新增NovoCure报告的网络安全事件
路透9月1日 - 全球各地的企业正面临着由人工智能驱动的网络攻击和勒索软件激增的挑战,这些攻击不仅窃取敏感数据,还扰乱了企业运营。
白宫于7月表示,将启动一个协调小组(link),供人工智能开发人员和关键基础设施运营商分享关于人工智能系统发现的网络安全漏洞的信息。但尽管OpenAI和Anthropic AI的代理程序近期遭遇了黑客攻击,白宫此后却未公布任何细节 (link)。
以下是今年已报告或受到网络安全事件影响的美国企业名单。
日期 | 公司 | 详情 |
1月26日 | 耐克 NKE.N | 勒索软件组织“World Leaks”在其网站上宣称 (link) 已公布了1.4太字节的耐克数据。该公司拒绝就调查的具体细节或是否支付了赎金发表评论。 |
1月28日 | Bumble BMBL.O、Match Group MTCH.O、Crunchbase 和 Panera Bread | 据彭博社报导称 (link),Bumble、Match Group和Crunchbase遭遇了网络攻击,而Panera Bread则披露了一起涉及联系信息的事件,并已向相关部门通报。 |
2月24日 | 永利度假村 WYNN.O | 该公司表示,黑客获取了员工数据 (link),促使其展开调查,而攻击者则索要了价值约150万美元的比特币。 |
3月11日 | 史赛克 SYK.N | 一个与伊朗有关联的黑客组织宣称对针对史赛克公司进行的一场网络攻击 (link) 负责,该攻击扰乱了该公司全球范围内的订单处理、生产和发货,并清除了运行Windows操作系统的远程设备,不过这家医疗设备制造商表示,患者服务和联网医疗产品未受影响。 |
3月12日 | Crunchyroll | 据BleepingComputer报导,黑客声称窃取了这家订阅制动漫流媒体服务的个人数据及800万条客服工单记录,其中包括680万个唯一的电子邮件地址。 (link) |
3月28日 | 孩之宝 HAS.O | 这家玩具制造商表示 (link),正在调查一起网络安全事件,该事件涉及对其网络的未经授权访问,导致部分系统离线,并警告称此次中断可能导致订单履行延迟数周。 |
4月10日 | OpenAI | OpenAI (link) 表示,在名为 Axios 的第三方开发者工具导致 GitHub 工作流下载并执行了 Axios 的恶意版本后,该公司已发现该安全问题,但称未发现用户数据、系统或知识产权遭到泄露的证据。 |
4月13日 | Take-Two Interactive旗下的 TTWO.O Rockstar Games | ShinyHunters黑客组织声称 (link),其通过利用涉及分析服务提供商Anodot的第三方数据泄露事件,窃取了近8000万条Rockstar Games的商业记录。Rockstar表示,仅有少量不涉及核心业务的公司信息被访问。 |
5月4日 | West Pharmaceutical Services WST.N | 这家医疗设备制造商表示, (link) 一起涉及数据窃取和系统锁定的网络攻击扰乱了其全球制造和物流运营,迫使其将系统下线,随后才在制造、供应链和商业站点恢复了运营 (link)。 |
5月11日 | Instructure/Canvas | Instructure公司(广受欢迎的教育学习管理系统Canvas的开发商)表示, (link) 一起与ShinyHunters有关的黑客攻击导致访问中断,并泄露了近9,000所教育机构的学生和学校数据;随后双方达成协议 (link),据该组织称,被盗数据已被删除,且客户不会受到敲诈。 |
5月21日 | Blank Rome | 据一份拟议的集体诉讼称,该律师事务所 (link) 表示,一个冒充该事务所 IT 部门的网络犯罪团伙诱骗一名律师上传了文件,导致 57,554 名现有、前任和潜在客户的个人信息泄露。 |
5月27日 | 嘉年华 CCL.N | 这家邮轮运营商表示, (link) 一起社会工程学攻击导致一名员工账户遭到入侵,泄露了包括姓名、地址和政府颁发的身份证号码在内的个人信息,随后公司阻止了此次未经授权的访问并通知了受影响的个人。 |
6月11日 | 诺和诺德 NOVOb.CO | Wegovy的制造商表示 (link),未经授权的攻击者从其内部IT系统中复制了信息,包括部分临床试验患者数据,这促使该公司展开调查并暂时关闭了某些内部系统,不过该公司表示核心运营未受影响。 |
6月15日 | iRhythm Holdings IRTC.O | 这家医疗科技公司表示 (link),一名威胁行为者通过对第三方托管的业务应用程序实施社会工程学攻击,获取了可能属于敏感的数据,包括专有信息和患者健康信息,随后提出了支付赎金的要求;但该公司表示,患者护理、医疗设备系统及运营均未受到影响。 |
6月15日 | AdaptHealth AHCO.O | 该公司称,一名“威胁行为者”在通过社会工程学攻击入侵某第三方承包商的账户后,窃取了患者信息及保险账单密码 (link),从而获得了对基于云的业务应用程序和内部患者管理系统的访问权限。 |
6月17日 | Fortinet FTNT.O | 研究人员称, (link) 针对Fortinet防火墙和VPN设备的大规模黑客攻击活动已导致全球约75,000台系统遭到入侵,造成15个以上国家的《财富》500强企业和政府机构的密码被盗。 |
7月16日 | 可口可乐公司 KO.N | 这家饮料巨头表示 (link),其旗下品牌fairlife因部分系统(包括与生产相关的系统)遭到未经授权的访问,已暂时暂停在美国的生产运营。7月27日,可口可乐公司表示,fairlife已恢复其在美国四家工厂的大部分生产 (link),同时仍在努力恢复受影响的运营。 |
7月17日 | Clover Health Investments CLOV.O | 这家健康保险公司 (link) 表示,一名黑客利用社会工程学手段入侵了三名员工的账户,可能导致部分个人和受保护的健康信息泄露,但预计不会对运营造成重大影响。 |
7月17日 | 雅培实验室 ABT.N | 这家医疗保健公司表示,正在调查其癌症诊断业务中少量内部系统遭到的未经授权访问 (link),以及LabCentral门户网站可能发生的泄露事件,但预计这对运营、客户或财务业绩不会产生实质性影响。 |
8月7日 | 李维斯(Levi Strauss) LEVI.N | 这家牛仔裤制造商表示,一名未经授权的第三方入侵了其系统 (link) 并窃取了部分公司信息,但 该事件未干扰业务运营,公司预计不会产生实质性影响。据路透查阅的谷歌和互联网情报数据显示,这家牛仔裤制造商是7月份数十家遭到勒索黑客 (link) 攻击的美国知名金融机构及其他企业之一,这些黑客通过电话对受害者实施攻击。 |
8月11日 | 优步 UBER.N | 这家网约车公司 (link) 表示,其Uber Freight部门正在调查一起数据安全事件,该事件涉及部分系统和存储库遭到未经授权的访问。发言人萨姆·哈洛克(Sam Hallock)表示,“Uber Freight的业务运营未受影响,目前仍在正常进行,未受干扰”,并补充称其系统安全且运行正常。 |
8月13日 | 通用电气(GE) GE.N、Fiserv FISV.O | 一个以利用软件漏洞同时攻击多个目标而闻名的活跃黑客组织声称 (link),已从全球近50家企业窃取了大量数据,其中包括飞利浦 PHG.AS、壳牌 SHEL.L、Fiserv FISV.O 和通用电气 GE.N。 |
8月21日 | 阿波罗全球管理公司 APO.N | 据一封信函透露,这家资产管理公司 (link) 上个月遭遇了数据泄露事件,黑客窃取了部分个人信息。其调查发现,7月6日至7月10日期间,某些云平台遭到了未经授权的访问。该公司表示已通知执法部门,并聘请外部网络安全和取证专家对此次泄露事件展开调查。 |
8月26日 | 波士顿科学公司 BSX.N | 这家医疗设备制造商表示 (link),一起网络安全事件已导致其全球运营中断,包括用于处理和发货客户订单的部分信息系统。该公司于8月25日发现该事件并启动了事件响应程序,正与第三方网络安全专家合作调查并控制该威胁。 |
9月1日 | NovoCure Limited NVCR.O | 这家肿瘤治疗公司 (link) 表示,其于8月中旬发现部分系统遭到未经授权的访问。泄露的数据包括1,400多份美国患者记录中的公司内部ID号,以及美国西部地区不到50名其他患者的数据(其中包含其他身份识别信息),还有医疗服务提供商和NovoCure的一般联系方式。 |