FBI清除埃森哲承包商 漏装补丁酿数据泄露
报价宝综合消息FBI清除埃森哲承包商 漏装补丁酿数据泄露
据路透社10月6日独家报道,美国联邦调查局(FBI)已于本周一清退一名埃森哲(Accenture)承包商,此人在一桩造成数千名FBI员工敏感个人信息外泄的数据泄露事件中负有责任。

FBI网络部门主管布雷特·莱瑟曼(Brett Leatherman)向路透社证实,调查认定事件源于「第三方组织管理的平台出现安全失误——一名承包商未执行明确下发、用于加固该平台的安全补丁」。他表示,FBI已清退该承包商,并采取一切必要措施降低后续风险、保护内部人员。
两名知情人士透露,涉事平台是甲骨文的人力资源系统PeopleSoft,第三方组织即埃森哲。泄露信息触目惊心:包括在职员工反情报岗位的详细描述、人力情报线人的住址,以及员工的医疗与精神科就诊记录。有前FBI官员形容,这对机构的行动安全构成重大打击。
事件脉络并不复杂:黑客组织ShinyHunters9月宣称利用PeopleSoft漏洞攻入了FBI招聘网站。早在今年6月,谷歌就曾就针对PeopleSoft用户的黑客勒索活动发出警告,甲骨文同日发布安全通告并给出修复补丁,敦促用户「立即应用所有关键补丁」。这次泄密,恰恰卡在「补丁没装」这一环上。
埃森哲在声明中仅表示「为支持FBI使命感到自豪,并将继续支持」,未回应承包商相关问题;甲骨文暂未置评。值得一提的是,上周一名ShinyHunters核心嫌疑人在约旦落网,据悉正配合调查,或有助于FBI厘清损失范围。目前FBI仍在评估此次泄露的完整影响。
编译自 Reuters,原标题:"Accenture contractor removed from FBI following damaging data breach, sources say"