外洩:暗網上的政治人物電子郵件與
密碼

超過 5,200 名歐美政府官員公務電子郵件地址和密碼均已在暗網上遭到曝光。
政治人物和幕僚使用其公務電子郵件地址註冊日常帳號,例如社群媒體、新聞網站和約會應用程式。 如果這些服務遭受(或已經遭到)資料外洩,攻擊者可以利用這些電子郵件地址輕鬆識別高知名度的目標。
對一般人來說,這是嚴重的隱私風險。 而對公職人員來說,這是潛在的國家安全威脅。

為了進行這項調查,我們在暗網上搜尋了與公開的政府官員電子郵件地址相關的資訊。 在許多案例中,我們發現高度敏感的資訊(包括密碼)在知名的犯罪論壇上可以免費取得。
如果這些人在多個服務中重複使用密碼,這將構成明顯的網路安全風險。 但這也會帶來額外的風險,因為可取得的個人資訊使這些官員面臨勒索或社交工程的危險。
帳號安全性極為重要,且容易出錯。 我們都必須採取措施保護自己,包括使用密碼管理程式或電子郵件別名等工具,這一點至關重要,因為如果連威脅模式高於常人的政治人物都會犯錯,那麼其他人也可能犯錯。
得益於 Constella Intelligence(新視窗) 的協助,這項調查才得以完成。
這個問題有多普遍?
機構 | 搜尋的電子郵件地址 | 遭外洩的電子郵件地址 | 遭外洩的電子郵件地址百分比 | 遭曝光的密碼 | 以純文字曝光的密碼 |
|---|---|---|---|---|---|
英國下議院 | 650 | 443 | 68% | 284 | 216 |
瑞典議會 | 349 | 211 | 60% | 193 | 143 |
丹麥議會 | 179 | 89 | 50% | 125 | 89 |
芬蘭議會 | 200 | 88 | 44% | 81 | 49 |
加拿大下議院 | 343 | 152 | 44% | 44 | 29 |
歐盟議會 | 705 | 309 | 44% | 195 | 161 |
挪威議會 | 172 | 43 | 25% | 38 | 20 |
奧地利國民議會成員 | 183 | 45 | 25% | 48 | 39 |
美國政治幕僚 | 16,543 | 3,191 | 20% | 2,975 | 1,848 |
法國議會 | 925 | 166 | 18% | 322 | 320 |
荷蘭議會 | 225 | 41 | 18% | 35 | 32 |
瑞士聯邦政治人物 | 277 | 44 | 16% | 78 | 58 |
盧森堡議會 | 60 | 10 | 16% | 43 | 38 |
義大利議會 | 609 | 91 | 15% | 195 | 188 |
德國邦議會 | 1,874 | 241 | 13% | 220 | 153 |
西班牙議會 | 615 | 39 | 6% | 14 | 9 |
數據的關鍵重點
英國議會:曝光程度最高
在我們目前觀察的所有機構中,英國議會的政治人物公務電子郵件地址在資料外洩中曝光的比例最高。 總計英國政治人物的公務電子郵件在暗網上曝光了 2,311 次。 僅一名國會議員的詳細資料就曝光了 30 次。
過去的攻擊
2023 年 12 月,英國政府指控俄羅斯(新視窗)對英國學者、政治人物和決策者發動「長達數年的網路攻擊」。
瑞典議會:曝光程度第二高
丹麥議會:重複曝光最多
歐洲議會:廣泛的外洩
瑞士聯邦政治人物:資料外洩較少(但有些令人尷尬)
加拿大下議院:曝光程度第二高的國家議會
德國邦議會:三個邦在網路安全方面不及格
整體而言,只有 13% 的德國邦政治人物公務電子郵件地址在暗網上遭曝光,這是我們發現的第二低百分比。 然而,有三個邦至少有一半的政治人物電子郵件地址和其他詳細資料遭曝光:薩克森-安哈特邦 (Sachsen-Anhalt) 為 67%;萊茵蘭-普法茲邦 (Rheinland-Pfalz) 為 51.1%,以及不來梅邦 (Bremen) 為 50%。
過去的攻擊
2024 年,法蘭克福應用科學大學(新視窗)和 肯普滕應用科學大學(新視窗)因網路攻擊被迫關閉,巴伐利亞製藥巨頭 AEP 遭到勒索軟體攻擊(新視窗),社會民主黨(新視窗) (SPD) 也遭到駭客入侵。
義大利議會:外洩數量第三少
盧森堡議會:有一名政治人物遭受 20 多個密碼曝光
西班牙議會:目前外洩數量最少
美國政治幕僚:重大風險
有 20% 的美國政治幕僚,其政府分配的電子郵件地址遭到曝光,這是我們發現的第四高百分比。 (然而,排名第三的丹麥政治人物電子郵件曝光百分比是其兩倍。) 我們調查美國政治幕僚,是因為國會議員並不總是公開分享其公務電子郵件地址。 大約 10% 的受害幕僚其詳細資料在暗網資料庫中出現超過 10 次。
過去的攻擊
2024 年,一名不明攻擊者冒充參議院多數黨領袖查克·舒默,試圖用簡訊對數十名參議員進行網路釣魚(新視窗)。
法國議會:安全性強——除了一名立法者
荷蘭議會:網路安全不一致
奧地利國民議會:每 4 名政治人物就有 1 人遭曝光
為什麼這很重要
值得注意的是,這些外洩並不代表政府網路遭到駭客入侵。 這些電子郵件地址是因為 LinkedIn、Dropbox、Adobe 等服務的資料外洩而遭曝光。
儘管如此,當政治人物或幕僚的電子郵件地址遭曝光時,這不僅僅是不便,更是向攻擊者發出的訊號,表明這是一個高價值目標。
使用公務電子郵件地址且帳號遭曝光的政治人物面臨更高的風險:
網路釣魚:攻擊者可能利用外洩的個人詳細資料或來自易受攻擊帳號的資料,精心策劃針對性的社交工程攻擊。
勒索:攻擊者可能利用敏感或個人資訊進行脅迫。
帳號接管:如果官員重複使用遭曝光的密碼,攻擊者可能會滲透政府系統。

Proton Pass 如何保護您
Hide-my-email 別名:使用獨一無二的電子郵件別名,而非曝光您的真實電子郵件地址
安全的密碼管理程式:為每個帳號產生並儲存高強度且獨一無二的密碼
通行密鑰 (Passkey) 支援:使用抗網路釣魚的通行密鑰,讓登入安全性與時俱進
內建雙重驗證 (2FA) 代碼產生器:將您的憑證和 2FA 代碼儲存在一個已加密的保管庫中
暗網監控:如果您的 Proton 電子郵件地址或別名出現在資料外洩中,您將收到警報
Proton Sentinel:主動保護您的 Proton Account 免受接管企圖的侵害

掌控您的安全性
準備好保護自己了嗎?
停止重複使用密碼
絕不要使用您的工作電子郵件地址註冊日常帳號
使用別名來隱藏您的真實電子郵件地址
讓暗網監控通知您有關資料外洩的資訊
