FBI遭黑客入侵起底 特工们的恐惧与愤怒

美国首都华盛顿联邦调查局(FBI)总部入口特写,上方飘扬着美国国旗(20/2/2026)
    • Author, 乔·泰迪(Joe Tidy)
    • Role, BBC国际部网络安全事务记者
  • Published
  • 阅读时间: 3 分钟

美国联邦调查局(FBI)一些现任及前任特工向BBC讲述,在一次似乎导致该机构全体员工个人资料外泄的黑客攻击后,他们所感受到的震惊、恐惧和愤怒。

一名前FBI特工表示:“这对我们的卧底特工来说真的很糟糕。”他担心同事的安全。

这名前网络调查员身处一个与现任特工的群组聊天中,群组成员担心他们的个人资料很快就会在网上任由罪犯及敌对国家支持的黑客取得。

他表示,员工担心自己可能成为目标,或罪犯可能利用这些资料制作极具说服力的网络钓鱼攻击、骗局或勒索要求。

黑客组织 ShinyHunters 威胁称,除非其要求得到满足,否则将在四天内公开被窃取的资料库和文件。

一些特工亦担心,曾被他们调查的网络罪犯可能发动人身攻击。

“我们在群组聊天中讨论的一件事,是来自年轻网络帮派的‘暴力即服务’(violence-as-a-service)攻击,”这名前职员表示。

“他们可能利用这些资料骚扰曾经处理他们案件的FBI特工。”

个人忧虑

与 ShinyHunters 类似的组织——据信为英语使用者组成的帮派——过往曾被指与报假案行为(swatting)有关,甚至涉及针对执法人员及对手的汽油弹袭击。

所谓报假案,是作案者拨打电话,促使持械警察部队出动——在美国这类部队被称为特种武器和战术部队(SWAT)——前往受害者所在地。

该组织声称于上星期一(9月21日)入侵FBI系统,其后在暗网网站上发布有关攻击的详情。

FBI未有回应置评请求。

不过,该机构于上星期三(23日)承认发生资料泄露事件,并表示正“积极调查”事件如何发生。

对曾任FBI特工、现任网络安全公司 ReliaQuest 安全营运高级副总裁迈克尔·麦克弗森(Michael McPherson)而言,这次黑客事件构成“直指特工安全核心的安全威胁,尤其是他们的家人”。

他表示,特工明白这份工作伴随的“固有风险”。

麦克弗森说:“但据报道,这次事件涉及住址及联络资料等个人数据,这可能令原本与这类职业相关威胁隔绝的家属暴露于风险之中。”

美国首都华盛顿两名身穿防刺背心的联邦调查局人员在街头执勤(资料图片)

ShinyHunters 向记者分享了据称被窃取资料的样本,以及勒索要求。

这些样本看来真实,包括姓名、地址、电话号码、警章编号、职衔及配偶资料。

纪录似乎涉及数以千计特工,包括副局长等高级官员。

罪犯似乎还掌握了与数千名特别探员有关、高度敏感的医疗资料。

BBC看过被窃取的“适任工作”医疗检查样本,其中包含血液及尿液检测结果等资讯,以及提及“对贝类和香蕉过敏”等情况的医生备注。

特工的全名和地址,以及包括“尿中带血”和“高胆固醇”等健康问题资料,如今已落入罪犯手中。

曾任FBI网络部副局长、现领导 Halcyon 研究中心的辛西娅·凯泽(Cynthia Kaiser)表示,ShinyHunters 似乎已经失去对部分资料的控制,这些资料正在不同的网络安全研究人员群组中流传,甚至可能在主要资料公开前便造成伤害。

她表示:“很多损害可能已经造成,而且正如我们在过去FBI资料外泄事件中所见,那些资讯多年后仍会在暗网流传。”

外界亦担心资料外泄对国家安全的影响,例如员工可能成为敌对外国情报机构招募的对象。

后果堪忧

除了恐惧之外,许多接受BBC访问的人都对FBI容许资料被盗感到愤怒。

从技术角度而言,这次黑客事件尤其令人尴尬,因为 ShinyHunters 一般不被视为技术特别高超的黑客组织。

一名前网络特工表示,FBI员工对据称导致事件发生的“草率和懒散的安全失误”感到愤怒。

若如威胁所言,资料于本周被公开,外界亦对如何处理后续影响感到困惑。

FBI看来不太可能屈服于勒索要求,而黑客则表示打算在其暗网网站发布有关资料。

不同寻常的是,该组织并非要求金钱,而是要求FBI撤回5月发布的一份公告,声称该公告“冒犯”了他们。

这名前网络调查员告诉我:“机构领导层已经迷失方向。”

他表示,员工被建议登记一项名为 DeleteMe 的服务,协助从数据经纪网站移除个人资料,但他认为这种回应并不足够。

2026年9月15日,美国华盛顿国会山,FBI局长卡什·帕特尔出席参议院司法委员会有关联邦调查局监督工作的听证会并作证
图像加注文字,这次骇客事件可能令FBI局长卡什·帕特尔(Kash Patel)面临更多质疑,其领导能力本已受到审视。

据另一名前特工所述,外界普遍震惊于如此规模的资料外泄竟会在全球资源最充足的执法机构之一发生。

他说:“你会以为这些资料不应该暴露在互联网上。坦白说,这令人不安。”

“太岁头上动土”

另一个令人尴尬之处在于,一个活跃的年轻网络罪犯组织,在接连发动多宗备受瞩目的黑客攻击期间,仍能一再逃避执法部门追捕。

ShinyHunters 被指与多宗勒索攻击有关,包括针对 Rockstar Games 及教育平台 Canvas 的攻击。

该组织经常透过 Telegram 与记者联络,其成员经常吹嘘自己的行动。

一名前特工表示:“FBI不知道该如何应对青少年网络罪犯,”

麦克弗森表示,毫无疑问FBI正极度认真看待这宗事件。

他预计该机构会动用其广泛的合作伙伴网络及资源,“让这个组织为这次胆大妄为且带有挑衅意味的攻击付出代价”。

凯泽补充说,这些黑客一直表现得“鲁莽而愚蠢”,并警告他们预料“FBI将投入重大力量,迅速将他们绳之于法”。

我们使用了人工智慧协助翻译这篇文章,它的原文是英文。在发布之前,BBC记者检查了翻译的内容。