更新表格中的可口可乐数据
路透7月27日 - 全球各地的企业正面临着由人工智能驱动的网络攻击和勒索软件的激增,这些攻击不仅窃取敏感数据,还扰乱了企业运营。
白宫本月 早些时候表示,将启动(link)协调小组,该小组将汇聚人工智能开发人员和关键基础设施运营商,共同分享由先进人工智能系统发现的网络安全漏洞信息,并协调应对措施。
以下是今年已报告或受到网络安全事件影响的美国企业名单。
日期 | 公司 | 详情 |
1月26日 | 耐克 NKE.N | 勒索软件组织“World Leaks”在其网站 (link) 上称,已公布了来自耐克的1.4太字节数据。该公司拒绝就调查的具体细节或是否支付了赎金发表评论。 |
1月28日 | Bumble BMBL.O、Match Group MTCH.O、Crunchbase和Panera Bread | 据彭博社报导 (link),Bumble、Match Group和Crunchbase遭遇了网络攻击,而Panera Bread则披露了一起涉及联系信息的事件,并已向相关部门通报。 |
2月24日 | 永利度假村 WYNN.O | 该公司表示,黑客(link)窃取了员工数据,这促使公司展开调查,而攻击者则索要了价值约150万美元的比特币。 |
3月11日 | 史赛克 SYK.N | 一个与伊朗有关联的黑客组织宣称对针对史赛克公司(link)的网络攻击负责,该攻击扰乱了该公司的全球订单处理、生产和发货流程,并清除了运行Windows操作系统的远程设备,不过这家医疗设备制造商表示,患者服务和联网医疗产品未受影响。 |
3月12日 | Crunchyroll | 据BleepingComputer报导(link),黑客声称窃取了这家订阅制动漫流媒体服务的个人数据及800万条支持工单记录,其中包括680万个唯一的电子邮件地址。 |
3月28日 | 孩之宝 HAS.O | 这家玩具制造商表示(link),正在调查一起网络安全事件,该事件涉及对其网络的未经授权访问,导致部分系统离线,并警告称此次中断可能导致订单履行延迟数周。 |
4月10日 | OpenAI | OpenAI 表示(link),其发现了一项安全问题:名为 Axios 的第三方开发者工具导致 GitHub 工作流下载并执行了恶意版本的 Axios,但该公司称未发现用户数据、系统或知识产权遭到泄露的证据。 |
4月13日 | Take-Two Interactive旗下的 TTWO.O Rockstar Games | ShinyHunters黑客组织声称(link),其通过利用涉及分析服务提供商Anodot的第三方安全漏洞,窃取了近8000万条Rockstar Games的业务记录。Rockstar表示,仅有少量非实质性公司信息被获取。 |
5月4日 | West Pharmaceutical Services WST.N | 这家医疗设备制造商表示(link),一起涉及数据窃取和系统锁定的网络攻击扰乱了其全球制造和物流运营,迫使其将系统离线,随后才在制造、供应链和商业站点恢复(link)运营。 |
5月11日 | Instructure/Canvas | Instructure公司(广受欢迎的教育学习管理系统Canvas的开发商)表示(link),一起与ShinyHunters相关的黑客攻击导致访问中断,并泄露了近9,000所教育机构的学生和学校数据。随后双方达成协议(link),据该组织称,被盗数据已被删除,且客户不会受到敲诈。 |
5月21日 | Blank Rome | 据一份拟议的集体诉讼称,该律师事务所表示(link),一个冒充该事务所IT部门的网络犯罪团伙诱骗一名律师上传文件,导致57,554名现有、前任和潜在客户的个人信息泄露。 |
5月27日 | 嘉年华 CCL.N | 这家邮轮运营商表示(link),一起社会工程学攻击导致一名员工账户遭入侵,泄露了包括姓名、地址和政府颁发的身份证号码在内的个人信息,随后公司阻止了此次未经授权的访问,并通知了受影响的个人。 |
6月11日 | 诺和诺德 NOVOb.CO | Wegovy的制造商表示(link),未经授权的攻击者从其内部IT系统中复制了信息,包括部分临床试验患者数据,这促使公司展开调查并暂时关闭了某些内部系统,不过该公司表示核心运营未受影响。 |
6月15日 | iRhythm Holdings IRTC.O | 这家医疗科技公司表示(link),一名威胁行为者通过对第三方托管的业务应用程序实施社会工程学攻击,获取了包括专有信息和患者健康信息在内的潜在敏感数据,随后提出了支付赎金的要求;但该公司表示,患者护理、医疗设备系统及运营均未受到影响。 |
6月15日 | AdaptHealth AHCO.O | 该公司表示,一名“威胁行为者”在通过社会工程学攻击入侵某第三方承包商的账户后,(link)窃取了患者信息和保险结算密码,从而获得了基于云的业务应用程序及内部患者管理系统的访问权限。 |
6月17日 | Fortinet FTNT.O | 研究人员称(link),针对Fortinet防火墙和VPN设备的大规模黑客攻击活动已导致全球约75,000台系统遭到入侵,造成15个以上国家的《财富》500强企业和政府机构的密码被盗。 |
7月16日 | 可口可乐公司 KO.N | 这家饮料巨头表示(link),其旗下品牌fairlife因部分系统(包括与生产相关的系统)遭到未经授权的访问,已暂时暂停在美国的生产运营。 7月27日,可口可乐公司表示,fairlife已恢复(link)其在美国四家工厂的大部分生产,同时仍在努力恢复受影响的运营。 |
7月17日 | Clover Health Investments CLOV.O | 这家健康保险公司表示(link),一名黑客利用社会工程学手段入侵了三名员工的账户,可能导致部分个人和受保护的健康信息泄露,但预计不会对运营造成实质性影响。 |
7月17日 | 雅培实验室 ABT.N | 这家医疗保健公司表示,正在调查其癌症诊断业务中少量内部系统遭未经授权访问的情况,以及其LabCentral门户网站可能遭遇的数据泄露事件,但预计不会对运营、客户或财务业绩产生实质性影响。 |