查看: 134|回复: 0

ShinyHunters称利用PeopleSoft零日攻击FBI

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
事件概要
ShinyHunters 声称入侵 FBI 系统,并访问敏感信息。该组织称已攻破 Criminal Justice、HR 和 Medlink 服务,并掌握几乎所有 FBI 特工和求职申请者数据。

展示与 FBI 回应
为证明攻击,ShinyHunters 篡改了 FBI 求职网站 fbijobs.gov 的一个子域,页面显示“This site has been seized by ShinyHunters”。该目标域目前因维护处于下线状态。FBI 向媒体表示,已知悉有关 fbijobs.gov 遭未授权活动的说法,正在调查,未提供更多信息。

与 FBI 报告争议
ShinyHunters 在其网站发布长声明,称此举是对 FBI 5 月一份 FLASH 报告的回应。该组织认为报告对其作出虚假指控,要求 FBI 在一周内更正或删除报告。其重点否认 FBI 报告中的说法,包括:夸大访问权限以施压受害者付款、使用 swatting 或威胁受害者家人等骚扰手段、虚假声称持有受害者隐私照片或视频。ShinyHunters 称其威胁是真实的,否认实施 swatting、联系受害者家人,也否认是“sextortionists”。该组织还否认与 The Com 存在关联,称这是网络安全行业推动的捏造叙事,并将声明描述为行使第一修正案权利,而非勒索、胁迫或敲诈。

数据样本与入侵途径
ShinyHunters 向 404 Media 提供了据称来自 5000 名 FBI 员工的个人信息样本,包括姓名、电话号码和家庭住址。404 Media 及其他审查样本的人表示,至少部分数据看起来真实,但数据来源尚未确认。黑客对 404 Media 称,他们利用 Oracle PeopleSoft 产品中的一个零日漏洞入侵 FBI 系统,并据称窃取 2-3 TB 信息。网络安全社区在 6 月确认,ShinyHunters 一直在利用 PeopleSoft 零日漏洞从组织窃取数据。目前尚不确定该组织发现了新的零日漏洞,还是通过同一漏洞 CVE-2026-35273 针对 FBI。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-23 17:12 , Processed in 0.028224 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部