數據簡報-美國企業面臨網絡攻擊激增的局面

路透中文
09/04
數據簡報-美國企業面臨網絡攻擊激增的局面

更新內容:波士頓科學公司恢復發貨的詳情及數據泄露範圍

路透9月4日 - 全球各地的企業正面臨着由人工智能驅動的網絡攻擊和勒索軟件的激增,這些攻擊不僅竊取敏感數據,還擾亂了企業運營。

白宮7月表示,將啓動「 (link) 」項目,這是一個旨在讓AI開發者和關鍵基礎設施運營商共享AI系統發現的網絡安全漏洞信息的協調小組。但儘管OpenAI和Anthropic AI的AI代理近期接連遭遇黑客攻擊,白宮至今仍未公布任何細節 (link)。

以下是今年已報告或受到網絡安全事件影響的美國企業名單。

日期

公司

詳情

1月26日

耐克 NKE.N

勒索軟件組織「World Leaks」在其網站 (link) 上稱,已公布了1.4太字節的耐克數據。該公司拒絕就調查的具體細節或是否支付了贖金發表評論。

1月28日

Bumble BMBL.O、Match Group MTCH.O、Crunchbase 和 Panera Bread

據彭博社報導 (link),Bumble、Match Group和Crunchbase遭遇了網絡攻擊,而Panera Bread則披露了一起涉及聯繫信息的事件,並已向相關部門通報。

2月24日

永利度假村 WYNN.O

該公司表示,黑客 (link) 獲取了員工數據,這促使公司展開調查,而攻擊者則索要了價值約150萬美元的比特幣。

3月11日

史賽克 SYK.N

一個與伊朗有關聯的黑客組織宣稱對針對史賽克公司((link))的網絡攻擊負責,該攻擊擾亂了該公司的全球訂單處理、製造和發貨流程,並清除了運行Windows操作系統的遠程設備,不過這家醫療設備製造商表示,患者服務和聯網醫療產品未受影響。

3月12日

Crunchyroll

據BleepingComputer報導,黑客聲稱竊取了這家訂閱制動漫流媒體服務的個人數據及800萬條客服工單記錄,其中包括680萬個唯一的電子郵件地址。 (link)

3月28日

孩之寶 HAS.O

這家玩具製造商 (link) 表示,正在調查一起涉及其網絡遭未經授權訪問的網絡安全事件,已將部分系統下線,並警告稱此次中斷可能導致訂單履約延遲數周。

4月10日

OpenAI

OpenAI表示 (link),在名為Axios的第三方開發工具導致GitHub工作流下載並執行了Axios的惡意版本後,該公司已發現該安全問題,但稱未發現用戶數據、系統或知識產權遭到泄露的證據。

4月13日

Take-Two Interactive旗下的 TTWO.O Rockstar Games

ShinyHunters黑客組織 (link) 聲稱,其通過利用涉及分析服務提供商Anodot的第三方安全漏洞,竊取了近8000萬條Rockstar Games的商業記錄。Rockstar表示,此次泄露僅涉及少量非實質性公司信息。

5月4日

West Pharmaceutical Services WST.N

這家醫療設備製造商表示, (link) 一起涉及數據竊取和系統鎖定的網絡攻擊擾亂了其全球製造和物流運營,迫使其將系統離線,隨後纔在製造、供應鏈和商業站點恢復 (link) 運營。

5月11日

Instructure/Canvas

Instructure公司(廣受歡迎的教育學習管理系統Canvas的開發商)表示, (link) 一起與ShinyHunters相關的黑客攻擊導致訪問中斷,並泄露了近9,000所教育機構的學生和學校數據;隨後雙方達成協議 (link),據該組織稱,被盜數據已被刪除,且客戶不會受到敲詐。

5月21日

Blank Rome

據一項擬議的集體訴訟稱,該律師事務所表示 (link),一個冒充該事務所IT部門的網絡犯罪團伙誘騙一名律師上傳文件,導致57,554名現有、前任和潛在客戶的個人信息泄露。

5月27日

嘉年華 CCL.N

這家郵輪運營商表示, (link) 一起社會工程學攻擊導致一名員工賬戶遭到入侵,泄露了包括姓名、地址和政府頒發的身份證號碼在內的個人信息,隨後公司阻止了此次未經授權的訪問,並通知了受影響的個人。

6月11日

諾和諾德 NOVOb.CO

Wegovy 製造商表示 (link),未經授權的攻擊者從其內部 IT 系統中竊取了信息,包括部分臨床試驗患者數據,這促使公司展開調查並暫時關閉了某些內部系統,不過該公司表示核心運營未受影響。

6月15日

iRhythm Holdings IRTC.O

這家醫療科技公司稱 (link),一名威脅行為者通過對第三方託管的業務應用程序實施社會工程學攻擊,獲取了可能屬於敏感的數據,包括專有信息和患者健康信息,隨後提出了支付要求;但該公司表示,患者護理、醫療設備系統及運營均未受到影響。

6月15日

AdaptHealth AHCO.O

該公司稱,一名「威脅行為者」 (link) 在通過社會工程學攻擊攻破某第三方承包商賬戶後,竊取了患者信息和保險結算密碼,從而獲得了基於雲的業務應用程序和內部患者管理系統的訪問權限。

6月17日

Fortinet FTNT.O

研究人員稱, (link) 發起了一場針對Fortinet防火牆和VPN設備的大規模黑客攻擊,導致全球約75,000台系統遭到入侵,並導致15個以上國家的《財富》500強企業和政府機構的密碼被盜。

7月16日

可口可樂公司 KO.N

這家飲料巨頭 (link) 表示,其旗下品牌fairlife因部分系統(包括與生產相關的系統)遭到未經授權的訪問,已暫時暫停了在美國的生產運營。7月27日,可口可樂公司表示,fairlife (link) 已恢復了美國四家工廠的大部分生產,同時仍在努力恢復受影響的運營。

7月17日

Clover Health Investments CLOV.O

這家健康保險公司 (link) 稱,一名黑客利用社會工程學手段入侵了三名員工的賬戶,可能導致部分個人和受保護的健康信息泄露,但預計不會對運營造成重大影響。

7月17日

雅培實驗室 ABT.N

這家醫療保健公司表示,正在 (link)調查其癌症診斷業務中少量內部系統遭到的未經授權訪問,以及其LabCentral門戶網站可能發生的泄露事件,但預計不會對運營、客戶或財務業績造成實質性影響。

8月7日

李維斯(Levi Strauss) LEVI.N

這家牛仔褲製造商表示,未經授權的第三方 (link) 入侵了其系統並竊取了部分公司信息,但 該事件未對業務運營造成干擾,公司預計不會產生實質性影響。據路透查閱的谷歌和互聯網情報數據顯示,這家牛仔褲製造商是7月份數十家遭到勒索黑客 (link) 攻擊的美國知名金融機構和其他企業之一,這些黑客通過電話來誘騙受害者。

8月11日

優步 UBER.N

這家網約車公司 (link) 表示,其Uber Freight部門正在調查一起數據安全事件,該事件涉及部分系統和存儲庫遭到未經授權的訪問。發言人薩姆·哈洛克(Sam Hallock)表示, 「Uber Freight的業務運營未受影響,仍在正常進行,未受干擾」,並補充說其系統安全且運行正常。

8月13日

通用電氣(GE) GE.NFiserv FISV.O

一個以利用軟件漏洞同時攻擊多個目標而聞名的活躍黑客組織聲稱 (link),已從全球近50家企業竊取了大量數據,其中包括飛利浦 PHG.AS、殼牌 SHEL.L、Fiserv FISV.O 和通用電氣 GE.N

8月21日

阿波羅全球管理公司 APO.N

據一封信函透露,這家資產管理公司 (link) 上個月遭遇了一起數據泄露事件,黑客竊取了部分個人信息。其調查發現,7月6日至7月10日期間,某些雲平台遭到了未經授權的訪問。該公司表示已通知執法部門,並聘請了外部網絡安全和取證專家對此次數據泄露事件展開調查。

8月26日

波士頓科學公司 BSX.N

這家醫療設備製造商表示, (link) 8月25日發現的一起網絡安全事件已導致生產和訂單發貨中斷。在9月3日的最新通報中,該公司稱已恢復從全球主要分銷中心發貨大部分產品,但仍有部分積壓訂單。此次數據泄露似乎僅限於部分內部IT系統,目前尚未發現對植入式心臟設備造成影響。

9月1日

NovoCure Limited NVCR.O

這家腫瘤學公司 (link) 表示,其於8月中旬發現部分系統遭到未經授權的訪問。泄露的數據包括1,400多份美國患者記錄的內部公司ID號、美國西部地區不到50名其他患者的數據(其中包含其他身份識別信息),以及醫療服務提供者和NovoCure的一般聯繫方式。

應版權方要求,你需要登入查看該內容

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10