- SignalDesk2小时前
https://www.reuters.com/technology/accenture-contractor-removed-fbi-following-damaging-data-breach-sources-say-2026-10-06/ The Hacker News FBI Removes Accenture Contractor After Patch Failure Led to ShinyHunters Breach FBI says a contractor failed to apply a security patch before a ShinyHunters breach stole personal details of thousands of employees. 美国联邦调查局 (FBI) 已将埃森哲的一家承包商除名,原因是该承包商涉嫌参与 ShinyHunters 数据泄露事件,导致数千名联邦调查局员工的个人信息被盗。 这是路透社援引两位知情人士的消息报道得出的结论。 据路透社报道,FBI 网络部门助理主任布雷特・莱瑟曼表示:“迄今为止,我们的审查已确定,该事件的发生是由于第三方组织管理的平台出现安全故障所致 —— 承包商未能实施明确发布的用于保护该平台的安全补丁。” “因此,联邦调查局已撤换了该承包商,并采取了一切必要措施,以降低任何进一步的风险并保护我们的员工。” 虽然 FBI 没有透露第三方组织的名称,但路透社报道称,该组织是 Oracle PeopleSoft,ShinyHunters 组织称他们上个月利用该组织入侵了 FBI 的招聘门户网站。 根据谷歌旗下 Mandiant 的一份报告,ShinyHunters 被评估为利用 URL 编码技巧绕过 CVE-2026-35273 漏洞,从而绕过旨在阻止易受攻击的环境管理中心 (PSEMHUB) 端点的 Web 应用程序防火墙 (WAF) 规则。 Hacker News 已联系 FBI 和 Oracle 寻求置评,如有回复,我们将更新报道。埃森哲在发给路透社的一份声明中表示,“我们很荣幸能够支持 FBI 的使命,并将继续这样做。” 这一进展是 ShinyHunters 行动史上的最新转折。目前,该组织已有两名成员被捕, FBI 仍在继续调查此次数据泄露事件。FBI 表示,他们正积极与合作伙伴协作,获取并利用更多线索,并警告称,未来可能还会有更多人被捕。 1 个帖子 - 1 位参与者 阅读完整话题
- 情报分类:工作与职业机会
- 分类依据:内容涉及招聘、求职或职业发展
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/10/6 18:37:04
- 暂无回复