FBI遭黑客入侵起底 特工們的恐懼與憤怒

美國首都華盛頓聯邦調查局(FBI)總部入口特寫,上方飄揚着美國國旗(20/2/2026)
    • Author, 喬·泰迪(Joe Tidy)
    • Role, BBC國際部網絡安全事務記者
  • Published
  • 閱讀時間: 3 分鐘

美國聯邦調查局(FBI)一些現任及前任特工向BBC講述,在一次似乎導致該機構全體員工個人資料外洩的黑客攻擊後,他們所感受到的震驚、恐懼和憤怒。

一名前FBI特工表示:「這對我們的臥底特工來說真的很糟糕。」他擔心同事的安全。

這名前網絡調查員身處一個與現任特工的群組聊天中,群組成員擔心他們的個人資料很快就會在網上任由罪犯及敵對國家支持的黑客取得。

他表示,員工擔心自己可能成為目標,或罪犯可能利用這些資料製作極具說服力的網絡釣魚攻擊、騙局或勒索要求。

黑客組織 ShinyHunters 威脅稱,除非其要求得到滿足,否則將在四天內公開被竊取的資料庫和文件。

一些特工亦擔心,曾被他們調查的網絡罪犯可能發動人身攻擊。

「我們在群組聊天中討論的一件事,是來自年輕網絡幫派的『暴力即服務』(violence-as-a-service)攻擊,」這名前職員表示。

「他們可能利用這些資料騷擾曾經處理他們案件的FBI特工。」

個人憂慮

與 ShinyHunters 類似的組織——據信為英語使用者組成的幫派——過往曾被指與報假案行為(swatting)有關,甚至涉及針對執法人員及對手的汽油彈襲擊。

所謂報假案,是作案者撥打電話,促使持械警察部隊出動——在美國這類部隊被稱為特種武器和戰術部隊(SWAT)——前往受害者所在地。

該組織聲稱於上星期一(9月21日)入侵FBI系統,其後在暗網網站上發布有關攻擊的詳情。

FBI未有回應置評請求。

不過,該機構於上星期三(23日)承認發生資料洩露事件,並表示正「積極調查」事件如何發生。

對曾任FBI特工、現任網絡安全公司 ReliaQuest 安全營運高級副總裁邁克爾·麥克弗森(Michael McPherson)而言,這次黑客事件構成「直指特工安全核心的安全威脅,尤其是他們的家人」。

他表示,特工明白這份工作伴隨的「固有風險」。

麥克弗森說:「但據報道,這次事件涉及住址及聯絡資料等個人數據,這可能令原本與這類職業相關威脅隔絕的家屬暴露於風險之中。」

美國首都華盛頓兩名身穿防刺背心的聯邦調查局人員在街頭執勤(資料圖片)

ShinyHunters 向記者分享了據稱被竊取資料的樣本,以及勒索要求。

這些樣本看來真實,包括姓名、地址、電話號碼、警章編號、職銜及配偶資料。

紀錄似乎涉及數以千計特工,包括副局長等高級官員。

罪犯似乎還掌握了與數千名特別探員有關、高度敏感的醫療資料。

BBC看過被竊取的「適任工作」醫療檢查樣本,其中包含血液及尿液檢測結果等資訊,以及提及「對貝類和香蕉過敏」等情況的醫生備註。

特工的全名和地址,以及包括「尿中帶血」和「高膽固醇」等健康問題資料,如今已落入罪犯手中。

曾任FBI網絡部副局長、現領導 Halcyon 研究中心的辛西婭·凱澤(Cynthia Kaiser)表示,ShinyHunters 似乎已經失去對部分資料的控制,這些資料正在不同的網絡安全研究人員群組中流傳,甚至可能在主要資料公開前便造成傷害。

她表示:「很多損害可能已經造成,而且正如我們在過去FBI資料外洩事件中所見,那些資訊多年後仍會在暗網流傳。」

外界亦擔心資料外洩對國家安全的影響,例如員工可能成為敵對外國情報機構招募的對象。

後果堪憂

除了恐懼之外,許多接受BBC訪問的人都對FBI容許資料被盜感到憤怒。

從技術角度而言,這次黑客事件尤其令人尷尬,因為 ShinyHunters 一般不被視為技術特別高超的黑客組織。

一名前網絡特工表示,FBI員工對據稱導致事件發生的「草率和懶散的安全失誤」感到憤怒。

若如威脅所言,資料於本週被公開,外界亦對如何處理後續影響感到困惑。

FBI看來不太可能屈服於勒索要求,而黑客則表示打算在其暗網網站發布有關資料。

不同尋常的是,該組織並非要求金錢,而是要求FBI撤回5月發布的一份公告,聲稱該公告「冒犯」了他們。

這名前網絡調查員告訴我:「機構領導層已經迷失方向。」

他表示,員工被建議登記一項名為 DeleteMe 的服務,協助從數據經紀網站移除個人資料,但他認為這種回應並不足夠。

2026年9月15日,美國華盛頓國會山,FBI局長卡什·帕特爾出席參議院司法委員會有關聯邦調查局監督工作的聽證會並作證
圖像加註文字,這次駭客事件可能令FBI局長卡什·帕特爾(Kash Patel)面臨更多質疑,其領導能力本已受到審視。

據另一名前特工所述,外界普遍震驚於如此規模的資料外洩竟會在全球資源最充足的執法機構之一發生。

他說:「你會以為這些資料不應該暴露在互聯網上。坦白說,這令人不安。」

「太歲頭上動土」

另一個令人尷尬之處在於,一個活躍的年輕網絡罪犯組織,在接連發動多宗備受矚目的黑客攻擊期間,仍能一再逃避執法部門追捕。

ShinyHunters 被指與多宗勒索攻擊有關,包括針對 Rockstar Games 及教育平台 Canvas 的攻擊。

該組織經常透過 Telegram 與記者聯絡,其成員經常吹噓自己的行動。

一名前特工表示:「FBI不知道該如何應對青少年網絡罪犯,」

麥克弗森表示,毫無疑問FBI正極度認真看待這宗事件。

他預計該機構會動用其廣泛的合作夥伴網絡及資源,「讓這個組織為這次膽大妄為且帶有挑釁意味的攻擊付出代價」。

凱澤補充說,這些黑客一直表現得「魯莽而愚蠢」,並警告他們預料「FBI將投入重大力量,迅速將他們繩之於法」。

我們使用了人工智慧協助翻譯這篇文章,它的原文是英文。在發佈之前,BBC記者檢查了翻譯的內容。