美國聯邦調查局(FBI)一些現任及前任特務向BBC講述,在一次似乎導致該機構全體員工個人資料外洩的駭客攻擊後,他們所感受到的震驚、恐懼和憤怒。
一名前FBI特務表示:「這對我們的臥底特務來說真的很糟糕。」他擔心同事的安全。
這名前網路調查員身處一個與現任特務的群組聊天中,群組成員擔心他們的個人資料很快就會在網上任由罪犯及敵對國家支持的駭客取得。
他表示,員工擔心自己可能成為目標,或罪犯可能利用這些資料製作極具說服力的網路釣魚攻擊、騙局或勒索要求。
駭客組織 ShinyHunters 威脅稱,除非其要求得到滿足,否則將在四天內公開被竊取的資料庫和文件。
一些特務亦擔心,曾被他們調查的網路罪犯可能發動人身攻擊。
「我們在群組聊天中討論的一件事,是來自年輕網路幫派的『暴力即服務』(violence-as-a-service)攻擊,」這名前職員表示。
「他們可能利用這些資料騷擾曾經處理他們案件的FBI特務。」
個人憂慮
與 ShinyHunters 類似的組織——據信為英語使用者組成的幫派——過往曾被指與報假案行為(swatting)有關,甚至涉及針對執法人員及對手的汽油彈襲擊。
所謂報假案,是作案者撥打電話,促使持械警察部隊出動——在美國這類部隊被稱為特種武器和戰術部隊(SWAT)——前往受害者所在地。
該組織聲稱於上星期一(9月21日)入侵FBI系統,其後在暗網網站上發布有關攻擊的詳情。
FBI未有回應置評請求。
不過,該機構於上星期三(23日)承認發生資料洩露事件,並表示正「積極調查」事件如何發生。
對曾任FBI特務、現任網路安全公司 ReliaQuest 安全營運高級副總裁邁克爾·麥克弗森(Michael McPherson)而言,這次駭客事件構成「直指特務安全核心的安全威脅,尤其是他們的家人」。
他表示,特務明白這份工作伴隨的「固有風險」。
麥克弗森說:「但據報導,這次事件涉及住址及聯絡資料等個人數據,這可能令原本與這類職業相關威脅隔絕的家屬暴露於風險之中。」
ShinyHunters 向記者分享了據稱被竊取資料的樣本,以及勒索要求。
這些樣本看來真實,包括姓名、地址、電話號碼、警章編號、職銜及配偶資料。
紀錄似乎涉及數以千計特務,包括副局長等高級官員。
罪犯似乎還掌握了與數千名特別探員有關、高度敏感的醫療資料。
BBC看過被竊取的「適任工作」醫療檢查樣本,其中包含血液及尿液檢測結果等資訊,以及提及「對貝類和香蕉過敏」等情況的醫生備註。
特務的全名和地址,以及包括「尿中帶血」和「高膽固醇」等健康問題資料,如今已落入罪犯手中。
曾任FBI網路部副局長、現領導 Halcyon 研究中心的辛西婭·凱澤(Cynthia Kaiser)表示,ShinyHunters 似乎已經失去對部分資料的控制,這些資料正在不同的網路安全研究人員群組中流傳,甚至可能在主要資料公開前便造成傷害。 (相關報導: 借鏡烏克蘭打造台海「地獄景象」!美軍太平洋司令談《孫子兵法》與個人使命:我要讓美中大戰永遠打不起來 | 更多文章 )
她表示:「很多損害可能已經造成,而且正如我們在過去FBI資料外洩事件中所見,那些資訊多年後仍會在暗網流傳。」














































