正文
发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
Accenture contractor removed from FBI following damaging data breach
华盛顿,10 月 5 日(路透社)——两名知情人士告诉路透社,联邦调查局(FBI)周一将一名埃森哲承包商解职,因其在破坏性数据泄露事件中扮演的角色,该事件暴露了数千名 FBI 员工的敏感个人信息。
这一进展之际,FBI 仍在试图确定此次泄露的影响,一些前 FBI 官员将其描述为对该机构行动安全的重大打击。
在给路透社的一份声明中,一名 FBI 高级官员证实,一名身份不明的承包商未能正确更新——或修补——其负责的系统。
“迄今为止,我们的审查确定,该事件是由于第三方组织管理的平台出现安全故障所致——此前一名承包商未能实施明确发布用于保护该平台的安全补丁,”FBI 网络部门负责人布雷特·莱瑟曼在声明中表示。“因此,FBI 已将承包商解职,并采取一切必要措施以减轻进一步风险并保护我们的员工。”
FBI 未指明该平台或第三方组织,但两名知情人士表示,该平台是甲骨文(ORCL.N)的 PeopleSoft,这是一个人力资源平台,黑客组织 ShinyHunters 声称上个月利用该平台入侵了 FBI 的招聘网站。
甲骨文未立即回应置评请求。
消息人士还称,第三方组织是埃森哲(ACN.N)。路透社无法立即确认具体承包商的身份或确定其当前就业状况。
埃森哲在声明中表示,它“很自豪能够支持 FBI 的使命,并将继续这样做。”它没有回答有关该承包商或其涉嫌未打补丁的问题。
6 月,谷歌对针对使用 PeopleSoft 软件组织的、与 ShinyHunters 相关的黑客勒索活动发出警报。同一天,甲骨文发布安全警报,指出 PeopleSoft 存在弱点并提供安全修复。
两家公司都敦促运行 PeopleSoft 的组织“立即应用所有关键补丁更新、关键安全补丁更新和安全警报。”
快速修补易受攻击的软件被认为是保护网络和设备免受黑客攻击的关键部分,但该过程可能费力且困难,尤其是对于服务大量人员的企业软件。
路透社无法确定负责保护 FBI 招聘网站的人员是否或何时遵循了这些建议,但 ShinyHunters 将 PeopleSoft 的一个漏洞归功于其入侵。
此次泄露引发了 FBI 及更广泛情报界的担忧,暴露了敏感的个人信息,包括具名员工反间谍工作的详细描述、人力情报人员的街道地址,以及 FBI 员工的医疗和精神科记录。
路透社报道,上周,一名关键的 ShinyHunters 嫌疑人在约旦被拘留。消息人士告诉路透社,这名涉嫌黑客正在配合,这一进展可能有助于 FBI 限制——或至少了解——损害的范围。
报道:拉斐尔·萨特和贾娜·温特;编辑:克里斯蒂安·施莫林格
发布时间
2 天前
2026-10-06 00:56:55 UTC
源站更新
2 天前
2026-10-06 02:56:52 UTC
首次抓取
2 天前
2026-10-06 00:59:26 UTC
美国联邦调查局因一名埃森哲承包商未能及时修补系统漏洞,导致数千名员工敏感信息泄露,已将其撤职。该漏洞涉及 Oracle PeopleSoft 平台,黑客组织 ShinyHunters 声称利用该漏洞入侵 FBI 招聘网站。
美国联邦调查局(FBI)于周一撤除了一名埃森哲承包商,因其未能正确更新或修补所负责的系统,导致发生破坏性数据泄露,暴露了数千名 FBI 员工的敏感个人信息。两名知情人士向路透社透露,该平台是 Oracle 的 PeopleSoft 人力资源系统,黑客组织 ShinyHunters 声称上月利用该漏洞入侵了 FBI 的招聘网站。FBI 网络部门负责人 Brett Leatherman 在声明中确认,事件源于第三方管理平台的安全故障,承包商未能实施明确发布的安全补丁,FBI 已采取必要措施降低风险并保护员工。
此次泄露引发了 FBI 及更广泛情报界的担忧,泄露信息包括员工反间谍工作的详细描述、人力情报人员的街道地址,以及医疗和精神科记录。前 FBI 官员称这是对机构行动安全的重大打击。Oracle 和 Accenture 均未立即回应具体问题,Accenture 仅表示“自豪地支持 FBI 的使命”。
今年 6 月,谷歌曾就 ShinyHunters 针对 PeopleSoft 用户的攻击发出警告,Oracle 同日发布安全警报并提供修复补丁。两家公司均敦促用户立即应用关键补丁,但快速修补企业软件可能困难且耗时。路透社无法确认 FBI 是否及时遵循了建议,但 ShinyHunters 将入侵归因于 PeopleSoft 的漏洞。上周,一名关键 ShinyHunters 嫌疑人在约旦被拘留,据称正在配合调查,这可能有助于 FBI 限制或了解损害范围。
The FBI removed an Accenture contractor after a data breach exposed sensitive details of thousands of employees, caused by a failure to patch an Oracle PeopleSoft platform. The hacker group ShinyHunters claimed responsibility for the intrusion.
用于追踪这条内容的来源与记录标识。