美国国土安全部正在调查一宗针对国土安全信息网络(HSIN)的网络攻击。该系统是美国联邦、州和地方机构之间的重要情报共享平台,攻击发生在 2026 年 5 月下旬至 6 月上旬,可能涉及敏感但未定密的信息。
攻击发生在 5 月底至 6 月初
据 Nextgov 最先披露、Bleeping Computer 后续确认,黑客在上述时间段进入 HSIN 服务器。美国国土安全部已确认知悉这起“近期网络事件”,但尚未说明被访问数据的具体类型、规模以及是否已有数据被带走。
国土安全部发言人将受影响系统描述为“未定密的旧版信息共享环境”。不过,从实际用途看,HSIN 仍在持续运行,并非停用系统。
HSIN仍用于跨部门安保协调
HSIN并不只是文件存储或内部通信工具。它连接联邦机构、州警、地方执法部门和应急管理机构,用于共享情报、制定行动方案,并在突发事件中进行实时协调。
公开信息显示,这一平台目前仍在支持 2026 年世界杯美国赛区的安保协同。参议院情报委员会资深成员马克·沃纳还提到,2025 年华盛顿特区空中相撞事故发生后,多部门应急响应也依赖这一平台展开协调。
- 服务对象覆盖联邦、州和地方机构
- 当前仍用于世界杯安保协同
- 曾参与重大事故应急协调
议员称外泄或危及国家安全
沃纳表示,HSIN 上流转的信息虽然技术上不属于机密,但敏感度很高,一旦暴露,可能带来国家安全风险。这类信息通常需要在多个机构之间共享,因此未必会被列入最高密级,但仍可能涉及威胁评估、执法行动安排和跨部门协同细节。
目前,调查人员尚未公布攻击者身份、背景和动机。外界也无法确认这起事件是国家支持的情报行动,还是以牟利为目的的黑客活动。由于这些关键问题仍未明确,事件影响范围也暂时难以完整评估。
联邦网络安全事件接连出现
这起事件并非孤立个案。报道提到,自 2025 年以来,美国联邦体系已接连出现多起网络安全问题,包括政府系统访问控制失误、承包商凭证泄露,以及涉及联邦监控目标信息暴露的重大事件。
在这一背景下,HSIN 遭入侵进一步凸显联邦政府在维护旧有信息系统、持续监测威胁和投入安全资源方面面临压力。国土安全部目前尚未披露修复进展,也未说明后续应对措施。
