與伊朗有關聯的駭客已公開宣稱入侵聯邦調查局局長卡什·帕特爾的個人電子郵件收件匣,並將該局長的照片及其他文件發布至網際網路。資安研究人員稱,這是對美國政府高層官員通訊的一次重大入侵。
自稱「漢達拉駭客團隊」的駭客組織在其網站上宣布此次入侵,並宣稱帕特爾「現在將發現自己的名字出現在成功入侵受害者名單中」。美國司法部證實帕特爾的電子郵件已遭入侵,且網路上發布的資料看似真實。
入侵細節
根據美國司法部的評估,此次入侵涉及帕特爾的個人 Gmail 帳戶,而非官方政府系統。然而,政府高層官員的個人電子郵件帳戶通常包含與其公務職責相關的敏感通訊。
漢達拉發布了路透社檢視的遭入侵資料樣本,顯示 2010 年至 2019 年間的個人與工作往來信件混合內容。時間跨度之廣顯示駭客取得了多年累積的通訊紀錄。
發布的資料包括照片、文件及看似電子郵件往來的內容。透過將所宣稱的 Gmail 地址與暗網情報公司 District 4 Labs 保存的先前資料外洩紀錄進行比對,該資料的真實性已獲得部分證實。
漢達拉組織背景
漢達拉自稱是一個支持巴勒斯坦的義警駭客組織。西方資安研究人員一致將該組織與伊朗政府網路情報單位連結,代表伊朗國家贊助駭客行動所使用的多個身分之一。
該組織先前曾宣稱犯下其他高知名度入侵事件,包括 2026 年 3 月攻擊總部位於密西根州的醫療裝置與服務供應商 Stryker,據報導刪除了大量公司資料。
與伊朗政府有關聯的駭客組織歷來鎖定被視為對伊朗利益懷有敵意的政府官員、記者和活動人士。入侵聯邦調查局局長代表針對美國政府高層人員的攻擊出現重大升級。
國家安全影響
此次入侵引發嚴重的國家安全疑慮,超越帕特爾個人通訊的直接曝險。作為聯邦調查局局長,帕特爾可接觸美國政府執法與情報體系中一些最敏感的資訊。
聯邦調查局局長電子郵件中真實資料的公開,可能讓外國對手得以窺探美國執法優先事項、調查技術及人員資訊。即使是 2010 年至 2019 年間的資料,也可能包含與進行中調查或既有情報關係相關的內容。
網路安全專家指出,個人電子郵件帳戶通常缺乏應用於官方政府系統的安全控管與監控,因此更容易遭到入侵。然而,此類帳戶所含的資訊仍可能具有重大情報價值。
回應與緩解措施
聯邦調查局未立即回應針對此入侵事件的評論請求。負責高階政府官員保護任務的秘勤局,在發布時同樣沒有評論。
Handala 未回應尋求釐清取得 Patel 帳戶存取權限方法及可能受損資料完整範圍的訊息。
安全研究人員建議政府官員使用硬體安全金鑰及多因素驗證來保護個人帳戶,同時承認此類保護措施並不能保證免於入侵。
更廣泛的威脅情勢
Patel 遭入侵事件反映出伊朗政府支持的駭客鎖定美國政府官員及基礎設施的廣泛模式。在華盛頓與德黑蘭之間緊張局勢升溫之際,多個伊朗相關組織近幾個月來已加強行動。
此次入侵事件之前,美國情報機構已多次警告伊朗網路行動日益精密。與部分維持低調情報蒐集型態的國家行為者不同,伊朗組織經常利用公開揭露進行宣傳及恐嚇目的。
政府官員帳戶個人資料的公開,也服務於更廣泛的資訊作戰目標,展現能力並可能使目標難堪。
安全教訓
此事件凸顯高階政府官員個人與公務通訊交織所帶來的持續挑戰。儘管政策不鼓勵將個人電子郵件用於公務,現代工作模式的現實往往模糊了這些界線。
專家建議官員嚴格區分個人與公務通訊,使用指定的政府裝置處理公務,並對任何可能含有敏感資訊的帳戶套用最高等級的安全控管。
司法部迅速確認此事,顯示針對官員個人通訊遭入侵已有既定應對程序,即便巴特爾遭駭事件的全面影響仍在持續發酵。


Sources
- Reuters
- CNBC
- Forbes
- CBS News
Reporting this article draws on. Bossblog summarises and analyses; the underlying reporting is theirs.
BossBlog 每日快報
一封信講完當天的 AI 與市場重點——13F 機構持股的異動、國會議員申報的交易,以及有什麼變了。沒有固定的發送時間,也不寫廢話:有值得寄的內容才寄。
隨時可退訂。名單不會外流或販售。
