疯狂报复!双胞胎几分钟清空美国政府96个数据库。
5.13日,美国司法部联合科技媒体Ars Technica对外披露了一起性质恶劣的内部网络安全事件,一对有着犯罪前科的双胞胎IT员工,在被任职公司解雇的短短数分钟内,利用未被及时注销的系统权限,恶意删除了96个存储美国联邦政府核心信息的数据库,直接造成数十个政府机构业务停摆。
这对双胞胎是34岁的穆尼布·阿赫特与索海布·阿赫特,两人早有计算机犯罪案底,2015年就因电信诈骗、非法入侵网络在弗吉尼亚州认罪,分别获刑三年和两年。
出狱后兄弟二人凭借技术能力,进入华盛顿特区一家为联邦政府提供软件服务的科技承包商公司工作,该企业手握45家美国联邦机构的服务订单,负责托管国土安全部、平等就业机会委员会等部门的敏感数据与业务系统。
入职后两人并未收敛违规行为,2025年2月,穆尼布指使弟弟违规调取投诉者的账号密码,非法入侵他人私人邮箱,还批量窃取五千余组网络账号密码,编写脚本入侵酒店、航空平台薅取会员福利,种种违规行为最终被公司核查发现。
2025年2月18日,公司通过远程会议直接解雇兄弟二人,可安全流程出现致命失误,没有在通知解雇前注销两人的系统权限,给了他们报复的可乘之机。 解雇通知下达仅5分钟,索海布的账号被紧急关停,但穆尼布的高权限账号依旧处于可用状态。
怒火上头的他立刻登录系统,先是锁定数据库禁止其他人员操作,随后接连执行删除指令,短短一小时内,96个承载政府敏感信息的数据库被彻底抹除,其中包含国土安全部调查文件、民众税务记录、政府信息公开档案、行政案件卷宗等关键数据。
删除数据后,他还紧急询问人工智能工具,试图清除服务器操作日志掩盖痕迹,同时窃取大量政府文件、民众隐私信息存储到移动设备中。
这场报复性删库直接冲击45家联邦机构的正常运转,大量行政业务被迫停滞,部分调查工作因核心数据丢失陷入中断,民众隐私、政务信息安全遭遇严重泄露风险。
后续美国联邦执法部门迅速介入,2025年12月将两人逮捕,到了2026年5月,索海布已被联邦陪审团定罪,面临最高21年的牢狱之灾,穆尼布的相关指控仍在推进,两人将为自己的恶意破坏行为承担严厉的法律后果。
这起事件也给美国网络安全敲响警钟,政府大量核心业务依赖外包科技企业,可企业员工背景审查不严、离职权限注销流程滞后、内部权限管控松散等问题集中爆发。
心怀不满的内部人员一旦掌握高等级系统权限,能以极低的成本对国家政务网络造成毁灭性打击,也让外界看到美国政府在数据安全、人员管控上存在的巨大短板,这类内部威胁远比外部黑客攻击更难防范,后续美国相关部门也不得不重新审视外包服务的安全管理规范。
