ShinyHuntersがFBIをハックと主張、全職員データ盗難か

मूल शीर्षक: 'We hacked the FBI:' Hackers say they have data on all FBI employees

यह क्यों महत्वपूर्ण है

FBI職員の個人情報流出は外国情報機関や犯罪組織に悪用される恐れがあり、法執行機関の安全保障に直接影響する重大インシデントだ。

ハッキンググループShinyHuntersが2026年9月22日、FBIの採用サイトを改ざんし、全FBI職員・応募者のデータを盗んだと主張。5,000人分のサンプルには氏名、住所、電話番号、配偶者情報が含まれており、FBIは調査中と確認した。

著名なハッキンググループShinyHuntersが、FBIの複数サービスに侵入し「全FBI職員および応募者のデータ」を入手したと主張している。404 Mediaが確認したサンプルデータには5,000人分の個人情報が含まれ、氏名・自宅住所・電話番号・生年月日、さらに一部は配偶者の詳細情報まで記載されていた。

404 MediaはOSINT IndustriesおよびDarksideツールを用いてサンプルを検証。電話番号が同名の人物に紐付くことを確認し、一部は米国司法省職員と関連していることも判明した。

攻撃は月曜夜に実施されたとされ、FBI採用サイト「apply.fbijobs.gov」は改ざんされ「ShinyHuntersにより押収された」と表示された。これはFBIが犯罪サイト摘発時に使う「押収通知」を模倣したものだ。サイトは現在もアクセス不能の状態が続いている。

グループの代表者によると、侵入にはOracleのPeopleSoftにおけるゼロデイ脆弱性を使用し、そこからAWS GovCloudサーバーにアクセス。流出データの総量は2〜3テラバイトに上るという。

FBIは404 Mediaへの声明で「FBIjobs.govへの不正アクセスの申し立てを認識しており、現在調査中」と回答した。ShinyHuntersと同じ犯罪者グループは過去に、ハックで得た電話記録を使ってFBI捜査官を追跡・脅迫した事例もあり、国家安全保障上のリスクは深刻だ。

स्रोत

404media.co — मूल लेख पढ़ें →