← 返回

美国司法部指控伊朗政府操控黑客组织Handala攻击医疗科技公司Stryker

美国司法部于2026年3月20日发布声明,指控伊朗情报与安全部(MOIS)操控名为Handala的黑客组织,该组织于3月11日对美国医疗科技巨头Stryker发起破坏性网络攻击,远程擦除数万台员工设备。司法部称Handala为伊朗政府用于实施心理战、窃取数据并发布敏感信息的虚假激进组织,其网站还曾公开以色列军方及国防承包商人员的个人信息。FBI已查封Handala及其关联组织“Justice Homeland”使用的四个域名,并称行动仍在持续。伊朗方面未回应置评请求,Stryker亦未回应。网络安全专家指出,Handala可能仅为宣传与责任宣称团队,实际攻击或由其他团队执行,体现伊朗网络...

美国司法部指控伊朗政府操控黑客组织Handala攻击医疗科技公司Stryker

美国司法部于2026年3月20日发布声明,指控伊朗情报与安全部(MOIS)直接操控名为Handala的黑客组织,该组织于3月11日对美国医疗科技巨头Stryker发起破坏性网络攻击,远程擦除数万台员工设备。

司法部称,Handala是伊朗政府用于实施“心理战”的虚假激进组织,通过窃取数据、发布敏感信息及宣称对攻击负责,对敌对势力施加压力。该组织曾在其网站上公开数十名据称与以色列军方及国防承包商有关人员的个人信息,并呼吁杀害记者、异议人士及以色列人。

FBI局长卡什·帕特尔在声明中表示,FBI已“击溃其四个关键运营支柱”,并强调行动尚未结束。除Handala使用的两个网站外,司法部还查封了另两个由“Justice Homeland”或“Homeland Justice”名义运营的域名,这些域名被用于宣称2022年对阿尔巴尼亚政府的网络攻击,该攻击导致政府服务器瘫痪并窃取敏感数据。微软亦将该事件归因于伊朗MOIS。

FBI提交的法庭文件显示,Handala、Justice Homeland及另一组织“Karma Below”属于同一阴谋,由同一团队操控。

Handala通过其Telegram频道回应称,美国政府的行动“不过是试图压制Handala声音的最新绝望之举”。网络安全公司DomainTools研究员凯斯·奥尼尔指出,Handala已建立新域名,尚未被查封。

Stryker及伊朗常驻联合国代表团均未回应置评请求。Sublime Security威胁情报主管亚历克斯·奥尔兰斯表示,Handala可能并非实际攻击者,而是由独立团队负责宣传与责任宣称,实际攻击可能由其他小组执行,这些元素共同隶属于MOIS更大网络作战架构,体现出高度的组织复杂性和隐蔽性。

编辑点评

此次美国司法部对伊朗政府操控Handala组织的指控,凸显了大国间网络空间对抗的常态化与复杂化。Handala不仅对Stryker发动破坏性攻击,还通过发布敏感信息和煽动暴力言论实施心理战,其行为模式已超越普通黑客活动,具有明确的国家支持特征。FBI查封多个域名并揭示其与其他黑客组织(如Justice Homeland)的关联,表明伊朗可能构建了一套分层、模块化的网络作战体系——由不同团队负责攻击、宣传、责任宣称与信息扩散,从而提升其行动的隐蔽性与抗打击能力。

从国际影响看,该事件加剧了美伊在网络空间的对抗态势,可能引发美国对伊朗网络基础设施的反制行动,甚至推动更广泛的国际网络防御合作。Stryker作为全球医疗设备重要供应商,其系统被攻击可能威胁公共健康安全,凸显关键基础设施的脆弱性。此外,Handala利用网络空间进行“舆论战”和“名誉战”的手法,为未来网络冲突提供了新的战术模板,即通过信息操控制造社会恐慌与政治压力。

长远来看,此类事件将推动各国加速构建国家级网络防御体系,并可能促使国际社会重新审视网络攻击的法律定义与回应机制。若伊朗持续实施此类行动,美国或联合盟友出台更严厉制裁,甚至不排除采取网络反制或军事威慑措施,从而进一步恶化中东地缘政治局势。

相关消息:https://techcrunch.com/2026/03/20/u-s-accuses-irans-government-of-operating-hacktivist-group-that-hacked-stryker/
当日日报:查看 2026年03月21日 当日日报