美国联邦调查局(FBI)局长卡什·帕特尔10月9日在社交媒体上宣布,FBI探员逮捕了黑客组织ShinyHunters的一名疑似同谋。该组织9月曾宣称攻破FBI招聘网站并窃取了2至3TB数据,涉及大量员工与求职者的敏感个人信息。FBI没有公布被捕者的姓名,也没有说明具体指控与逮捕地点。据《纽约时报》援引匿名消息人士报道,被捕者是一名加拿大公民,在宾夕法尼亚州被捕,被视为这起入侵事件的主要同谋之一。
这是FBI针对ShinyHunters展开的全球调查中,半个月内的第三次逮捕。此前,荷兰警方9月15日在阿姆斯特丹逮捕了一名24岁男子,一名网名“雷伊”的嫌疑人也在约旦被拘留并开始配合调查。帕特尔表示,FBI将与合作伙伴密切协作,“无论他们在哪里活动,都要瓦解ShinyHunters及其同伙的残余势力”。
事件经过
帕特尔10月9日在X平台上写道:“我们的外勤探员逮捕了ShinyHunters组织的又一名疑似同谋,该组织被认为是近期FBIJobs.gov事件的幕后黑手,事发平台由第三方供应商管理。”他称,这是FBI“几天内”针对该网络实施的又一次逮捕,调查人员正在“不间断地瓦解该组织、追查新的线索和证据并迅速采取行动”。
尽管帕特尔没有透露被捕者的身份,但《纽约时报》和哥伦比亚广播公司援引匿名消息人士称,被捕者是一名加拿大公民,在宾夕法尼亚州落网,执法部门认为他直接参与了这起黑客攻击。FBI发言人拒绝就相关报道置评。当局尚未公开被捕者的姓名或具体罪名。
这起风波始于9月。黑客组织ShinyHunters当时宣称,他们利用甲骨文PeopleSoft系统的一个漏洞攻入FBI招聘网站FBIJobs.gov,窃取了2至3TB的数据,包括现任与前任FBI员工、求职申请人的个人信息,以及医疗、心理健康记录和内部人事档案。该组织向媒体展示的数据样本经核实,包含员工家庭住址、社会安全号码、敏感岗位信息、员工家属资料等。据报道,FBI内部备忘录曾假定此次泄露已影响到几乎所有员工。
FBI方面则表示,入侵发生在由第三方供应商管理的平台上,是承包商未能及时安装安全更新所致,涉事承包商随后已被撤换。值得注意的是,ShinyHunters最初宣称发动攻击,是为了报复FBI在5月发布的一份公开咨询文件,该文件将其定性为“专门从事大规模数据泄露和勒索的网络犯罪组织”。
据BleepingComputer报道,ShinyHunters曾向该媒体描述了入侵手法:先利用甲骨文PeopleSoft系统的一个未公开漏洞进入,再横向移动到FBI管理的云基础设施。FBI后来的说法则是第三方承包商未及时安装安全更新所致,双方在技术细节上各执一词。该组织还曾威胁称,除非FBI撤回5月那份把它定性为网络犯罪组织的公开咨询文件,否则将公布更多数据,后来又收回了威胁。
《纽约时报》还披露,FBI内部备忘录曾假定此次泄露已影响到几乎所有员工。被盗数据样本经媒体核实,包括员工家庭住址、社会安全号码、敏感岗位分配、员工家属信息等。对执法机构而言,这类信息一旦落入不法分子手中,可能威胁到在职探员乃至线人的人身安全,这也是FBI对此案格外重视的原因。
各方反应
帕特尔在声明中强调,打击行动不会停止。“我们将与合作伙伴密切合作,瓦解ShinyHunters组织及其同伙的残余势力,无论他们在哪里活动。”FBI网络部门助理主任布雷特·莱瑟曼此前曾公开喊话该组织成员自首,称“逮捕会改变人们开口的意愿,被查获的基础设施会告诉我们还剩谁”。
被捕嫌疑人的律师或家属尚未公开发声。由于FBI没有公布姓名与指控,外界尚不清楚被捕者将面临哪些罪名,也无法确认其是否会配合调查。法律专家指出,涉及联邦执法机构数据的案件通常会以共谋、计算机欺诈等重罪起诉,但具体要以检方正式公布的起诉书为准。
值得注意的是,ShinyHunters否认了9月15日在荷兰被捕的24岁男子与该组织有关。该男子被确认为网名“Umbreon”的荷兰黑客佩皮恩·范德斯塔普,组织方面对媒体称“那个人跟我们没有关联”。而另一名网名“雷伊”的嫌疑人赛义夫·丁·哈德尔在约旦被拘留后,据路透社报道已开始配合FBI与国际执法机构,协助寻找其他成员。
网络安全界对此次逮捕反应不一。一些专家认为,连续逮捕显示执法部门已掌握该组织核心成员的真实身份;也有人提醒,ShinyHunters这个名号自2018年以来被多拨黑客使用,组织结构松散,抓获个别成员未必能终结整个网络。
背景影响
ShinyHunters是一个以数据窃取和勒索闻名的黑客组织,长期针对网络应用和云服务平台下手,窃取数据后以公开泄露相要挟索取赎金。过去两年,打着ShinyHunters旗号的黑客活动异常活跃,攻击目标包括谷歌、思科等多家知名企业,作案手法还包括冒充IT支持人员的语音钓鱼、窃取单点登录凭证等。FBI称,该组织自2025年以来已从140多个机构勒索超过7000万美元。
此次FBI招聘网站遭入侵,是美国联邦执法机构近年来遭遇的最尴尬的网络安全事件之一:一个以勒索企业闻名的黑客组织,反过来攻破了FBI自己的系统。事件发生后,该组织的主要发言人停止在加密通讯软件上回复记者消息,其数据泄露网站一度下线,但随后又出现了新的泄露站点,显示至少部分成员仍在活动。
打着ShinyHunters旗号的黑客自2018年以来长期活动,手法从早期的直接入侵网站数据库,演变为针对Salesforce等云平台的供应链式攻击,甚至提供“勒索即服务”,帮其他黑客团伙勒索被攻破的企业。今年5月,该组织还制造了针对教学平台Instructure Canvas的大规模数据窃取攻击,导致平台大面积中断,Instructure最后与攻击者达成“协议”才阻止数据被公开。多年来,执法部门在“雪花”数据窃取案、PowerSchool入侵案和黑客论坛Breached v2案中逮捕过多名与该名号有关联的嫌疑人,但使用这一名号的犯罪活动始终没有停歇。
随着第三名嫌疑人落网,调查人员表示仍有其他同谋在逃。对FBI而言,追回或确认被盗数据的去向、评估对在职探员及线人安全的潜在威胁,将是比抓人更棘手的长期课题。
帕特尔在X平台上的原话是:“我们的外勤探员逮捕了ShinyHunters组织的又一名疑似同谋——该组织被认为是近期FBIJobs.gov事件的幕后黑手,事发平台由第三方供应商管理。这是本局几天内针对该网络实施的又一次逮捕,我们正不间断地瓦解该组织、追查新的线索和证据并迅速采取行动。”值得注意的是,帕特尔的帖文并没有说被捕者是否直接参与了入侵,只称其为“疑似同谋”。
这场风波的起因颇具戏剧性:ShinyHunters宣称发动攻击,是为了报复FBI在5月发布的一份公开咨询文件。美联社援引的这份文件把ShinyHunters定性为“专门从事大规模数据泄露和勒索的网络犯罪组织”,称其为“威胁行为者”,常用真实或夸大的数据获取声明向受害者施压索要赎金,还经常骚扰、威胁当事人,甚至谎称掌握受害者的私密信息。该组织则称文件中的指控是“虚假指控”,并以入侵FBI系统作为回应。
在连续逮捕的压力下,该组织内部已出现瓦解迹象:长期与记者保持联系的主要发言人上周在加密通讯软件上停止回复,其账号随后被删除;组织的数据泄露网站一度下线。不过没过多久,一个新的泄露站点又上线了,显示至少部分成员仍在活动,FBI的追捕远未结束。
一手来源
- 美联社:FBI逮捕涉嫌入侵其招聘网站的ShinyHunters同谋
- BleepingComputer:FBI在机构遭入侵后再逮捕一名ShinyHunters嫌疑人
- The Cyber Rundown:FBI逮捕与ShinyHunters入侵招聘网站有关的嫌疑人
- KCAU:FBI逮捕ShinyHunters招聘网站黑客案嫌疑人
核验日期:2026年10月10日
免责声明
本文内容基于公开新闻报道编译整理,仅供信息参考。案件细节、被捕者身份与指控以执法部门正式公布为准,涉案人员在法院定罪前均视为无罪。如发现事实出入,欢迎指正,我们将及时更正。
美国新闻不断,美国通每天为你编译整理一手资讯。想第一时间获取美国新闻速报与政策解读,欢迎关注官方微信:UUUMGT。















评论前必须登录!
注册