【核心提要】
【正文报道】
近日,知名勒索组织 ShinyHunters 发布声明,声称成功入侵美国联邦调查局(FBI)的系统,并获取了大量内部数据。据该组织透露,此次攻击并非为了获取赎金或经济利益,而是作为一种“反击”手段,旨在要求 FBI 撤回此前针对该组织的所谓“不实指控”。
在技术细节方面,ShinyHunters 表示其利用了 Oracle PeopleSoft 系统中的一个零日漏洞(0-day vulnerability)。该漏洞允许攻击者在服务器上执行远程代码(Remote Code Execution, RCE)。通过此漏洞,组织成员成功入侵了 FBI 的招聘网页,并将其篡改为包含“此站点已被 ShinyHunters 查封”(This site has been seized by ShinyHunters)字样的横幅和图片。
据称,此次入侵导致严重的数据外泄。ShinyHunters 声称从 FBI 管理的 AWS GovCloud 云服务器中下载了约 2TB 至 3TB 的数据。这些被窃取的数据涵盖了大量敏感信息,涉及 FBI 当前及前任雇员的个人资料,以及正在申请职位的求职者信息。
此次事件引发关注的背景在于,FBI 在今年 5 月曾发布过针对 ShinyHunters 的安全警告。当时,FBI 指责该组织采取“骚扰策略”,包括向受害者及其家属发送威胁短信、拨打骚扰电话,甚至在某些情况下涉及恶意虚假报警(Swatting)。然而,ShinyHunters 在最新的声明中明确反驳了这些指控,称其为不实信息。
【小编观点】 此次事件凸显了政府机构在处理公共招聘系统时面临的严峻网络安全挑战。尽管 FBI 作为执法机构拥有极高的防御水平,但由于第三方软件(如 Oracle PeopleSoft)存在的 0day 漏洞,仍可能成为攻击者的突破口。此外,勒索组织利用“反击”逻辑作为其行动动机,反映了此类组织在网络空间中日益复杂的博弈策略。
背景链接: https://www.theregister.com...
暂无回复,快来抢沙发吧!
本次需消耗银元:
100
当前账户余额: 0 银元
【核心提要】
【正文报道】
近日,知名勒索组织 ShinyHunters 发布声明,声称成功入侵美国联邦调查局(FBI)的系统,并获取了大量内部数据。据该组织透露,此次攻击并非为了获取赎金或经济利益,而是作为一种“反击”手段,旨在要求 FBI 撤回此前针对该组织的所谓“不实指控”。
在技术细节方面,ShinyHunters 表示其利用了 Oracle PeopleSoft 系统中的一个零日漏洞(0-day vulnerability)。该漏洞允许攻击者在服务器上执行远程代码(Remote Code Execution, RCE)。通过此漏洞,组织成员成功入侵了 FBI 的招聘网页,并将其篡改为包含“此站点已被 ShinyHunters 查封”(This site has been seized by ShinyHunters)字样的横幅和图片。
据称,此次入侵导致严重的数据外泄。ShinyHunters 声称从 FBI 管理的 AWS GovCloud 云服务器中下载了约 2TB 至 3TB 的数据。这些被窃取的数据涵盖了大量敏感信息,涉及 FBI 当前及前任雇员的个人资料,以及正在申请职位的求职者信息。
此次事件引发关注的背景在于,FBI 在今年 5 月曾发布过针对 ShinyHunters 的安全警告。当时,FBI 指责该组织采取“骚扰策略”,包括向受害者及其家属发送威胁短信、拨打骚扰电话,甚至在某些情况下涉及恶意虚假报警(Swatting)。然而,ShinyHunters 在最新的声明中明确反驳了这些指控,称其为不实信息。
【小编观点】
此次事件凸显了政府机构在处理公共招聘系统时面临的严峻网络安全挑战。尽管 FBI 作为执法机构拥有极高的防御水平,但由于第三方软件(如 Oracle PeopleSoft)存在的 0day 漏洞,仍可能成为攻击者的突破口。此外,勒索组织利用“反击”逻辑作为其行动动机,反映了此类组织在网络空间中日益复杂的博弈策略。
背景链接:
https://www.theregister.com...