美國聯邦調查局(FBI)局長巴特爾(Kash Patel)的個人電子郵件帳戶,驚傳遭與伊朗相關的駭客組織「漢達拉」(Handala Hack Team)入侵。該組織於27日公開了巴特爾的私人照片,包括「抽雪茄」與「對鏡自拍」等搞怪影像,並宣稱掌握逾300封郵件。FBI已證實此事件,並強調外洩資料為「歷史舊件」,不含政府機密。
事實陳述
據外媒報導,駭客組織「漢達拉」在27日透過其官網發布一系列巴特爾的私人照片。這些影像涵蓋了巴特爾私下「抽雪茄」與「對鏡自拍」等多張個人照片,同時也聲稱公開了約300多封電子郵件,內容似乎混合了巴特爾在2010年至2019年間的私人與工作往來郵件。
針對這起資安事件,FBI隨後發表聲明證實確有其事。發言人威廉森(Ben Williamson)表示,FBI已立即採取所有必要手段,以化解此事件可能帶來的潛在威脅。不過,威廉森強調,所有外洩的資訊均為「歷史舊件」,內容並不涉及任何政府機密。
《路透》指出,雖然目前無法獨立證實駭客所公開郵件的真實性,但「漢達拉」宣稱破獲的Gmail電子郵件地址,與資安公司在過往外洩記錄中連結到巴特爾的帳號資訊相符。有趣的是,「漢達拉」並未回應置評請求,且其網站於27日晚間已無法存取。
各方反應與專家見解
「漢達拉」駭客組織在聲明中,以嘲諷的語氣對FBI的資安防護能力提出質疑。他們宣稱:「FBI所謂『堅不可摧』的系統,不到幾小時就被我們擊潰。這就是美國政府引以為傲的安全防護?」並語帶諷刺地表示:「巴特爾現在會發現,自己的名字也列在受害者名單中了。」
然而,這批資料的真實來源與影響,在資安界引發了不同看法。曾在FBI網路部門任職、現為資安公司Halcyon高級副總裁的凱瑟(Cynthia Kaiser)向《BBC》透露,這批資料很可能源自過去的舊案件。她分析指出:「郵件內容看起來非常有年代感,這讓我相信,這批數據應是其他組織早前外洩的成果,現在只是被拿出來『回收利用』。」
威斯康辛大學麥迪遜分校國家安全研究員施羅德(Dave Schroeder)則進一步解釋,鎖定政府高官的個人帳戶進行攻擊,技術門檻其實並不高。他指出:「個人帳戶的防護與警報層級遠不如政府系統,因此常成為駭客眼中的軟柿子。」施羅德補充,「漢達拉」一貫的操作模式就是透過入侵名人或知名機構來獲取關注,藉此達成宣傳目的。
組織背景與後續觀察
「漢達拉」駭客組織自稱是親巴勒斯坦的「義警」團體,但西方研究人員普遍認為,該組織實際上是伊朗政府網路情報單位的虛擬分身之一。此外,該組織近期也聲稱在3月11日入侵了密西根州的醫療設備商史賽克(Stryker),並刪除了大量的公司數據,顯示其活躍的攻擊行為。
此次FBI局長個人電郵遭駭事件,無論外洩資料新舊,都再次凸顯了政府高層人員個人數位足跡所面臨的資安風險。即使官方聲明不涉及政府機密,這類事件仍可能被惡意利用,成為地緣政治宣傳戰的一部分。相關單位正持續評估潛在影響並強化防護措施,以應對日益複雜的網路威脅。