高II 网络战与关键基础设施2026年9月22日, 星期二
ShinyHunters声称利用Oracle PeopleSoft零日漏洞从美国联邦调查局窃取2–3 TB人员及求职者数据
ShinyHunters组织声称,其通过FBI求职门户所用Oracle PeopleSoft系统中一个未修补的漏洞入侵,随后横向移动至AWS GovCloud服务器,并获取了2–3 TB数据。404 Media核实了约5000条记录样本中的部分内容;FBI表示已展开调查。
据BleepingComputer和The Register 2026年9月22日报道,该组织称其于周一晚间利用apply.fbijobs.gov上Oracle PeopleSoft系统中一个可远程执行代码且尚无补丁的零日漏洞,随后横向移动至FBI管理的AWS GovCloud服务器。据称,被窃取的2–3 TB数据涵盖FBI现任、前任雇员及求职者;该组织还声称已访问人力资源、MedLink以及刑事司法信息服务系统。据TechCrunch报道,数据包括探员及其配偶的姓名、家庭住址和电话号码。
404 Media表示获得了约5000条记录的样本,并证实部分信息与公共记录相符。FBI仅表示已知悉涉及FBIjobs.gov的未授权活动指控并正在调查;Oracle和AWS未予置评。该组织称此次攻击并非出于经济目的,并要求FBI在1周内更正其2026年5月15日FLASH通报中关于该组织的内容。TechCrunch指出,这是2026年已知的第二起FBI系统遭入侵事件。
零日漏洞的存在、横向移动以及被窃数据量均未获BleepingComputer独立核实。若记录属实,2–3 TB的人员数据将对外国情报机构构成反情报风险。
Talay 研判
结论
若声称得到证实,这意味着美国最敏感的执法机构在人员层面发生了2–3 TB的数据泄露;真正的风险不在金钱,而在反情报。漏洞存在于未修补的Oracle PeopleSoft中,也使使用同一软件的其他公共和私营机构暴露在风险之下。最可能的路径是部分核实并发布紧急补丁;不应预期FBI会屈从于该组织的要求。
可能影响
- 反情报负面6个月以上
探员及其配偶的家庭住址和电话泄露,将为外国情报机构的施压和策反活动生成目标名单。
- 机构人力资源系统负面数周内
若Oracle PeopleSoft中未修补的远程代码执行漏洞得到证实,使用同一系统的公共机构和大学将面临紧急修补压力。
- 土耳其公共机构不确定1至6个月
机构人力资源和招聘门户接入云环境在土耳其同样普遍;此事件将保存个人数据清单的公共门户的横向移动审查提上议程。
可能情形(按概率排序)
- 1部分核实与补丁55%
FBI证实部分入侵,Oracle发布紧急补丁,CISA将该漏洞列入已知被利用漏洞目录。
观察指标: Oracle针对PeopleSoft发布的非例行安全公告及CISA KEV条目
- 2数据分批公开30%
FBI拒绝其要求,该组织在1周期限届满后逐步泄露数据。
观察指标: 该组织泄露网站上以FBI为标题的新发布
- 3声称被证明夸大15%
调查显示数据仅限于求职门户,并未横向移动至GovCloud。
观察指标: FBI官方声明中列出的受影响系统清单
概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。
市场反应
受影响的指标
- 声称被窃数据▼ 2–3 TB
- 已核实样本▼ 约5000条记录
- 该组织给出的期限▼ 1周