美国官员通信平台TeleMessage遭黑客入侵

【纬度新闻网】据路透社消息,前特朗普政府国家安全顾问迈克·沃尔兹使用的通信服务平台TeleMessage本月早些时候遭黑客入侵,泄露的数据涉及范围远超此前报道,涵盖美国多位政府官员的通信记录。此事件引发了对特朗普政府数据安全的广泛质疑。
美国非营利组织“分布式拒绝服务机密”(Distributed Denial of Secrets)提供的泄露数据中,确认了60多位美国政府官员使用TeleMessage的记录,涉及灾难响应人员、海关官员、外交人员、白宫工作人员及特勤局成员。泄露数据覆盖了截至5月4日约一天的通信片段。路透社验证了部分数据的真实性,包括一名联邦紧急事务管理局(FEMA)援助申请人和一家金融服务公司的消息均被证实为真。
尽管目前未发现明显敏感内容或涉及沃尔兹及其他内阁官员的对话,但部分聊天记录涉及高级官员的旅行计划,如一个名为“POTUS | ROME-VATICAN | PRESS GC”的Signal群组似与梵蒂冈活动后勤有关,另一个群组讨论了美国官员赴约旦的行程。
TeleMessage是一款为政府和金融领域设计的通信平台,允许将流行应用的消息存档以符合政府规定。该平台自5月5日起因“谨慎起见”暂停服务,其所有者——俄勒冈州波特兰的数字通信公司Smarsh未回应有关数据泄露的置评请求。白宫表示已知晓Smarsh的网络安全事件,但未对平台使用情况发表评论。国务院、国土安全部(FEMA、CISA、特勤局及海关与边境保护局的母机构)以及FEMA均未回应相关询问。FEMA称“无证据”显示其信息被泄露,但对内部消息副本未作回应。海关与边境保护局重申已禁用TeleMessage并正在调查。
联邦合同数据显示,国务院、国土安全部及疾控中心(CDC)近年与TeleMessage有合作。CDC周一表示,其2024年试用该软件以评估记录管理需求,但认为不符要求。其他合同状态尚不清楚。入侵事件发生一周后,美国网络防御机构CISA建议用户在Smarsh提供缓解措施前停止使用该产品。
前国家安全局网络专家、现任Hunter Strategy研发副总裁杰克·威廉姆斯指出,即便泄露消息内容无害,元数据(如通信对象及时间)仍构成重大反情报风险。他表示:“即便没有内容,这也是一流的情报获取。”
此前,沃尔兹因误将一名记者加入讨论也门空袭的Signal群组引发争议,随后被免去国家安全顾问职务,但特朗普提名其为下一任美国驻联合国大使。沃尔兹及白宫尚未公开回应其使用TeleMessage的情况。