曾偷R星数据的黑客又动手,这回把FBI给干了
这事儿得从今年上半年说起。有个叫ShinyHunters的黑客团伙,之前把游戏巨头Rockstar的大量财务数据给弄走了。当时他们想靠这数据勒索一笔钱,结果没谈拢,干脆就把资料全抖落出来了。现在,根据Polygon的消息,这个团伙又盯上了新目标,而且这次的目标相当硬核。 就在他们对Rockstar下手前一个月,美国联邦调查局FBI其实就发过一份公告。里面提到,ShinyHunters早就潜入过哈佛大学等多处机构。说白了,之前的这些事儿被曝光后,非但没让他们收敛,反倒让胆子越来越大,开始专挑更有影响力的对象下手。 FBI那边也介绍了他们的作案手法。这群人挺喜欢搞“骚扰策略”,比如给受害者或者家属发威胁短信、打恐吓电话,有时候甚至玩“SWATing”,就是恶意报警,诱导特警去突袭人家。 有意思的是,ShinyHunters好像对FBI的那份描述很不服气。于是,他们想通过偷取FBI现任和前任员工的个人信息来报复。这些敏感数据是从一个在线招聘门户网站上扒下来的。换句话说,连那些申请过加入FBI的人的相关信息,也被他们拿到了。 这次泄露的内容可不少。据悉,涉及几万人的家庭住址、电话号码、姓名、配偶情况,还有部分医疗信息和其他隐私数据。 ShinyHunters放了话,要是FBI不在一周之内修改或者删掉那份安全公告,他们就把手里的这批数据全部公开。 FBI方面已经承认出了安全漏洞,但现在还在评估具体状况。一名发言人跟《纽约时报》说,目前还不确定漏洞到底在哪儿,是出在第三方机构,还是FBI自己的系统里。不过他们正在全力调查,并且跟负责维护FBIJobs.gov网站的第三方服务商紧密配合,想办法降低和消除所有潜在的风险。


