伊朗黑客入侵美国联邦调查局局长个人邮箱,并公布其照片和文件#伊朗核设施被黑 ypxx.net

一个与伊朗政府有联系的黑客组织在今年3月27日发动了一场震撼的网络攻击,成功侵入了美国联邦调查局局长卡什·帕特尔的私人Gmail邮箱,并将超过三百封邮件及一批私人照片公开发布到网络上。这次攻击的幕后黑手是一个名为“汉达拉”(Handala)的黑客组织。美国司法部此前已正式指控该组织是伊朗情报与安全部的前线武器,专门从事针对美国和以色列的网络破坏和心理战任务。联邦调查局对此事件发布了声明,确认了攻击的真实性,并表示已采取必要措施应对泄露事件,强调泄露的邮件信息均为历史内容,不涉及任何政府机密。然而,事情的真相比官方声明所呈现的要复杂得多。

2026年3月27日,美国华盛顿特区,“汉达拉黑客团队”公开宣布自己负责对联邦调查局局长卡什·帕特尔私人邮箱的入侵。这一事件背后,正如汉达拉所声称的,恰逢联邦调查局和司法部一周前刚刚联合查封了该组织的一些网站,指控其从事心理战活动,并将其定性为伊朗政府支持的黑客工具。在网站被查封后,汉达拉通过Telegram频道发布了挑衅信息,表示“联邦调查局不应与我们为敌”,并预告将公布过去十年最大规模的安全漏洞证据。随后,该频道被删除,而这批敏感邮件随即被公开。网络安全公司Sublime Security的威胁情报主管亚历克斯·奥尔良接受NBC新闻采访时表示,这些邮件很可能是伊朗方面早已掌握的文件,等待一个合适的时机发布。奥尔良还补充道,如果黑客真的掌握了更多有爆炸性的近期信息,他们更可能选择公开这些资料,而不是这些历史邮件。他的判断得到了泄露邮件本身特征的印证:文件的元数据表明,大部分邮件的日期集中在2010年至2012年之间,且最晚的一封仅为2022年的一张机票收据。这些邮件中,部分的头部信息经过验证,确实来源于帕特尔的Gmail账户。其中还包含了他年轻时的一些私人照片,包括他赴古巴旅行的影像,以及与家人的通讯往来。

要理解这次黑客入侵事件的分量,我们需要先了解“汉达拉”组织的背景。这个名字取自巴勒斯坦漫画家纳吉·阿里笔下的同名卡通人物——一个背对世界、双手背在身后的孤独男孩,成为巴勒斯坦抗争文化的象征。汉达拉黑客组织自2022年前后开始活跃,初期以针对以色列的网络攻击为主,而随着伊朗、以色列与美国之间冲突的升级,汉达拉的行动范围和破坏力度也急剧扩大。今年3月,汉达拉宣布对美国医疗科技巨头史赛克(Stryker)实施破坏性攻击,导致该公司在79个国家的数万台员工设备被远程清除数据。研究人员将汉达拉定性为伊朗系最具破坏性的网络威胁行为者之一,且其惯用手法是结合技术破坏与文件泄露的策略,以此打击目标的声誉并造成舆论压力。美国国务院甚至开出了最高千万美元的悬赏,寻求汉达拉相关线索。尽管联邦调查局在史赛克攻击后成功查封了部分汉达拉网站,但这些网站很快便重新上线,显示查封行动的效果有限。

这次针对帕特尔私人邮箱的入侵,再次暴露了高层官员使用私人账户处理敏感通讯的安全隐患。早在2024年底,相关部门便曾通知帕特尔,他的私人邮箱已经成为伊朗网络攻击的目标,那时他尚未正式担任FBI局长。这意味着,伊朗方面早在他被提名为FBI局长候选人之前,便已开始对他进行渗透。尽管这批泄露的邮件是否含有真正的机密信息仍不明,但无论如何,卡什·帕特尔私人邮箱的曝光,其象征意义和心理震慑效应已经远超邮件本身的内容价值。这正是汉达拉擅长的手段——他们并不单纯追求情报价值,而是通过制造舆论压力和心理打击,达到其目的。