跳至正文
地区美洲

II 网络战与关键基础设施2026年9月22日, 星期二

ShinyHunters声称利用Oracle PeopleSoft零日漏洞从美国联邦调查局窃取2–3 TB人员及求职者数据

ShinyHunters组织声称,其通过FBI求职门户所用Oracle PeopleSoft系统中一个未修补的漏洞入侵,随后横向移动至AWS GovCloud服务器,并获取了2–3 TB数据。404 Media核实了约5000条记录样本中的部分内容;FBI表示已展开调查。

华盛顿

据BleepingComputer和The Register 2026年9月22日报道,该组织称其于周一晚间利用apply.fbijobs.gov上Oracle PeopleSoft系统中一个可远程执行代码且尚无补丁的零日漏洞,随后横向移动至FBI管理的AWS GovCloud服务器。据称,被窃取的2–3 TB数据涵盖FBI现任、前任雇员及求职者;该组织还声称已访问人力资源、MedLink以及刑事司法信息服务系统。据TechCrunch报道,数据包括探员及其配偶的姓名、家庭住址和电话号码。

404 Media表示获得了约5000条记录的样本,并证实部分信息与公共记录相符。FBI仅表示已知悉涉及FBIjobs.gov的未授权活动指控并正在调查;Oracle和AWS未予置评。该组织称此次攻击并非出于经济目的,并要求FBI在1周内更正其2026年5月15日FLASH通报中关于该组织的内容。TechCrunch指出,这是2026年已知的第二起FBI系统遭入侵事件。

零日漏洞的存在、横向移动以及被窃数据量均未获BleepingComputer独立核实。若记录属实,2–3 TB的人员数据将对外国情报机构构成反情报风险。

Talay 研判

结论

若声称得到证实,这意味着美国最敏感的执法机构在人员层面发生了2–3 TB的数据泄露;真正的风险不在金钱,而在反情报。漏洞存在于未修补的Oracle PeopleSoft中,也使使用同一软件的其他公共和私营机构暴露在风险之下。最可能的路径是部分核实并发布紧急补丁;不应预期FBI会屈从于该组织的要求。

可能影响

  • 反情报负面6个月以上

    探员及其配偶的家庭住址和电话泄露,将为外国情报机构的施压和策反活动生成目标名单。

  • 机构人力资源系统负面数周内

    若Oracle PeopleSoft中未修补的远程代码执行漏洞得到证实,使用同一系统的公共机构和大学将面临紧急修补压力。

  • 土耳其公共机构不确定1至6个月

    机构人力资源和招聘门户接入云环境在土耳其同样普遍;此事件将保存个人数据清单的公共门户的横向移动审查提上议程。

可能情形(按概率排序)

  1. 1
    部分核实与补丁55%

    FBI证实部分入侵,Oracle发布紧急补丁,CISA将该漏洞列入已知被利用漏洞目录。

    观察指标: Oracle针对PeopleSoft发布的非例行安全公告及CISA KEV条目

  2. 2
    数据分批公开30%

    FBI拒绝其要求,该组织在1周期限届满后逐步泄露数据。

    观察指标: 该组织泄露网站上以FBI为标题的新发布

  3. 3
    声称被证明夸大15%

    调查显示数据仅限于求职门户,并未横向移动至GovCloud。

    观察指标: FBI官方声明中列出的受影响系统清单

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 声称被窃数据 2–3 TB
  • 已核实样本 约5000条记录
  • 该组织给出的期限 1周

来源

  1. BleepingComputer — ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach
  2. The Register — ShinyHunters claims FBI hack: 'This is NOT financially motivated'
  3. TechCrunch — Hacking group ShinyHunters claims it breached the FBI, stole agents' and applicants' data