美國政府正在調查又一起重大網絡攻擊事件——這次的目標是聯邦政府系統中最爲敏感的情報共享平臺之一。國土安全信息網絡(Homeland Security Information Network,簡稱HSIN )在2026年5月下旬至6月初期間遭到入侵,可能導致聯邦、州和地方機構之間日常流通的敏感信息泄露。對於一個曾協助協調應對華盛頓特區致命空中相撞事故的應急響應,並正在爲2026年世界盃提供安保支持的平臺而言,此次事件的嚴重性可謂不言而喻。
- 美國國土安全部正在積極調查針對 HSIN 的網絡攻擊,HSIN 是其面向聯邦、州和地方機構的主要情報共享平臺。
- 此次數據泄露事件發生在2026 年 5 月下旬至 6 月初之間,可能導致敏感但未分類的數據泄露。
- 參議院情報委員會資深成員馬克·沃納參議員警告說,泄露的信息“危及國家安全”。
- HSIN 目前正在爲 2026 年世界盃安保行動提供支持,並曾用於協調應對 2025 年華盛頓特區空中相撞事故(造成 67 人死亡)。
- 襲擊者的身份、所屬組織和動機仍然完全未知。
美國國土安全部證實,他們已獲悉“近期一起涉及特定非機密遺留信息共享環境的網絡安全事件”——這種措辭謹慎,掩蓋了國土安全信息共享平臺(HSIN)在實際運行中的重要性。該平臺是數千個政府機構之間的連接紐帶:聯邦機構、州警察、地方應急管理人員和執法部門都依賴它來共享情報、規劃行動並即時應對危機。
此次安全漏洞在2026年5月下旬至6月初這段時間裏一直未被發現(或者至少未被報告),這本身就是一個值得我們深思的信號。在網絡安全領域,攻擊者潛伏的時間至關重要。攻擊者對情報共享網絡的訪問權限持續時間越長,其獲取數據、進行模式分析和提取作戰情報的可能性就越大——即使是那些技術上被標記爲非機密的信息也不例外。
據Nextgov率先報道,隨後Bleeping Computer也證實,黑客在2026年5月下旬至6月初期間入侵了國土安全信息網絡(HSIN)的服務器。被竊取的數據量及其具體性質尚未公開。國土安全部尚未回應媒體的詳細問詢,被訪問數據的全部範圍仍不清楚。
美國國土安全部發言人將受影響的系統描述爲“遺留信息共享環境”——這種說法在技術上或許準確,但卻絲毫沒有削弱該平臺持續運行的作用。HSIN並非過時的系統。它仍在運行,定期使用,並且目前已嵌入美國本土一項最大規模國際體育賽事的安全基礎設施中。
或許這起事件最令人不安的地方在於調查人員目前仍不清楚的部分。黑客的身份、所屬組織和動機仍然完全未知。這種不確定性使得評估全部損失幾乎不可能。這究竟是國家情報機構的行動、以經濟利益爲目的的犯罪團伙,還是其他什麼原因,都將徹底改變風險評估——而目前,沒有人能夠給出確切答案。
要了解此次安全漏洞爲何如此重要,首先需要了解HSIN的實際功能。它並非僅僅是一個政府電子郵件系統或文檔庫。HSIN是聯邦、州和地方機構規劃和協調應對重大事件和緊急情況的平臺——這種協調機制運作良好時幾乎不爲人知,而一旦失效,則可能造成生命損失。
來自執法部門、應急管理部門和情報機構的數千名用戶定期訪問HSIN。此前報道的2023年一起安全漏洞事件顯示,該平臺還包含執法部門之間共享的與美國公民監控相關的個人信息——這一細節凸顯了任何時候都有大量敏感的行動數據通過該系統流動。
該網絡覆蓋範圍之廣正是其數據泄露後果如此嚴重的部分原因。與單一機構的內部系統不同,HSIN 彙集了跨轄區和各級政府的信息。該平臺上隨時可能存儲的信息包括跨機構行動計劃、威脅評估以及正在進行的執法活動的協調細節。
參議院情報委員會資深成員馬克·沃納參議員明確闡述了此次行動的重要性。他指出,HSIN 正在積極支持目前正在美國各地舉行的2026 年世界盃的安保協調工作。沃納強調,正是這個平臺在應對美國航空公司一架噴氣式客機與美國陸軍一架黑鷹直升機在華盛頓特區上空相撞的事故中發揮了關鍵作用——那場災難造成 67 人死亡,需要多部門迅速協調應對。
正是因爲這些實際案例,這次泄露事件才具有超越抽象網絡安全問題的嚴重性。這是在災難性事件發生時纔會啓用的基礎設施。
華納的公開聲明非常明確。通過HSIN共享的信息雖然技術上屬於非機密信息,但“高度敏感,泄露會危及國家安全”。這種區分——敏感但非機密——至關重要。非機密並不意味着無關緊要。許多有助於有效協調執法工作和應急響應的情報都屬於此類,正是因爲這些信息需要在並非所有機構都擁有最高機密權限的情況下共享。
華納的介入表明國會監督已經啓動。作爲參議院情報委員會的資深成員,他在國家安全事務上擁有機構權威——他公開聲明點名提及HSIN,表明立法者不願讓此事悄然消失在官僚主義的審查程序中。
國土安全部方面承認了這起事件,但沒有向媒體提供有關應對措施、補救時間表或具體訪問內容的任何實質性細節。
HSIN 數據泄露事件並非孤立發生,而是發生在聯邦政府網絡安全持續惡化的大背景下。自 2025 年初以來,美國政府經歷了一系列破壞性事件:機密作戰計劃通過 Signal(一款未經政府批准使用的不安全應用程序)共享;政府效率部成員訪問聯邦數據庫;以及據報道, CISA 的一家承包商泄露了憑證,可能導致政府雲系統訪問權限暴露。
2026 年初,聯邦調查局宣佈發生“重大網絡事件”,原因是聯邦監控目標的電話號碼被泄露——這是一起行動安全故障,對正在進行的調查有直接影響。
綜合來看,這些事件描繪出一幅聯邦網絡安全形勢岌岌可危的圖景。本屆政府削減國土安全部和網絡安全與基礎設施安全局(CISA)的預算,引發了安全專家和立法者的共同關注。保護複雜且歷史悠久的信息共享平臺需要持續的投資、熟練的人員和不間斷的威脅監控——在政府整體支出削減的情況下,這些資源的維持變得更加困難。
HSIN事件之所以格外引人注目,在於其發生的時機。世界盃安保工作正在進行,而此次安全漏洞的全部範圍仍未可知,聯邦機構卻被要求繼續使用一個可能仍處於安全狀態的平臺——或者至少,一個其暴露窗口尚未完全被評估的平臺。攻擊者和政府的沉默,使得這個問題懸而未決。
HSIN是一個供聯邦、州和地方機構共享情報並協調應對重大事件和緊急情況的平臺。它作爲多機構規劃和執法及應急管理機構間即時信息共享的中心樞紐。
此次安全漏洞發生在 2026 年 5 月下旬至 6 月初之間,據報道,黑客在此期間獲得了 HSIN 服務器的訪問權限。
此次數據泄露事件可能暴露了HSIN平臺上共享的敏感但非機密信息。美國國土安全部尚未公開披露泄露數據的具體數量和性質。
參議院情報委員會資深成員馬克·沃納參議員警告說,此次泄露事件中暴露的信息高度敏感,其泄露會危及國家安全,尤其考慮到 HSIN 在支持 2026 年世界盃安保行動中發揮的積極作用。
本文由人工智能輔助生成,並經編輯團隊審覈。