ShinyHunters 自稱黑入 FBI 是為了「保護商業護城河」
為何重要
此事件不僅顯示即使是聯邦機構,其對第三方供應鏈(如 Oracle PeopleSoft)的防禦仍存在嚴重缺口,更揭露了勒索集團話術的演進——從單純的資料恐嚇轉向「公關作戰」,試圖洗白形象以提升敲詐成功率。對企業而言,這強化了供應鏈安全審查與雲端監控的重要性,同時也反映了攻擊者正試圖利用公眾輿論場來削弱執法機構的聲譽優勢。
駭客組織 ShinyHunters 強調黑入 FBIJobs.gov 入口網站與 AWS GovCloud 的行動,並非為了金錢,而是為了反擊 FBI 2026 年 5 月 FLASH 通報中關於其「騷擾策略」的指控。該組織聲稱擁有「幾乎所有」 FBI 員工的敏感個資,目的是透過洩露聯邦機構記錄來建立可信度,作為未來潛在受害者(意指其他企業)談判的籌碼。
- 利用 Oracle PeopleSoft 預認證(pre-auth)零時差漏洞入侵 FBIJobs.gov 與 AWS GovCloud,該入口網站目前仍處於無法使用狀態。
- 竊取檔案範圍涵蓋 FBI 代理、前員工與應徵者的詳細個人識別資訊(PII),包括 SSN與緊急聯絡視窗。
- 透過「虛擬桌面」與 Voice phishing 等手段偽裝;迫使使用者無需閱讀指令碼即可上當。
- 目前 Oracle 未回應針對該零時差的修補計畫,亦未證實該組織是否利用相同漏洞攻擊其他機構。