連美國頂級情報執法機構聯邦調查局(FBI)都難逃一劫!國際知名黑客組織「ShinyHunters」近日喺網上高調宣稱,已成功攻破 FBI 官方求職招聘網站(FBIJobs.gov),並竊取多達 2 至 3 TB 嘅極度敏感機密數據。今次受影響嘅唔單止係一班普通求職者,連數千名現役 FBI 探員嘅底細都被起清,甚至牽連專門捉中國間諜同打擊國際毒梟嘅機密行動名單!
FBI 官方日前已發出聲明證實事件,表示正全力徹查,並與負責支援招聘平台的第三方技術供應商緊密合作,盡力降低風險。
偷走成 2 至 3 TB 機密!外洩資料到底有幾敏感?
根據外媒報導,黑客組織 ShinyHunters 喺網上釋出一份長達 5,000 行嘅試算表作為樣品,並聲稱這批資料只係佢哋偷到嘅 2 至 3 TB 大數據入面嘅「冰山一角」。從外洩內容睇,嚴重程度已直接威脅前線探員的人身安全與國家情報安全:
特工真實身分一旦遭外國情報單位或犯罪組織掌握,相關探員以至其家人的安全將面臨極大威脅。
招聘網死機!入侵源頭疑似係「第三方供應商」出事?
事件曝光後,FBI 用作刊登職缺兼收集求職者履歷的官方入口網站 FBIJobs.gov 一度無法正常運作。
FBI 於官方聲明中表示:
「本局注意到有網絡犯罪集團聲稱入侵 FBIJobs.gov,並揚言有員工的個人識別資訊受到影響。目前內部尚未明確鎖定確切入侵點,但調查正全速進行,我們亦與支援該招聘網站的第三方供應商通力合作,以控制風險並修補漏洞。」
今次事件亦暴露出不少大機構最常見的資安死穴——「第三方供應商漏洞(Supply Chain Attack)」。就算官方核心網絡防禦再嚴密,一旦外判的招聘網站或合作夥伴系統出現防護漏洞,往往就會成為黑客長驅直入的跳板。
黑客組織 ShinyHunters 咩來頭?勒索動機竟為「名譽」?
發動攻擊的 ShinyHunters 在國際黑客界惡名昭彰,過往曾多次攻破大型跨國企業及售票系統,並在暗網兜售數以千萬計的用戶資料。
值得注意的是,ShinyHunters 今次直接向 FBI 局長巴特爾(Kash Patel)及網絡部門助理主任萊瑟曼(Brett Leatherman)發送訊息,除宣稱掌握全體探員及求職者身家底細外,更提出了非比尋常的要求:
連 FBI 都會失守,求職私隱到底點把關?
今次事件為整個招聘市場敲響警鐘。打工仔搵工遞 CV,往往包含住址、聯絡電話甚至工作履歷等重要資料;作為求職招聘平台,我們深知求職者對資料安全的重視,平台除咗提供海量職缺,更要以最嚴格嘅資安防線同私隱政策保護大家嘅個人數據。
求職者平時遞交履歷亦要打醒十二分精神:切勿在初步應徵階段輕易透露身分證字號或銀行戶口等高敏感資料,並務必選用正規、信譽良好兼重視網絡安全的專業求職平台,搵工先可以安心又放心!





Contact Us
Notice