FBI與美國國防部接連遭網路攻擊 數百萬人個人資料曝光
金色財經
美國聯邦調查局(FBI)和美國國防部在短短幾天內先後發生網路安全事件,涉及數百萬人的敏感個人資料。
這兩起事件再次凸顯美國政府機構面臨的網路安全風險,尤其是那些儲存軍人、政府工作人員和執法人員個人資訊的系統。
美國國防部資料被曝光數月
美國國防部旗下的國防人力數據中心(DMDC)負責管理大量軍方人員資料。該機構在7月16日發現其一個文件共享系統存在安全漏洞。
根據國防部發出的通知,未經授權的人員在2025年10月至2026年7月期間訪問了儲存在該系統中的未加密文件。
受影響資料涉及超過300萬人,其中約276萬人仍在世,另有約29.4萬人已經去世。
泄露的資訊包括姓名、社會安全號碼、出生日期、住址以及其他個人和工作資料。
部分記錄還包含軍事職業代碼,可以顯示軍人的工作類型或接受過的專業訓練。
美國國防部表示已經修復相關漏洞,但目前沒有公布是誰訪問了這些資料,也沒有說明資料是否被複製或濫用。
國防部稱,目前沒有證據顯示這些資料已經被濫用。
不過,網路安全專家指出,這些資料將個人資訊與軍人工作資料結合在一起,因此可能對攻擊者具有較高價值。
FBI招聘網站也遭攻擊
幾天後,FBI的招聘網站 FBIJobs.gov 也遭到入侵。
一個名為ShinyHunters的駭客組織聲稱竊取了大量FBI數據,並一度修改網站首頁,留下資訊宣稱對事件負責。
FBI已經確認正在調查這起事件,但目前尚未確認駭客聲稱的數據規模。
ShinyHunters聲稱獲得了數TB的數據,涉及FBI員工和求職者。不過,這一說法目前尚未得到獨立驗證。
駭客公布的一份數據樣本據稱包含姓名、電話號碼和住址等個人資訊。
FBI表示,目前正在調查攻擊究竟來自FBI自己的系統,還是負責營運招聘網站的第三方服務商。
FBI目前約有3.7萬名員工。
美國政府機構面臨更廣泛的網路攻擊
這兩起事件並非美國政府近期面臨的唯一網路安全問題。
美國政府機構近年來不斷遭遇利用被盜賬號、未修復的軟體漏洞以及第三方服務弱點發起的攻擊。
近期一輪攻擊中,駭客利用Oracle PeopleSoft軟體中的漏洞入侵多個組織。
網路安全研究人員發現,攻擊者可以在存在漏洞的服務器上安裝惡意網頁程序,從而進一步進入受影響系統。
受影響的組織涉及教育、醫療、科技以及政府等多個行業。
研究人員表示,攻擊者經常尋找廣泛使用的軟體漏洞,因為攻擊一個常見軟體的安全弱點,可能讓他們同時獲得多個組織的訪問權限。
為什麼政府數據具有吸引力?
政府機構通常儲存大量敏感資訊,因此一直是網路犯罪團伙和與國家有關聯的駭客組織的重要目標。
一份個人資料可能同時包含姓名、地址、出生日期和其他身份資訊。這些資料如果被攻擊者組合使用,可能被用於冒充身份、發動針對性網路釣魚攻擊,甚至鎖定特定人員。
對於軍人而言,資料泄露可能帶來額外風險,因為相關資訊可能透露其身份、工作地點或職責。
因此,政府機構仍需要重視最基本的網路安全措施,包括:
對敏感資料進行加密
及時安裝安全更新和補丁
使用多重身份驗證(MFA)
限制敏感系統的訪問權限
持續監控異常活動
FBI和美國國防部的事件也說明,網路攻擊並不一定需要非常複雜的技術。
一個存在漏洞的文件共享系統、泄露的賬號憑證,或者長期沒有更新的軟體,都可能成為攻擊者進入系統的入口。
隨著政府機構越來越依賴數字系統和第三方科技服務商,保護敏感數據不僅需要技術防禦,也需要持續的安全監控和嚴格的訪問管理。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 比特幣又被Fed嚇跌!8萬美元屢攻不破 連四日走低
- 比特幣多頭夢醒?非農強勁引爆Fed升息警報 才站回8萬美元又被打下來
- 橋水達里歐改口建議持有比特幣!分析:想靠它避險恐怕「錯了」
- 比特幣為何突然暴漲?能否突破8萬美元需觀察這「三項指標」
- 講座
- 公告
上一篇
下一篇