[Newtalk新聞] 美國聯邦調查局(FBI)近日爆發疑似大規模資料外洩事件。美國《CNN》報導指出,駭客組織聲稱取得數千名現任及前任 FBI 員工的敏感個人資料。事件發生至今已約 1 週,FBI 目前仍在調查實際外洩範圍及入侵途徑,同時也面臨部分現任及前任員工對事件處理方式的批評。
此次事件被認為是近年 FBI 較嚴重的資料外洩事件之一。據現任及前任 FBI 官員透露,部分員工甚至仍不清楚自己是否受到影響,對 FBI 提供的安全資源及通知方式也感到失望。一名前 FBI 特工向《CNN》直言,「管理層根本不知所措」,並稱特工至今仍未獲得足夠明確的指導。
涉案駭客組織「ShinyHunters」聲稱,其入侵 FBI 求職網站 FBIJobs.gov 後取得大量人事資料。不過,FBI 表示,目前真正的入侵點仍在調查中,尚未確定遭攻破的是 FBI 自身系統,還是支援 FBIJobs.gov 的第三方服務商。
據媒體取得並查驗的部分資料樣本,遭竊資訊包括姓名、住家地址、電話、出生日期、社會安全號碼、緊急聯絡人資訊及工作相關資料等敏感內容。部分紀錄經媒體透過其他資料來源交叉比對後,也確認具有真實性,但 FBI 尚未正式公布完整受影響人數。
ShinyHunters 隨後要求 FBI 修改先前發布、針對該犯罪組織的資安警告,並稱 FBI 將其描述為利用威脅、騷擾及其他手段勒索受害者的說法令他們感到「冒犯」。
外界則將這項要求解讀為帶有施壓意味,不過 ShinyHunters 並未明確說明,如果 FBI 拒絕修改公告,將採取何種行動。該組織目前聲稱,這次行動並非為了金錢,也沒有打算公開遭竊資料,但其過去曾被指涉及多起大規模資料竊取及勒索事件。

FBI 先前也曾針對 ShinyHunters 發布資安警告。該組織多年來被指涉及多起大型資料竊取事件,受害對象橫跨教育、科技及金融等產業。更值得注意的是,據看過相關資料的消息人士透露,此次外洩內容涉及 FBI 內部負責中國、俄羅斯、伊朗及其他敏感領域的人員,其中包括從事反情報、情報分析、秘密技術行動及人力情報等工作的相關人員。
FBI 發言人表示,該局在事件應變期間持續與員工保持溝通,受影響員工在過去 1 週內已多次收到通知。FBI 表示,發現相關入侵事件後便立即啟動跨部門應變機制,除了追查駭客及遭竊資料,也同步與員工及合作夥伴協調,相關團隊目前持續處理事件。
對於需要依靠一定匿名性執行反間諜、反恐及網路犯罪任務的 FBI 人員而言,個資遭竊也引發高度安全疑慮。知情人士透露,部分特工擔心住家地址若遭公開,可能進一步危及自身及家人安全,尤其是在外出執行任務期間。
更令美方官員擔憂的是,遭竊資料可能與過去其他外洩資訊交叉比對,進一步協助外國政府、敵對勢力或犯罪組織辨識執行敏感任務的 FBI 人員,甚至掌握特定人員負責的工作內容及家庭關係。相關資料若遭濫用,也可能有助於辨識或鎖定執行秘密或臥底任務的人員。
過去也曾發生犯罪組織利用 FBI 相關資訊發動攻擊的案例。美國司法部監察長去年公布的一份報告指出,約在 2018 年,一個墨西哥販毒集團曾聘請駭客追蹤一名 FBI 駐墨西哥城助理法務專員的行蹤,並取得相關手機定位及當地監視器系統資訊。相關情報最終遭販毒集團利用,並導致一名被懷疑可能成為 FBI 線人的人士遭殺害。
據知情人士透露,FBI 週五已向全體員工發送電子郵件,強調保障員工及家屬安全的承諾,並要求員工將任何安全疑慮通報 FBI 安全部門。郵件甚至指出,FBI 目前採取最嚴格的風險假設,認為駭客可能已取得「所有 FBI 員工」的資料。《紐約時報》率先報導這封內部電子郵件。
不過,這項說法目前屬於 FBI 內部風險管理所採取的最壞情境假設,並不代表 FBI 已證實所有員工資料均已遭竊。
此次事件也對 FBI 造成不小衝擊。FBI 本身長期協助大型企業及政府機構處理重大網路攻擊,如今卻必須同時處理自身遭駭問題。據了解,FBI 網路安全、安全及受害者服務等部門目前均已投入事件處理,目標是協助可能受到影響的員工取得降低安全風險所需的資源。
然而,消息人士指出,事件爆發初期,部分員工仍感到難以取得完整資訊及支援,甚至開始透過 FBI 內部流傳的消息尋找答案,以補足管理階層尚未提供的資訊。
更多Newtalk新聞報導
討好北京換基建!尼加拉瓜海撈中資、逾1成國土授權中企採礦
川普拒7天停火提議 再預告下週重啟談判 伊朗火速否認:尚無計劃
