数据简报-美国企业面临网络攻击激增的局面

路透中文
09/23
数据简报-美国企业面临网络攻击激增的局面

新增Astrana Health网络安全事件

路透9月23日 - 全球各地的企业正面临着由人工智能驱动的网络攻击和勒索软件激增的挑战,这些攻击不仅窃取敏感数据,还扰乱了企业运营。

白宫于7月表示,将启动“ (link) ”——这是一个由AI开发者和关键基础设施运营商组成的协调小组,旨在共享AI系统发现的网络安全漏洞信息。但尽管近期OpenAI和Anthropic的AI代理均遭遇了黑客攻击,白宫此后却未公布任何细节 (link)。

以下是今年已报告或受到网络安全事件影响的美国企业名单。

日期

公司

详情

1月26日

耐克 NKE.N

勒索软件组织“World Leaks”在其网站 (link) 上宣称,已公布了来自耐克的1.4太字节数据。该公司拒绝就调查的具体细节或是否支付了赎金发表评论。

1月28日

Bumble BMBL.O、Match Group MTCH.O、Crunchbase 和 Panera Bread

据彭博社报导 (link),Bumble、Match Group和Crunchbase遭遇了网络攻击,而Panera Bread则披露了一起涉及联系信息的事件,并已向相关当局通报。

2月24日

永利度假村 WYNN.O

该公司表示,黑客 (link) 获取了员工数据,此事件已引发调查,而攻击者索要了相当于约150万美元的比特币。

3月11日

史赛克 SYK.N

一个与伊朗有关联的黑客组织宣称对针对史赛克(Stryker)的 (link) 网络攻击负责,该攻击扰乱了该公司的全球订单处理、制造和发货流程,并清除了运行Windows操作系统的远程设备,不过这家医疗设备制造商表示,患者服务和联网医疗产品未受影响。

3月12日

Crunchyroll

据BleepingComputer报导,黑客声称窃取了这家订阅制动漫流媒体服务的个人数据及800万条客服工单记录,其中包括680万个唯一电子邮件地址。 (link)

3月28日

孩之宝 HAS.O

这家玩具制造商 (link) 表示,正在调查一起网络安全事件,该事件涉及对其网络的未经授权访问,导致部分系统离线,并警告称此次中断可能导致订单履行延迟数周。

4月10日

OpenAI

OpenAI表示 (link),在名为Axios的第三方开发者工具导致GitHub工作流下载并执行了Axios的恶意版本后,该公司已发现该安全问题,但称未发现用户数据、系统或知识产权遭到泄露的证据。

4月13日

Take-Two Interactive旗下的 TTWO.O Rockstar Games

ShinyHunters黑客组织 (link) 声称,其通过利用涉及分析服务提供商Anodot的第三方安全漏洞,窃取了近8000万条Rockstar Games的业务记录。Rockstar表示,仅有少量非实质性公司信息被获取。

5月4日

West Pharmaceutical Services WST.N

这家医疗设备制造商表示, (link) 一起涉及数据窃取和系统锁定的网络攻击扰乱了其全球制造和物流运营,迫使其将系统下线,随后才在 (link) 恢复了制造、供应链和商业场所的运营。

5月11日

Instructure/Canvas

Instructure公司(广受欢迎的教育学习管理系统Canvas的开发者) (link) 称,一起与ShinyHunters有关的黑客攻击曾导致访问中断,并泄露了近9,000所教育机构的学生及学校数据。随后该公司与该组织达成协议 (link),据该组织称,被盗数据已被删除,客户也不会遭到敲诈。

5月21日

Blank Rome

据一份拟议的集体诉讼称,该律师事务所表示 (link),一个冒充该事务所IT部门的网络犯罪团伙诱骗一名律师上传文件,导致57,554名现有、前任和潜在客户的个人信息泄露。

5月27日

嘉年华 CCL.N

这家邮轮运营商表示, (link) 一起社会工程学攻击导致一名员工账户遭到入侵,泄露了包括姓名、地址和政府颁发的身份证号码在内的个人信息,随后公司封堵了此次未经授权的访问,并通知了受影响的个人。

6月11日

诺和诺德 NOVOb.CO

Wegovy的制造商表示 (link),未经授权的攻击者从其内部IT系统中复制了信息,包括部分临床试验患者数据,这促使公司展开调查并暂时关闭了某些内部系统,不过该公司表示核心运营未受影响。

6月15日

iRhythm Holdings IRTC.O

这家医疗科技公司表示 (link),一名威胁行为者通过对第三方托管的业务应用程序实施社会工程学攻击,获取了可能属于敏感的数据,包括专有信息和患者健康信息,随后提出了支付赎金的要求;但该公司称,患者护理、医疗设备系统及运营未受影响。

6月15日

AdaptHealth AHCO.O

该公司称,一名“威胁行为者” (link) 在通过社会工程学攻击入侵第三方承包商账户后,窃取了患者信息和保险结算密码,从而获得了云端业务应用程序及内部患者管理系统的访问权限。

6月17日

Fortinet FTNT.O

研究人员称, (link) 针对Fortinet防火墙和VPN设备的大规模黑客攻击活动,在全球范围内入侵了约75,000台系统,导致15个以上国家的《财富》500强企业和政府机构的密码遭窃。

7月16日

可口可乐公司 KO.N

这家饮料巨头 (link) 表示,由于其部分系统(包括与生产相关的系统)遭到未经授权的访问,fairlife已暂时暂停了在美国的生产运营。7月27日,可口可乐公司表示,fairlife (link) 已在美国四家工厂恢复了大部分生产,同时仍在继续努力恢复受影响的运营。

7月17日

Clover Health Investments CLOV.O

这家健康保险公司 (link) 表示,一名黑客利用社会工程学手段入侵了三名员工的账户,可能导致部分个人和受保护的健康信息泄露,但预计不会对运营造成重大影响。

7月17日

雅培实验室 ABT.N

这家医疗保健公司表示,正在调查 (link)其癌症诊断业务中少量内部系统遭到的未经授权访问,以及LabCentral门户网站可能发生的泄露事件,但预计此事不会对运营、客户或财务业绩产生实质性影响。

8月7日

李维斯 LEVI.N

这家牛仔裤制造商称,一名未经授权的第三方 (link) 入侵了其系统并窃取了部分公司信息,但 该事件并未扰乱业务运营,公司预计不会产生实质性影响。 据路透审查的谷歌和互联网情报数据显示,这家牛仔裤制造商是7月份数十家遭勒索黑客 (link) 攻击的美国知名金融机构及其他企业之一,这些黑客通过电话诱骗受害者。

8月11日

优步 UBER.N

这家网约车公司表示 (link),其Uber Freight部门正在调查一起数据安全事件,该事件涉及部分系统和存储库遭到未经授权的访问。发言人萨姆·哈洛克(Sam Hallock)表示, “Uber Freight的业务运营未受影响,仍在正常进行,未受干扰”,并补充说其系统安全且完全正常运行。

8月13日

通用电气(GE) GE.N、Fiserv FISV.O

一个以利用软件漏洞同时攻击多个目标而闻名的活跃黑客组织宣称 (link),其已从全球近50家企业窃取了大量数据,其中包括飞利浦 PHG.AS、壳牌 SHEL.L、Fiserv FISV.O 和通用电气 GE.N。

8月21日

阿波罗全球管理公司 APO.N

据一封信函称,这家资产管理公司 (link) 上个月遭遇了一起数据泄露事件,黑客窃取了部分个人信息;其调查发现,7月6日至7月10日期间,某些云平台遭到了未经授权的访问。该公司表示已通知执法部门,并聘请了外部网络安全和取证专家对此次泄露事件展开调查。

8月26日

波士顿科学公司 BSX.N

这家医疗设备制造商表示, (link) 8月25日发现的一起网络安全事件已导致生产和订单发货中断。在9月3日的最新通报中,该公司称已恢复从全球主要分销中心发货大部分产品,但仍有部分积压订单。此次数据泄露似乎仅限于部分内部IT系统,目前尚无证据表明对植入式心脏设备造成影响。

9月1日

NovoCure Limited NVCR.O

这家肿瘤学公司表示 (link),其于8月中旬发现部分系统遭到未经授权的访问。泄露的数据包括1,400多份美国患者记录中的公司内部ID号、美国西部地区不到50名其他患者的数据(其中包含其他身份识别信息),以及医疗服务提供者和NovoCure的一般联系方式。

9月23日

Astrana Health ASTH.O

这家医疗保健公司表示,其子公司发现系统遭到未经授权的访问,此前攻击者冒充公司人员,并使用伪造的公司电话号码致电员工。部分机密信息被访问或获取,但Astrana表示仍在评估数据和财务影响,目前预计该事件不会对其业绩产生重大影响。

应版权方要求,你需要登录查看该内容

免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。

热议股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10