唐人日报 10月10日讯:美国联邦调查局(FBI)局长卡什·帕特尔周五宣布,FBI已经逮捕一名涉嫌参与ShinyHunters黑客组织活动的人员。该组织被认为与近期发生的FBI招聘网站信息泄露事件有关,此次攻击导致数千名联邦调查局员工的个人信息遭到泄露。
帕特尔表示:“我们的一线特工逮捕了ShinyHunters组织的另一名涉嫌同谋——该组织被认为应对最近发生的FBIjobs.gov事件负责,该事件发生在一个由第三方供应商管理的平台上。”
根据联邦调查局公布的信息,此次网络入侵事件最早于9月下旬被发现。黑客组织ShinyHunters针对FBI招聘网站相关系统发动攻击,并获取了大量员工人事档案信息。
FBI表示,被攻击的平台FBIJobs.gov并不是机密系统,但其中保存了员工相关个人资料。泄露的信息包括员工姓名、地址、个人和工作联系方式、社会安全号码、出生日期以及紧急联系人信息。
帕特尔表示,此次逮捕行动体现了联邦调查局打击网络犯罪的能力。他说:“这次逮捕行动表明了我们在保护美国民众免受网络犯罪侵害方面所取得的成就和取得的成效。”
ShinyHunters此前曾表示计划公开获取的敏感信息,但该组织后来向媒体表示,他们撤回了这一威胁。目前,FBI仍在继续调查此次攻击涉及的数据范围以及相关人员。
联邦调查局表示,此次事件暴露出第三方供应商管理平台存在安全漏洞。FBI网络助理局长布雷特·莱瑟曼表示:“迄今为止,我们的审查已确定,此次事件是由于第三方机构管理的平台出现安全漏洞所致——承包商未能实施专门为保护该平台而发布的安全补丁。”
莱瑟曼表示:“因此,联邦调查局已撤换该承包商,并采取一切必要措施,以降低任何进一步的风险并保护我们的工作人员。”
FBI此前已经向员工发布通知,提醒可能受到影响的人员提高警惕,防范后续可能出现的诈骗、冒充以及针对性网络攻击。联邦调查局建议员工不要接听可疑电话,并要求相关人员参加内部安全简报。
FBI表示,虽然此次泄露涉及大量个人信息,但受影响系统并不包含机密政府信息。该机构正在采取措施降低潜在风险,并评估此次事件对员工安全可能造成的影响。
根据相关通知,FBI员工被告知不要随意向外界透露事件细节。如果媒体联系相关人员,员工需要按照机构规定处理相关请求。
此次攻击再次引发外界对政府机构网络安全以及第三方供应商管理风险的关注。近年来,美国政府机构、企业以及关键基础设施持续成为网络攻击目标,如何确保外部合作平台符合安全标准成为监管重点。
FBI表示,将继续追查参与此次攻击的人员,并采取进一步措施保护员工信息安全。随着调查推进,联邦机构也将继续评估第三方系统管理流程,防止类似数据泄露事件再次发生。
唐人日报赞助商:
纽约华人律师事务所精办移民申请、婚姻绿卡、移民监狱上庭、刑事民事。
【电话:+1 9297891391;地址:3915 Main Street,418,Flushing NY 11354 .周一到周五 AM10:00-PM18:00 人不能成功从监狱出来,只收基本律师费用】
纽约华人会计师事务所 精办散工(1099)、全职(W2)、公司税务、公司注册。
【电话:+1 9295446105;地址:纽约法拉盛主街3915号,邮编418,11354,周一到周五 上午10:00至下午18:00】
