更新内容:波士顿科学公司恢复发货的详情及数据泄露范围
路透9月4日 - 全球各地的企业正面临着由人工智能驱动的网络攻击和勒索软件的激增,这些攻击不仅窃取敏感数据,还扰乱了企业运营。
白宫7月表示,将启动“ (link) ”项目,这是一个旨在让AI开发者和关键基础设施运营商共享AI系统发现的网络安全漏洞信息的协调小组。但尽管OpenAI和Anthropic AI的AI代理近期接连遭遇黑客攻击,白宫至今仍未公布任何细节 (link)。
以下是今年已报告或受到网络安全事件影响的美国企业名单。
日期 | 公司 | 详情 |
1月26日 | 耐克 NKE.N | 勒索软件组织“World Leaks”在其网站 (link) 上称,已公布了1.4太字节的耐克数据。该公司拒绝就调查的具体细节或是否支付了赎金发表评论。 |
1月28日 | Bumble BMBL.O、Match Group MTCH.O、Crunchbase 和 Panera Bread | 据彭博社报导 (link),Bumble、Match Group和Crunchbase遭遇了网络攻击,而Panera Bread则披露了一起涉及联系信息的事件,并已向相关部门通报。 |
2月24日 | 永利度假村 WYNN.O | 该公司表示,黑客 (link) 获取了员工数据,这促使公司展开调查,而攻击者则索要了价值约150万美元的比特币。 |
3月11日 | 史赛克 SYK.N | 一个与伊朗有关联的黑客组织宣称对针对史赛克公司((link))的网络攻击负责,该攻击扰乱了该公司的全球订单处理、制造和发货流程,并清除了运行Windows操作系统的远程设备,不过这家医疗设备制造商表示,患者服务和联网医疗产品未受影响。 |
3月12日 | Crunchyroll | 据BleepingComputer报导,黑客声称窃取了这家订阅制动漫流媒体服务的个人数据及800万条客服工单记录,其中包括680万个唯一的电子邮件地址。 (link) |
3月28日 | 孩之宝 HAS.O | 这家玩具制造商 (link) 表示,正在调查一起涉及其网络遭未经授权访问的网络安全事件,已将部分系统下线,并警告称此次中断可能导致订单履约延迟数周。 |
4月10日 | OpenAI | OpenAI表示 (link),在名为Axios的第三方开发工具导致GitHub工作流下载并执行了Axios的恶意版本后,该公司已发现该安全问题,但称未发现用户数据、系统或知识产权遭到泄露的证据。 |
4月13日 | Take-Two Interactive旗下的 TTWO.O Rockstar Games | ShinyHunters黑客组织 (link) 声称,其通过利用涉及分析服务提供商Anodot的第三方安全漏洞,窃取了近8000万条Rockstar Games的商业记录。Rockstar表示,此次泄露仅涉及少量非实质性公司信息。 |
5月4日 | West Pharmaceutical Services WST.N | 这家医疗设备制造商表示, (link) 一起涉及数据窃取和系统锁定的网络攻击扰乱了其全球制造和物流运营,迫使其将系统离线,随后才在制造、供应链和商业站点恢复 (link) 运营。 |
5月11日 | Instructure/Canvas | Instructure公司(广受欢迎的教育学习管理系统Canvas的开发商)表示, (link) 一起与ShinyHunters相关的黑客攻击导致访问中断,并泄露了近9,000所教育机构的学生和学校数据;随后双方达成协议 (link),据该组织称,被盗数据已被删除,且客户不会受到敲诈。 |
5月21日 | Blank Rome | 据一项拟议的集体诉讼称,该律师事务所表示 (link),一个冒充该事务所IT部门的网络犯罪团伙诱骗一名律师上传文件,导致57,554名现有、前任和潜在客户的个人信息泄露。 |
5月27日 | 嘉年华 CCL.N | 这家邮轮运营商表示, (link) 一起社会工程学攻击导致一名员工账户遭到入侵,泄露了包括姓名、地址和政府颁发的身份证号码在内的个人信息,随后公司阻止了此次未经授权的访问,并通知了受影响的个人。 |
6月11日 | 诺和诺德 NOVOb.CO | Wegovy 制造商表示 (link),未经授权的攻击者从其内部 IT 系统中窃取了信息,包括部分临床试验患者数据,这促使公司展开调查并暂时关闭了某些内部系统,不过该公司表示核心运营未受影响。 |
6月15日 | iRhythm Holdings IRTC.O | 这家医疗科技公司称 (link),一名威胁行为者通过对第三方托管的业务应用程序实施社会工程学攻击,获取了可能属于敏感的数据,包括专有信息和患者健康信息,随后提出了支付要求;但该公司表示,患者护理、医疗设备系统及运营均未受到影响。 |
6月15日 | AdaptHealth AHCO.O | 该公司称,一名“威胁行为者” (link) 在通过社会工程学攻击攻破某第三方承包商账户后,窃取了患者信息和保险结算密码,从而获得了基于云的业务应用程序和内部患者管理系统的访问权限。 |
6月17日 | Fortinet FTNT.O | 研究人员称, (link) 发起了一场针对Fortinet防火墙和VPN设备的大规模黑客攻击,导致全球约75,000台系统遭到入侵,并导致15个以上国家的《财富》500强企业和政府机构的密码被盗。 |
7月16日 | 可口可乐公司 KO.N | 这家饮料巨头 (link) 表示,其旗下品牌fairlife因部分系统(包括与生产相关的系统)遭到未经授权的访问,已暂时暂停了在美国的生产运营。7月27日,可口可乐公司表示,fairlife (link) 已恢复了美国四家工厂的大部分生产,同时仍在努力恢复受影响的运营。 |
7月17日 | Clover Health Investments CLOV.O | 这家健康保险公司 (link) 称,一名黑客利用社会工程学手段入侵了三名员工的账户,可能导致部分个人和受保护的健康信息泄露,但预计不会对运营造成重大影响。 |
7月17日 | 雅培实验室 ABT.N | 这家医疗保健公司表示,正在 (link)调查其癌症诊断业务中少量内部系统遭到的未经授权访问,以及其LabCentral门户网站可能发生的泄露事件,但预计不会对运营、客户或财务业绩造成实质性影响。 |
8月7日 | 李维斯(Levi Strauss) LEVI.N | 这家牛仔裤制造商表示,未经授权的第三方 (link) 入侵了其系统并窃取了部分公司信息,但 该事件未对业务运营造成干扰,公司预计不会产生实质性影响。据路透查阅的谷歌和互联网情报数据显示,这家牛仔裤制造商是7月份数十家遭到勒索黑客 (link) 攻击的美国知名金融机构和其他企业之一,这些黑客通过电话来诱骗受害者。 |
8月11日 | 优步 UBER.N | 这家网约车公司 (link) 表示,其Uber Freight部门正在调查一起数据安全事件,该事件涉及部分系统和存储库遭到未经授权的访问。发言人萨姆·哈洛克(Sam Hallock)表示, “Uber Freight的业务运营未受影响,仍在正常进行,未受干扰”,并补充说其系统安全且运行正常。 |
8月13日 | 通用电气(GE) GE.N、Fiserv FISV.O | 一个以利用软件漏洞同时攻击多个目标而闻名的活跃黑客组织声称 (link),已从全球近50家企业窃取了大量数据,其中包括飞利浦 PHG.AS、壳牌 SHEL.L、Fiserv FISV.O 和通用电气 GE.N。 |
8月21日 | 阿波罗全球管理公司 APO.N | 据一封信函透露,这家资产管理公司 (link) 上个月遭遇了一起数据泄露事件,黑客窃取了部分个人信息。其调查发现,7月6日至7月10日期间,某些云平台遭到了未经授权的访问。该公司表示已通知执法部门,并聘请了外部网络安全和取证专家对此次数据泄露事件展开调查。 |
8月26日 | 波士顿科学公司 BSX.N | 这家医疗设备制造商表示, (link) 8月25日发现的一起网络安全事件已导致生产和订单发货中断。在9月3日的最新通报中,该公司称已恢复从全球主要分销中心发货大部分产品,但仍有部分积压订单。此次数据泄露似乎仅限于部分内部IT系统,目前尚未发现对植入式心脏设备造成影响。 |
9月1日 | NovoCure Limited NVCR.O | 这家肿瘤学公司 (link) 表示,其于8月中旬发现部分系统遭到未经授权的访问。泄露的数据包括1,400多份美国患者记录的内部公司ID号、美国西部地区不到50名其他患者的数据(其中包含其他身份识别信息),以及医疗服务提供者和NovoCure的一般联系方式。 |