← 返回

FBI查封亲伊朗黑客组织Handala网站 美国医疗科技巨头斯特莱克遭网络攻击

美国联邦调查局(FBI)与司法部查封了亲伊朗黑客组织Handala的两个网站,该组织上周宣称对美国医疗科技公司斯特莱克(Stryker)发动了破坏性网络攻击。被查封的网站曾用于公布黑客行动成果,并公开所谓与以色列军方及国防承包商(如Elbit Systems、NSO Group)有关联的个人资料。FBI声明称,这些网站被用于支持或协助外国政府相关恶意网络活动,政府已接管域名以阻止进一步网络攻击。Handala在Telegram上回应称,此次查封是“试图压制我们的声音”,但正义运动不会停止。该组织自2023年10月7日哈马斯袭击以来持续活跃,据信与伊朗政权有关。此次攻击中,黑客通过入侵斯特...

FBI查封亲伊朗黑客组织Handala网站 美国医疗科技巨头斯特莱克遭网络攻击

美国联邦调查局(FBI)与司法部于2026年3月19日查封了亲伊朗黑客组织Handala的两个网站。该组织上周宣称对美国医疗科技公司斯特莱克(Stryker)发动了破坏性网络攻击,此次行动导致斯特莱克公司及其员工的大量设备数据被清除。

被查封的两个网站中,一个用于公开黑客攻击成果,另一个用于公布数十名据称与以色列军方及国防承包商(如Elbit Systems、NSO Group)有关联的个人资料。FBI在网站上发布的公告指出,该域名被用于支持或协助外国政府相关恶意网络活动,美国政府已接管该域名以阻止持续的网络攻击并防止进一步利用。

TechCrunch通过检查域名的名称服务器记录确认,相关域名现在指向由FBI控制的服务器。FBI和司法部暂未回应媒体置评请求。

Handala在Telegram频道发布声明,承认其网站被下架,称此举是“试图压制我们的声音”,并强调“正义的追求不会因一个网站被关闭而停止,真相运动将持续壮大”。该组织的X账号(原Twitter)亦于近期被封禁。

Handala自2023年10月7日哈马斯袭击以来持续活跃,据信与伊朗政权有关。该组织宣称此次攻击斯特莱克是为了报复美国政府对伊朗一所学校的导弹袭击,袭击造成至少175人死亡,其中多数为儿童。斯特莱克公司拥有超过56,000名员工,遍布数十个国家,并于去年与美国国防部签署4.5亿美元合同,供应医疗设备。

据称,黑客通过入侵斯特莱克内部管理员账户,获取对公司Windows网络近乎无限的访问权限,并接管其Intune管理仪表盘——该工具可远程管理员工笔记本电脑和移动设备,包括删除数据的功能。黑客利用此权限,擦除了公司及员工设备中的数据。

截至2026年3月19日,斯特莱克仍在恢复其计算机系统和内部网络。英国籍伊朗活动人士兼独立网络间谍调查员纳里曼·加里布(Nariman Gharib)表示,此次查封对Handala的组织管理结构造成干扰,但不排除该组织未来通过伊朗革命卫队(IRGC)关联媒体发布更多泄露信息的可能性。

编辑点评

此次FBI对亲伊朗黑客组织Handala网站的查封,标志着美国在网络空间安全领域对外国支持的网络攻击行为采取了强硬执法行动。事件凸显了当前国际网络冲突的升级趋势,尤其在美伊关系紧张背景下,网络空间已成为非对称对抗的重要战场。Handala宣称对斯特莱克的攻击属于“报复性行动”,其动机关联美国对伊朗的军事打击,反映出网络攻击与传统地缘政治冲突的深度交织。

从技术角度看,攻击者利用Intune管理工具实现大规模数据擦除,暴露出企业远程管理系统的潜在安全风险,尤其在供应链和政府合作企业中。此次事件可能促使全球企业重新评估其网络防御机制,特别是在涉及国防与医疗等关键基础设施领域。

此外,美国政府在无公开司法程序的情况下直接接管域名的做法,虽有效切断攻击者传播渠道,但也引发关于网络主权、国际法适用性及执法边界的问题。未来若类似行动频繁发生,可能引发他国效仿,加剧全球网络空间的“执法主权”争夺。

长期来看,此类事件将推动国际社会加快建立网络空间行为准则与冲突管控机制。同时,伊朗支持的黑客组织活动持续存在,表明其网络战能力已嵌入其战略框架,对全球网络安全格局构成持续挑战。

相关消息:https://techcrunch.com/2026/03/19/fbi-seizes-pro-iranian-hacking-groups-websites-after-destructive-stryker-hack/
当日日报:查看 2026年03月20日 当日日报