泄露:暗网上的政治家电子邮件和
密码

2026 年更新

欧洲和美国近 9,000 名政府官员的官方电子邮件地址——甚至是密码——已在暗网上暴露。

政治家和工作人员正使用其官方电子邮件地址注册日常帐户,例如社交媒体、新闻网站和婚恋应用。 如果(或当)这些服务发生数据泄露,攻击者可以利用这些电子邮件地址轻松识别高风险目标。

对普通人来说,这是一个严重的隐私风险。 对公职人员而言,这构成了潜在的国家安全威胁。

为了进行这项调查,我们在暗网上搜索了与政府官员公开可用的电子邮件地址相关的信息。 在许多情况下,我们发现高度敏感的信息——包括密码——可以在知名的犯罪论坛上免费获取。

如果这些人跨多个服务重复使用密码,就会带来明显的网络安全风险。 但这也会带来额外的风险,因为可获取的个人信息会使这些官员面临敲诈勒索或社交工程攻击的危险。

帐户安全极其重要,但也极易出现疏漏。 至关重要的是,我们所有人都要采取措施保护自己——借助密码管理器或电子邮件别名等工具——因为如果连威胁模型高于常人的政治家都会犯错,其他任何人也同样会犯错。

如果没有 Constella Intelligence(新窗口) 的协助,这项调查将不可能完成。

这个问题有多普遍?

机构

已搜索的电子邮件地址

遭到泄露的电子邮件地址

遭到泄露的电子邮件地址百分比

已暴露的密码

以纯文本形式暴露的密码

英国下议院

650

443

68%

284

216

美国州议员

5,312

3,568

67%

750

560

瑞典议会

349

211

60%

193

143

丹麦议会

179

89

50%

125

89

芬兰议会

200

88

44%

81

49

加拿大下议院

343

152

44%

44

29

欧洲议会

705

309

44%

195

161

挪威议会

172

43

25%

38

20

奥地利国民议会议员

183

45

25%

48

39

美国政治工作人员

16,543

3,191

20%

2,975

1,848

法国议会

925

166

18%

322

320

荷兰议会

225

41

18%

35

32

瑞士联邦政治家

277

44

16%

78

58

卢森堡议会

60

10

16%

43

38

意大利议会

609

91

15%

195

188

德国州议会

1,874

241

13%

220

153

西班牙议会

615

39

6%

14

9

数据核心要点

英国议会:暴露程度最高

在我们迄今为止研究的所有机构中,英国议会在数据泄露中暴露官方电子邮件地址的政治家比例最高。 英国政治家的官方电子邮件在暗网上总计被暴露了 2,311 次。 仅一名议员的详细信息就被暴露了 30 次。

过去的攻击事件

2023 年十二月, 英国政府指责俄罗斯(新窗口) 对英国学者、政治家和决策者发起了“长达多年的网络攻击”。 


美国州议员:暴露程度第二高

瑞典议会:暴露程度第三高

丹麦议会:重复暴露次数最多

欧洲议会:广泛泄露

瑞士联邦政治家:泄漏较少(但有些令人尴尬)

加拿大下议院:暴露程度第 2 高的国家议会

德国州议会:三个州未能通过网络安全考验

总体而言,仅 13% 的德国州政治家的官方电子邮件地址在暗网上暴露,是我们发现的第二低比例。 然而,有三个州至少一半的政治家暴露了电子邮件地址和其他详细信息:萨克森-安哈尔特州为 67%;莱茵兰-普法尔茨州为 51.1%;不来梅州为 50%。

过去的攻击事件

2024 年,法兰克福应用技术大学(新窗口)肯普滕应用技术大学(新窗口) 因网络攻击被迫关闭,巴伐利亚制药巨头 AEP 遭到勒索软件攻击(新窗口),而社会民主党(新窗口) (SPD) 也遭到了黑客入侵。

意大利议会:泄露数量倒数第三

卢森堡议会:一名政治家暴露了 20 多个密码

西班牙议会:目前为止泄露最少

美国政治工作人员:重大风险

百分之二十的美国政治工作人员暴露了政府分配的电子邮件地址,在我们发现的比例中排名第四高。 (然而,排名第三的丹麦政治家电子邮件暴露的比例要高出一倍。) 我们之所以对美国政治工作人员进行研究,是因为国会议员并不总是公开分享其官方电子邮件地址。 约 10% 遭泄露的工作人员的详细信息在暗网数据库中出现了 10 次以上。

过去的攻击事件

2024 年,一名假冒参议院多数党领袖查克·舒默 Chuck Schumer 的未知攻击者试图通过文本消息对 数十名参议员发起网络钓鱼(新窗口) 。

法国议会:安全防护严密——除了其中一位立法者

荷兰议会:网络安全参差不齐

奥地利国民议会:每 4 名政治家中有 1 人受到暴露

为何这至关重要

需要特别指出的是,这些泄露并不意味着政府网络遭到了黑客入侵。 这些电子邮件地址是因为 LinkedIn、Dropbox、Adobe 等服务发生数据泄露而暴露的。

尽管如此,当政治家或工作人员的电子邮件地址暴露时,这不仅仅是一件麻烦事——它向攻击者发出了信号,表明这是一个高价值目标。

政治家暴露的使用其官方电子邮件地址的帐户面临更高的以下风险:

  • 网络钓鱼:攻击者可以利用泄露的个人详细信息或易受攻击帐户中的数据,精心制作有针对性的社交工程攻击。

  • 敲诈勒索:攻击者可以利用敏感或个人信息来进行胁迫。

  • 帐户接管如果官员重复使用暴露的密码,攻击者可能会渗透到政府系统中。

Proton Pass 如何保护您

  • hide-my-email 别名:使用唯一的电子邮件别名,而不是暴露您的真实电子邮件地址

  • 安全的密码管理器:为每个帐户生成并存储强效且唯一的密码

  • 通行密钥支持:使用可抵御网络钓鱼的通行密钥提升未来的登录安全性

  • 内置双重验证 (2FA) 代码生成器:在一个已加密的保险库中存储您的凭证和双重验证 (2FA) 代码

  • 暗网监测:如果您的 Proton 电子邮件地址或别名出现在数据泄露事件中,将获得警报通知

  • Proton Sentinel:主动防御您的 Proton 帐户免受接管企图的侵害

掌握您的安全主动权

 准备好保护自己了吗?

  • 停止重复使用密码

  • 切勿将您的工作电子邮件地址用于日常帐户

  • 使用别名来保持您的真实电子邮件地址处于隐藏状态

  • 让暗网监测在发生泄露时向您发出提醒