Gli hacker iraniani di Handala ‘bucano’ il direttore dell’FBI

da | 28 Mar 2026 | Tecnologia

Kash Patel, direttore dell'FBI. | Foto: Gage Skidmore/Wikimedia Commons
Riassunto IA
  • Il gruppo iraniano Handala, braccio operativo del ministero dell’intelligence di Teheran, ha violato l’account Gmail personale di Kash Patel, direttore dell’FBI, pubblicando email storiche fino al 2019.
  • L’FBI ha confermato l’incidente minimizzandone la portata, ma la violazione è stata verificata in modo indipendente sia da TechCrunch che da un funzionario del Dipartimento di Giustizia.
  • L’attacco si inserisce in un’escalation cibernetica legata al conflitto Iran-USA-Israele: nelle ultime settimane Handala ha colpito anche Stryker e pubblicato dati riservati di militari israeliani.
Tempo di lettura: 2 minuti

Kash Patel dirige l’FBI. È il capo dell’agenzia federale che indaga i crimini informatici, coordina le operazioni di controspionaggio e dà la caccia agli hacker di stato. Ieri, un gruppo sostenuto dal governo iraniano ha rivendicato la violazione del suo account Gmail personale.

Il gruppo si chiama Handala. Sul proprio sito ha pubblicato fotografie di un Patel più giovane e un link a una raccolta di file estratti dalla sua casella di posta. TechCrunch, che ha verificato l’autenticità di diverse email attraverso le firme crittografiche contenute nelle intestazioni dei messaggi, ha confermato che almeno una parte del materiale è genuina. I file sembrano coprire un arco temporale fino al 2019.

Patel è una figura politicamente esposta: nominato da Trump, è tra i funzionari più discussi dell’attuale amministrazione. Non si tratta, in altri termini, di un bersaglio scelto a caso.

La risposta ufficiale e i suoi limiti

L’FBI ha confermato di essere “a conoscenza di attori malevoli che prendono di mira le informazioni email personali del direttore Patel” e di aver “adottato tutte le misure necessarie per mitigare i potenziali rischi”. La dichiarazione aggiunge che “le informazioni in questione sono di natura storica e non riguardano alcuna informazione governativa.”

È il classico schema della minimizzazione controllata: ammettere l’incidente, circoscriverne la portata, rassicurare sull’assenza di danni operativi. Reuters ha riferisce che un funzionario del Dipartimento di Giustizia ha confermato la violazione in modo indipendente.

Il punto, però, non è solo cosa contenevano quelle email. È che la casella Gmail personale del direttore dell’FBI, l’istituzione americana per eccellenza nella lotta al crimine informatico, è stata violata da un gruppo straniero.

Chi è Handala

Handala non è un collettivo di hacker qualunque. I pubblici ministeri statunitensi hanno formalmente accusato il Ministero dell’Intelligence e della Sicurezza iraniano (MOIS) di gestire il gruppo. È, a tutti gli effetti, uno strumento operativo dello stato di Teheran.

Da febbraio, da quando è iniziata la guerra tra Stati Uniti, Israele e Iran, il gruppo ha accelerato le proprie operazioni. L’attacco più eclatante ha colpito Stryker, colosso delle tecnologie medicali: un’operazione distruttiva che ha cancellato decine di migliaia di dispositivi aziendali.

Handala ha anche pubblicato i dati personali di persone ritenute parte delle Forze di Difesa Israeliane e di appaltatori della difesa. L’FBI ha risposto sequestrandone i siti web.

Handala è tornata online su nuovi domini nel giro di poco. L’agenzia ha poi annunciato una ricompensa fino a 10 milioni di dollari per informazioni utili a identificare i responsabili.

Il terzo fronte

La violazione dell’account di Patel è parte di un’escalation deliberata. Il conflitto tra Iran e blocco occidentale si combatte ormai su tre livelli (militare, diplomatico e cibernetico), e Handala rappresenta la punta più visibile di quello che Teheran può fare nel terzo dominio.

Colpire il direttore dell’FBI ha un valore che va oltre i contenuti delle email trafugate. È un messaggio. Dice che nessuno è fuori portata, che anche chi guida le istituzioni di sicurezza più potenti del mondo può essere raggiunto attraverso una casella di posta personale mal protetta. La cyberguerra non rispetta titoli, cariche o perimetri istituzionali.

Handala non ha risposto alle richieste di commento di TechCrunch. Non ne aveva bisogno.

Fonte: TechCrunch

POTREBBE INTERESSARTI

Samsung
• ⏱ 3 min

Lo sciopero Samsung mette a rischio il boom dell’IA

Quarantacinquemila dipendenti pronti a fermare la produzione di chip essenziali per i data center globali. La causa è una diseguaglianza interna che rischia di...
Polymarket
• ⏱ 4 min

Polymarket, il New York Times individua 80 account sospetti

Settantotto milioni di dollari di scommesse sospette, un regolatore compiacente, e un conflitto di interessi che arriva fino alla Casa Bianca.

Turbine a gas AB Energy.
• ⏱ 3 min

Data center a gas, certificati “verdi”: il lobbying di Big Tech riscrive le regole sul clima

Un’alleanza di colossi globali ha convinto il principale organismo di controllo climatico a rendere facoltativa la regola che avrebbe reso più difficile...
Border Security Expo
• ⏱ 5 min

Negli USA c’è una fiera per la tecnologia anti-migranti

Al Border Security Expo di Phoenix, aziende e agenzie federali trattano droni, simulatori, telecamere e software per trasformare il contrasto all’immigrazione...
nhs england palantir
• ⏱ 3 min

La sanità britannica concede a Palantir “accesso illimitato” ai dati dei pazienti

Un documento interno riservato rivela che l’NHS ha aperto l’accesso ai dati identificativi dei pazienti a contractor privati, tra cui Palantir. Perché...
pannelli solari cina
• ⏱ 3 min

Pechino lancia il piano per l’energia verde nei data centre IA: 29 misure entro il 2030

Il governo cinese vara un piano coordinato tra quattro ministeri per allineare l’espansione dell’IA agli obiettivi climatici. Ma i numeri raccontano una...
Broadcom
• ⏱ 4 min

Broadcom: più della metà delle imprese porta l’IA in casa

L’azienda americana offre alle imprese strumenti per gestire i modelli IA internamente, senza dipendere dai grandi cloud provider.

Huawei Flex:ai
, • ⏱ 3 min

DeepSeek V4 fa esplodere la domanda di chip Huawei in Cina

L’ottimizzazione di V4 per i chip Ascend 950 non è solo una scelta tecnica: è un segnale politico di Pechino verso gli Stati Uniti.

John Ternus Apple
• ⏱ 3 min

Tim Cook lascia Apple: John Ternus è il nuovo CEO

Il responsabile hardware prende le redini a settembre. Cook diventa Executive Chairman e lascia un’azienda da 4.000 miliardi ma con alcuni problemi da...
robot maratona pechino
, • ⏱ 3 min

A Pechino un robot umanoide polverizza il record mondiale della mezza maratona

Il robot dell’azienda cinese Honor ha completato i 21 km in 50:26, superando il primato umano. La Cina controlla l’80% del mercato mondiale della robotica...
Share This