FBIハッカー:全職員データ窃取を主張

원제: 'We hacked the FBI:' Hackers say they have data on all FBI employees

왜 중요한가

FBI職員の個人情報流出は法執行機能と国家安保に直結し、捜査官本人・家族への脅威が現実的に生じうる最高レベルのインシデントだ。

ハッキンググループ「ShinyHunters」が2026年9月22日、FBIの採用サイトを改ざんし、現職・元職員および応募者の個人情報を含む2〜3テラバイトのデータを窃取したと主張。5,000件のサンプルには氏名・住所・電話番号・配偶者情報が含まれ、FBIは「不正アクセスの申告を認識し調査中」と確認した。

ハッキンググループShinyHuntersが「FBIの全職員・応募者のデータを保有している」と404 Mediaに声明した。グループの代表者は、FBI捜査官の自宅住所・電話番号・生年月日・配偶者情報を含む5,000件のサンプルを提供。404 Mediaがオープンソースインテリジェンスツール「OSINT Industries」と、サイバーセキュリティ企業District 4の「Darkside」でサンプルを検証したところ、一部の電話番号が同名人物および米国司法省職員と一致することが確認された。

攻撃手法について代表者は、OracleのPeopleSoftにゼロデイ脆弱性を悪用し、そこからAWS GovCloudサーバーへアクセスしてデータを外部流出させたと説明。流出総量は2〜3テラバイトとされる。グループは同日、FBI採用サイト(apply.fbijobs.gov)を「ShinyHuntersに押収された」と記した改ざんページに書き換えた。記事公開後、FBIの広報担当者はメールで「FBIjobs.govへの不正アクティビティの申告を認識しており、現在調査中」と回答した。

ShinyHuntersと同じ犯罪コミュニティの関係者が過去に、流出した電話番号などを用いてFBI捜査官を追跡・嫌がらせした前例がある。今回のデータは外国諜報機関にとっても高い価値を持つ可能性があり、国家安全保障上の深刻なリスクが指摘されている。

출처

404media.co — 원문 읽기 →