‌
‌
‌
‌
‌
區塊鏈

FBI與美國國防部接連遭網路攻擊 數百萬人個人資料曝光

金色財經

美國聯邦調查局(FBI)和美國國防部在短短幾天內先後發生網路安全事件,涉及數百萬人的敏感個人資料。


這兩起事件再次凸顯美國政府機構面臨的網路安全風險,尤其是那些儲存軍人、政府工作人員和執法人員個人資訊的系統。

‌


美國國防部資料被曝光數月

美國國防部旗下的國防人力數據中心(DMDC)負責管理大量軍方人員資料。該機構在7月16日發現其一個文件共享系統存在安全漏洞。


‌

根據國防部發出的通知,未經授權的人員在2025年10月至2026年7月期間訪問了儲存在該系統中的未加密文件。


受影響資料涉及超過300萬人,其中約276萬人仍在世,另有約29.4萬人已經去世。


泄露的資訊包括姓名、社會安全號碼、出生日期、住址以及其他個人和工作資料。


部分記錄還包含軍事職業代碼,可以顯示軍人的工作類型或接受過的專業訓練。


美國國防部表示已經修復相關漏洞,但目前沒有公布是誰訪問了這些資料,也沒有說明資料是否被複製或濫用。


國防部稱,目前沒有證據顯示這些資料已經被濫用。


不過,網路安全專家指出,這些資料將個人資訊與軍人工作資料結合在一起,因此可能對攻擊者具有較高價值。



FBI招聘網站也遭攻擊

幾天後,FBI的招聘網站 FBIJobs.gov 也遭到入侵。


一個名為ShinyHunters的駭客組織聲稱竊取了大量FBI數據,並一度修改網站首頁,留下資訊宣稱對事件負責。


FBI已經確認正在調查這起事件,但目前尚未確認駭客聲稱的數據規模。


ShinyHunters聲稱獲得了數TB的數據,涉及FBI員工和求職者。不過,這一說法目前尚未得到獨立驗證。


駭客公布的一份數據樣本據稱包含姓名、電話號碼和住址等個人資訊。


FBI表示,目前正在調查攻擊究竟來自FBI自己的系統,還是負責營運招聘網站的第三方服務商。


FBI目前約有3.7萬名員工。



美國政府機構面臨更廣泛的網路攻擊

這兩起事件並非美國政府近期面臨的唯一網路安全問題。


美國政府機構近年來不斷遭遇利用被盜賬號、未修復的軟體漏洞以及第三方服務弱點發起的攻擊。


近期一輪攻擊中,駭客利用Oracle PeopleSoft軟體中的漏洞入侵多個組織。


網路安全研究人員發現,攻擊者可以在存在漏洞的服務器上安裝惡意網頁程序,從而進一步進入受影響系統。


受影響的組織涉及教育、醫療、科技以及政府等多個行業。


研究人員表示,攻擊者經常尋找廣泛使用的軟體漏洞,因為攻擊一個常見軟體的安全弱點,可能讓他們同時獲得多個組織的訪問權限。



為什麼政府數據具有吸引力?

政府機構通常儲存大量敏感資訊,因此一直是網路犯罪團伙和與國家有關聯的駭客組織的重要目標。


一份個人資料可能同時包含姓名、地址、出生日期和其他身份資訊。這些資料如果被攻擊者組合使用,可能被用於冒充身份、發動針對性網路釣魚攻擊,甚至鎖定特定人員。


對於軍人而言,資料泄露可能帶來額外風險,因為相關資訊可能透露其身份、工作地點或職責。


因此,政府機構仍需要重視最基本的網路安全措施,包括:

  • 對敏感資料進行加密

  • 及時安裝安全更新和補丁

  • 使用多重身份驗證(MFA)

  • 限制敏感系統的訪問權限

  • 持續監控異常活動


FBI和美國國防部的事件也說明,網路攻擊並不一定需要非常複雜的技術。


一個存在漏洞的文件共享系統、泄露的賬號憑證,或者長期沒有更新的軟體,都可能成為攻擊者進入系統的入口。


隨著政府機構越來越依賴數字系統和第三方科技服務商,保護敏感數據不僅需要技術防禦,也需要持續的安全監控和嚴格的訪問管理。


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

▶ 前往鉅亨買幣找交易所優惠

‌
section icon

鉅亨講座

看更多
  • 講座
  • 公告
    ‌
    Empty
    Empty
    ‌