Η Handala παραβίασε το προσωπικό Gmail του Kash Patel, με διαρροή φωτογραφιών και εκατοντάδων emails, ενώ το FBI λέει ότι δεν εκτέθηκαν κυβερνητικές πληροφορίες.
Σύνοψη
Το Kash Patel Gmail hack φέρνει ξανά στο προσκήνιο τον κίνδυνο που κρύβουν οι προσωπικοί λογαριασμοί email ακόμη και για κορυφαίους αξιωματούχους.
Η Handala δημοσίευσε φωτογραφίες, έγγραφα και emails ετών, ενώ το FBI υποστηρίζει ότι δεν υπήρξε έκθεση κυβερνητικών πληροφοριών.
Το επόμενο ερώτημα δεν είναι μόνο ποιος χακαρίστηκε, αλλά ποιος μπορεί να είναι ο επόμενος στόχος μιας τέτοιας διαρροής.
Ο διευθυντής του FBI, Kash Patel, βρέθηκε στο επίκεντρο νέας κυβερνοεπίθεσης, καθώς η ομάδα Handala υποστήριξε ότι απέκτησε πρόσβαση στο προσωπικό του Gmail και δημοσίευσε online φωτογραφίες, emails και προσωπικά έγγραφα. Το FBI επιβεβαίωσε ότι ο προσωπικός λογαριασμός του Patel στοχοποιήθηκε, τονίζοντας όμως ότι τα δεδομένα που εκτέθηκαν είναι παλαιότερα και δεν περιλαμβάνουν κυβερνητικές πληροφορίες.
Στο υλικό που δημοσιοποιήθηκε περιλαμβάνονται προσωπικές φωτογραφίες του Patel, ανάμεσά τους εικόνες με πούρα, με vintage αυτοκίνητο και selfie μπροστά σε καθρέφτη, ενώ οι χάκερ έδωσαν και πρόσβαση σε δείγμα από περισσότερα από 300 emails. Σύμφωνα με το Reuters, η αλληλογραφία φαίνεται να καλύπτει την περίοδο 2010 έως 2019, ενώ το AP σημειώνει ότι πολλά από τα έγγραφα και τις φωτογραφίες μοιάζουν να προέρχονται από περισσότερο από μία δεκαετία πριν.
Δεν υπάρχει ένδειξη για παραβίαση των συστημάτων του FBI
Το κρίσιμο στοιχείο στην υπόθεση είναι ότι μέχρι στιγμής δεν υπάρχει τεκμηρίωση πως παραβιάστηκαν εσωτερικά συστήματα του FBI. Η επίσημη τοποθέτηση του γραφείου αναφέρει ότι η στοχοποίηση αφορούσε το προσωπικό email του Patel και ότι έχουν ληφθεί όλα τα αναγκαία μέτρα για τον περιορισμό πιθανών κινδύνων, με την υπηρεσία να επιμένει ότι το υλικό είναι «historical in nature» και δεν αφορά κυβερνητικά δεδομένα.
Η Handala και η σύνδεση με το Ιράν
Η Handala εμφανίζεται δημόσια ως φιλοπαλαιστινιακή ομάδα χάκερ, όμως το αμερικανικό υπουργείο Δικαιοσύνης ανακοίνωσε στις 19 Μαρτίου 2026 ότι κατέσχεσε τέσσερα domains τα οποία, σύμφωνα με την έρευνά του, χρησιμοποιούνταν από το ιρανικό υπουργείο Πληροφοριών και Ασφάλειας για ψυχολογικές επιχειρήσεις, δημοσίευση κλεμμένων δεδομένων και απειλές κατά αντιφρονούντων και άλλων στόχων. Στην ίδια ανακοίνωση, οι αμερικανικές αρχές συνέδεσαν το domain της Handala και με την ανάληψη ευθύνης για την επίθεση του Μαρτίου 2026 στη Stryker.
Ανταμοιβή έως 10 εκατ. δολάρια
Η υπόθεση εντάσσεται στο ευρύτερο πλαίσιο των ιρανικών κυβερνοεπιχειρήσεων που παρακολουθούν οι ΗΠΑ. Το AP αναφέρει ότι η αμερικανική κυβέρνηση προσφέρει ανταμοιβή έως 10 εκατ. δολάρια για πληροφορίες που θα οδηγήσουν στην ταυτοποίηση μελών της Handala, ενώ το υπουργείο Δικαιοσύνης έχει ήδη παραπέμψει στο πρόγραμμα Rewards for Justice για κακόβουλες κυβερνοενέργειες που συνδέονται με ξένη κυβέρνηση.
Γιατί έχει σημασία η συγκεκριμένη επίθεση
Πέρα από τη διαρροή προσωπικού υλικού, η υπόθεση δείχνει πώς τέτοιες επιχειρήσεις λειτουργούν και συμβολικά. Σύμφωνα με τον Gil Messing της Check Point, που μίλησε στο Reuters, στόχος τέτοιων επιθέσεων είναι να εκθέσουν Αμερικανούς αξιωματούχους και να τους κάνουν να αισθανθούν ευάλωτοι. Με άλλα λόγια, η αξία της επίθεσης δεν μετριέται μόνο από το τι κλάπηκε, αλλά και από τον δημόσιο αντίκτυπο που προκαλεί.
Η άποψή μας στο Techblog
Η υπόθεση Patel υπενθυμίζει ότι οι προσωπικοί λογαριασμοί email παραμένουν αδύναμος κρίκος ακόμη και για πρόσωπα στην κορυφή των μηχανισμών ασφαλείας. Και όταν το υλικό που διαρρέει χρησιμοποιείται κυρίως για πίεση, διασυρμό και ψυχολογικό αντίκτυπο, το πραγματικό μήνυμα της επίθεσης είναι συχνά μεγαλύτερο από τα ίδια τα αρχεία που δημοσιεύονται.
Η Google επεκτείνει το Personal Intelligence στο Search, το Gemini app και το Chrome, φέρνοντας πιο προσωποποιημένες AI απαντήσεις με δεδομένα από Gmail και Photos.
ΣΥΖΗΤΗΣΗ
Προσθήκη σχόλιου