美国政府针对国土安全情报网络的网络攻击

美国政府正在调查又一起重大网络攻击事件——这次的目标是联邦政府系统中最为敏感的情报共享平台之一。国土安全信息网络(Homeland Security Information Network,简称HSIN )在2026年5月下旬至6月初期间遭到入侵,可能导致联邦、州和地方机构之间日常流通的敏感信息泄露。对于一个曾协助协调应对华盛顿特区致命空中相撞事故的应急响应,并正在为2026年世界杯提供安保支持的平台而言,此次事件的严重性可谓不言而喻。

  • 美国国土安全部正在积极调查针对 HSIN 的网络攻击,HSIN 是其面向联邦、州和地方机构的主要情报共享平台。
  • 此次数据泄露事件发生在2026 年 5 月下旬至 6 月初之间,可能导致敏感但未分类的数据泄露。
  • 参议院情报委员会资深成员马克·沃纳参议员警告说,泄露的信息“危及国家安全”。
  • HSIN 目前正在为 2026 年世界杯安保行动提供支持,并曾用于协调应对 2025 年华盛顿特区空中相撞事故(造成 67 人死亡)。
  • 袭击者的身份、所属组织和动机仍然完全未知。

美国国土安全部证实,他们已获悉“近期一起涉及特定非机密遗留信息共享环境的网络安全事件”——这种措辞谨慎,掩盖了国土安全信息共享平台(HSIN)在实际运行中的重要性。该平台是数千个政府机构之间的连接纽带:联邦机构、州警察、地方应急管理人员和执法部门都依赖它来共享情报、规划行动并实时应对危机。

此次安全漏洞在2026年5月下旬至6月初这段时间里一直未被发现(或者至少未被报告),这本身就是一个值得我们深思的信号。在网络安全领域,攻击者潜伏的时间至关重要。攻击者对情报共享网络的访问权限持续时间越长,其获取数据、进行模式分析和提取作战情报的可能性就越大——即使是那些技术上被标记为非机密的信息也不例外。

据Nextgov率先报道,随后Bleeping Computer也证实,黑客在2026年5月下旬至6月初期间入侵了国土安全信息网络(HSIN)的服务器。被窃取的数据量及其具体性质尚未公开。国土安全部尚未回应媒体的详细问询,被访问数据的全部范围仍不清楚。

美国国土安全部发言人将受影响的系统描述为“遗留信息共享环境”——这种说法在技术上或许准确,但却丝毫没有削弱该平台持续运行的作用。HSIN并非过时的系统。它仍在运行,定期使用,并且目前已嵌入美国本土一项最大规模国际体育赛事的安全基础设施中。

或许这起事件最令人不安的地方在于调查人员目前仍不清楚的部分。黑客的身份、所属组织和动机仍然完全未知。这种不确定性使得评估全部损失几乎不可能。这究竟是国家情报机构的行动、以经济利益为目的的犯罪团伙,还是其他什么原因,都将彻底改变风险评估——而目前,没有人能够给出确切答案。

要了解此次安全漏洞为何如此重要,首先需要了解HSIN的实际功能。它并非仅仅是一个政府电子邮件系统或文档库。HSIN是联邦、州和地方机构规划和协调应对重大事件和紧急情况的平台——这种协调机制运作良好时几乎不为人知,而一旦失效,则可能造成生命损失。

来自执法部门、应急管理部门和情报机构的数千名用户定期访问HSIN。此前报道的2023年一起安全漏洞事件显示,该平台还包含执法部门之间共享的与美国公民监控相关的个人信息——这一细节凸显了任何时候都有大量敏感的行动数据通过该系统流动。

该网络覆盖范围之广正是其数据泄露后果如此严重的部分原因。与单一机构的内部系统不同,HSIN 汇集了跨辖区和各级政府的信息。该平台上随时可能存储的信息包括跨机构行动计划、威胁评估以及正在进行的执法活动的协调细节。

参议院情报委员会资深成员马克·沃纳参议员明确阐述了此次行动的重要性。他指出,HSIN 正在积极支持目前正在美国各地举行的2026 年世界杯的安保协调工作。沃纳强调,正是这个平台在应对美国航空公司一架喷气式客机与美国陆军一架黑鹰直升机在华盛顿特区上空相撞的事故中发挥了关键作用——那场灾难造成 67 人死亡,需要多部门迅速协调应对。

正是因为这些实际案例,这次泄露事件才具有超越抽象网络安全问题的严重性。这是在灾难性事件发生时才会启用的基础设施。

华纳的公开声明非常明确。通过HSIN共享的信息虽然技术上属于非机密信息,但“高度敏感,泄露会危及国家安全”。这种区分——敏感但非机密——至关重要。非机密并不意味着无关紧要。许多有助于有效协调执法工作和应急响应的情报都属于此类,正是因为这些信息需要在并非所有机构都拥有最高机密权限的情况下共享。

华纳的介入表明国会监督已经启动。作为参议院情报委员会的资深成员,他在国家安全事务上拥有机构权威——他公开声明点名提及HSIN,表明立法者不愿让此事悄然消失在官僚主义的审查程序中。

国土安全部方面承认了这起事件,但没有向媒体提供有关应对措施、补救时间表或具体访问内容的任何实质性细节。

HSIN 数据泄露事件并非孤立发生,而是发生在联邦政府网络安全持续恶化的大背景下。自 2025 年初以来,美国政府经历了一系列破坏性事件:机密作战计划通过 Signal(一款未经政府批准使用的不安全应用程序)共享;政府效率部成员访问联邦数据库;以及据报道, CISA 的一家承包商泄露了凭证,可能导致政府云系统访问权限暴露。

2026 年初,联邦调查局宣布发生“重大网络事件”,原因是联邦监控目标的电话号码被泄露——这是一起行动安全故障,对正在进行的调查有直接影响。

综合来看,这些事件描绘出一幅联邦网络安全形势岌岌可危的图景。本届政府削减国土安全部和网络安全与基础设施安全局(CISA)的预算,引发了安全专家和立法者的共同关注。保护复杂且历史悠久的信息共享平台需要持续的投资、熟练的人员和不间断的威胁监控——在政府整体支出削减的情况下,这些资源的维持变得更加困难。

HSIN事件之所以格外引人注目,在于其发生的时机。世界杯安保工作正在进行,而此次安全漏洞的全部范围仍未可知,联邦机构却被要求继续使用一个可能仍处于安全状态的平台——或者至少,一个其暴露窗口尚未完全被评估的平台。攻击者和政府的沉默,使得这个问题悬而未决。

HSIN是一个供联邦、州和地方机构共享情报并协调应对重大事件和紧急情况的平台。它作为多机构规划和执法及应急管理机构间实时信息共享的中心枢纽。

此次安全漏洞发生在 2026 年 5 月下旬至 6 月初之间,据报道,黑客在此期间获得了 HSIN 服务器的访问权限。

此次数据泄露事件可能暴露了HSIN平台上共享的敏感但非机密信息。美国国土安全部尚未公开披露泄露数据的具体数量和性质。

参议院情报委员会资深成员马克·沃纳参议员警告说,此次泄露事件中暴露的信息高度敏感,其泄露会危及国家安全,尤其考虑到 HSIN 在支持 2026 年世界杯安保行动中发挥的积极作用。

本文由人工智能辅助生成,并经编辑团队审核。

推荐阅读