,此类数据可能被用于网络钓鱼、身份冒用、诈骗、勒索以及针对执法人员的定向攻击。