返回首页

FBI局长邮箱遭汉达拉黑客攻击

亲伊朗汉达拉黑客团队入侵FBI局长卡什·帕特尔的个人邮箱,公布历史邮件和照片。该组织此前攻击史赛克和洛克希德·马丁。FBI确认事件,未泄露机密。

汉达拉入侵FBI局长邮箱:攻击细节
Advertisement 728x90

## 亲伊朗组织Handala入侵FBI局长个人邮箱

FBI局长卡什·帕特尔成为亲伊朗黑客组织Handala黑客团队的攻击受害者。攻击者获取了他2010–2019年期间的个人邮箱账户,并发布了300多封邮件、照片和其他材料。FBI确认了这一事件,并指出泄露内容不包含任何官方信息。

网络攻击详情

Handala黑客团队在他们的网站上发布了这些数据,并将帕特尔的名字添加到成功受害者名单中。据西方网络安全专家估计,该组织与伊朗政府有关联。此前,Handala在3月份入侵了美国医疗公司Stryker的系统,删除了大量企业数据。该组织还在2024年分发伪装成Crowdstrike-hotfix.zip的恶意软件。

FBI迅速作出回应:发言人本·威廉姆森表示已采取措施将风险降到最低。披露的材料属于历史性质,不包含政府机密。Reuters尚未验证这些邮件的真实性。

Google AdInline article slot

Handala此前攻击事件

  • Stryker(3月):删除医疗设备制造商的企业数据。
  • Lockheed Martin:公布在中东地区工作的员工个人信息。
  • Crowdstrike-hotfix.zip(2024):据信息安全专家称,与该组织相关的恶意软件分发。

以色列公司Check Point将Handala归类为伊朗用于破坏美国官员的工具。其目标是展示高层人物的脆弱性。

背景与影响

此次攻击发生在帕特尔在美国参议院作证不久之后,他在那次证词中讨论了FBI购买位置数据用于监视的问题。这为事件增添了地缘政治维度。对于IT从业者而言,此案突显了高管个人账户的风险:即使是非官方邮箱,也可能成为针对性攻击的切入点。

专家建议:

Google AdInline article slot
  • 为个人和工作用途使用独立的设备和账户。
  • 使用硬件密钥实施多因素认证(MFA)。
  • 使用OSINT工具监控暗网泄露信息。
  • 定期审计个人邮箱,防范钓鱼攻击和凭证填充。

主要启示

  • Handala是一个针对美国目标(包括国防和官员)的亲伊朗APT组织。
  • 帕特尔的泄露不包含机密数据,但展示了攻击的精巧程度。
  • 此前事件:Stryker、Lockheed Martin、恶意软件活动。
  • FBI已将风险降到最低,但此事件预示着国家支持的网络威胁正在抬头。
  • 对于高级开发者:将威胁情报集成到安全流程中。

此事件体现了网络行动的演变:从数据破坏转向个人针对以产生心理影响。到2026年,此类攻击将加剧美伊网络领域的紧张局势。

— Editorial Team

Advertisement 728x90

继续阅读