根据路透社本周报道的一份内部备忘录,联邦调查局已告知其员工,假设黑客窃取了他们的个人信息。该局的工作前提是,在其求职网站 FBIjobs.gov 被泄露后,所有员工的数据都可能被泄露。

声称拥有此功劳的组织是网络犯罪组织 ShinyHunters,该组织表示,该组织掌握着几乎所有联邦调查局特工以及所有申请联邦调查局工作的人的数据。它的传输量为 2 到 3 TB,包括姓名、电话号码、家庭住址,有时还包括配偶详细信息。

如果该组织是对的,伤害就会到达过去的特工。任何申请联邦调查局工作的人都可以通过该组织的帐户进入档案。

该组织表示,入侵始于周一晚上,到 9 月 22 日周二,游客看到了一条横幅,上面写着该网站已被 ShinyHunters 占领。

该组织表示,它是通过甲骨文 PeopleSoft 中的一个先前未知的缺陷侵入的,许多组织都使用该软件来管理人力资源。安全人员将其称为零日漏洞:供应商不知道的错误,因此尚未修复。联邦调查局尚未证实该方法。

该组织表示,触发因素是联邦调查局的建议。在 5 月 15 日的通知中,该局警告称,ShinyHunters 使用骚扰手段,包括威胁受害者的家人,在某些情况下还使用殴打——一种虚假的紧急呼叫,将武装警察派到某人家门口。

该组织否认这一点。它给了该局一周的时间来撤回警告。

闪亮猎人并不是什么新鲜事。它于 2020 年出现,在黑客论坛上出售被盗数据库,并帮助运营最大的漏洞论坛之一。去年,该公司声称来自 Salesforce(一个流行的客户数据平台)的客户拥有约 15 亿条记录。

随后联邦调查局进行了反击。网络部门负责人 Brett Leatherman 于 9 月 29 日在 X 上发布了一段视频,指出 9 月 15 日逮捕的一名荷兰人,并告诉黑客“我们知道如何找到你们”。他敦促他们首先联系该组织,该组织表示被捕男子与该组织没有任何关系。

FBI 向 ShinyHunters 寻求合作:“你知道如何找到我们,我们也知道如何找到你。我建议你在选择权还在你手中时先联系。pic.twitter.com/LP90fjlsnO

- 肯·克里彭斯坦 (@kenklippenstein) 2026 年 9 月 29 日

ShinyHunters 后来表示,最后通牒是一项营销活动,不打算公布数据。该备忘录还告诉员工要期待虚拟简报,并留意可疑短信或来自未知号码的电话。

为什么家庭住址如此重要?因为被盗数据很少保留在屏幕上。如果这些数据被泄露并且员工被人肉搜索,员工可能会受到威胁或伤害,身份盗窃案件可能会激增,被人肉搜索的联邦调查局员工的亲属可能面临风险。

加密货币已经显示了这种模式。 Coinbase 表示,受贿的支持代理去年泄露了客户数据,然后面临 2000 万美元的勒索要求。截至 4 月,法国自 2023 年以来已记录了 135 起与加密货币相关的“扳手攻击”,并指控了 88 名嫌疑人。

在一个案例中,据报道,在南希公寓外殴打一对夫妇的攻击者从法国加密货币税务平台 Waltio 一月份的泄密事件中获取了详细信息,该平台泄露了约 50,000 名用户的信息。

黑客设定的一周窗口已经过去,ShinyHunters 表示不会公布这些数据。据报道,该备忘录告诉工作人员假设他们的数据已经出来。