新增了8月7日后部分美国公司报告的网络安全事件,包括波士顿科学公司8月26日报告的事件
路透8月26日 - 全球各地的企业正面临着由人工智能驱动的网络攻击和勒索软件激增的局面,这些攻击不仅窃取敏感数据,还扰乱了企业运营。
白宫上月表示,将启动(link)协调小组,供人工智能开发者和关键基础设施运营商就人工智能系统识别出的网络安全漏洞共享信息。但尽管OpenAI和Anthropic的人工智能代理近期遭遇了黑客攻击,白宫至今仍未公布任何细节 (link)。
以下是今年已报告或受到网络安全事件影响的美国公司名单。
日期 | 公司 | 详情 |
1月26日 | 耐克 NKE.N | 勒索软件组织“World Leaks”在其网站 (link) 上称,已公布了1.4太字节的耐克数据。该公司拒绝就调查的具体细节或是否支付了赎金发表评论。 |
1月28日 | Bumble BMBL.O、Match Group MTCH.O、Crunchbase 和 Panera Bread | 据彭博社报导 (link),Bumble、Match Group和Crunchbase遭遇了网络攻击,而Panera Bread则披露了一起涉及联系信息的事件,并已通知相关部门。 |
2月24日 | 永利度假村 WYNN.O | 该公司表示,黑客 (link) 获取了员工数据,这促使公司展开调查,而攻击者则索要了相当于约150万美元的比特币。 |
3月11日 | 史赛克 SYK.N | 一个与伊朗有关联的黑客组织宣称对 (link) 针对史赛克(Stryker)的网络攻击负责,该攻击扰乱了该公司的全球订单处理、制造和发货流程,并清除了运行Windows操作系统的远程设备,不过这家医疗设备制造商表示,患者服务和联网医疗产品未受影响。 |
3月12日 | Crunchyroll | 据BleepingComputer报导,黑客声称窃取了这家订阅制动漫流媒体服务商的个人数据及800万条支持工单记录,其中包括680万个唯一的电子邮箱地址。 (link) |
3月28日 | 孩之宝 HAS.O | 这家玩具制造商 (link) 表示,正在调查一起网络安全事件,该事件涉及对其网络的未经授权访问,导致部分系统离线,并警告称此次中断可能导致订单履行延迟数周。 |
4月10日 | OpenAI | OpenAI表示 (link),在名为Axios的第三方开发者工具导致GitHub工作流下载并执行了Axios的恶意版本后,该公司已发现该安全问题,但称未发现用户数据、系统或知识产权遭到泄露的证据。 |
4月13日 | Take-Two Interactive旗下的 TTWO.O Rockstar Games | ShinyHunters黑客组织声称 (link),其通过利用涉及分析服务提供商Anodot的第三方安全漏洞,窃取了近8000万条Rockstar Games的业务记录。Rockstar表示,仅有少量非实质性公司信息遭到泄露。 |
5月4日 | West Pharmaceutical Services WST.N | 这家医疗设备制造商表示, (link) 一起涉及数据窃取和系统锁定的网络攻击扰乱了其全球制造和物流运营,迫使其将系统下线,随后才在制造、供应链和商业场所恢复 (link) 运营。 |
5月11日 | Instructure/Canvas | Instructure公司(广受欢迎的教育学习管理系统Canvas的开发商)表示 (link),一起与ShinyHunters相关的黑客攻击导致访问中断,并泄露了近9,000所教育机构的学生和学校数据,随后双方达成协议 (link),据该组织称,被盗数据已被删除,且客户不会受到敲诈。 |
5月21日 | Blank Rome | 据一份拟议的集体诉讼称,该律师事务所表示 (link),一个冒充该事务所 IT 部门的网络犯罪团伙诱骗一名律师上传了文件,泄露了 57,554 名现有、前任和潜在客户的个人信息。 |
5月27日 | 嘉年华 CCL.N | 这家邮轮运营商表示 (link),一起社会工程学攻击导致一名员工账户遭到入侵,泄露了包括姓名、地址和政府颁发的身份证号码在内的个人信息,随后公司阻止了此次未经授权的访问并通知了受影响的个人。 |
6月11日 | 诺和诺德 NOVOb.CO | Wegovy的制造商表示 (link),有未经授权的攻击者从其内部IT系统中窃取了信息,包括部分临床试验患者数据,这促使该公司展开调查并暂时关闭了某些内部系统,但该公司表示核心运营未受影响。 |
6月15日 | iRhythm Holdings IRTC.O | 这家医疗科技公司 (link) 表示,一名威胁行为者通过对第三方托管的业务应用程序实施社会工程学攻击,获取了可能属于敏感性质的数据,包括专有信息和患者健康信息,并随后提出了支付要求;但该公司表示,患者护理、医疗设备系统及运营均未受到影响。 |
6月15日 | AdaptHealth AHCO.O | 该公司称,一名“威胁行为者” (link) 在通过社会工程学攻击攻破某第三方承包商的账户后,窃取了患者信息和保险结算密码,并由此获得了对基于云的业务应用程序及内部患者管理系统的访问权限。 |
6月17日 | Fortinet FTNT.O | 研究人员称, (link) 针对Fortinet防火墙和VPN设备的大规模黑客攻击活动在全球范围内侵袭了约75,000台系统,导致15个以上国家的《财富》500强企业和政府机构的密码遭窃。 |
7月16日 | 可口可乐公司 KO.N | 这家饮料巨头 (link) 表示,由于其部分系统(包括与生产相关的系统)遭到未经授权的访问,fairlife已暂时暂停了在美国的生产运营。7月27日,可口可乐公司称,fairlife (link) 已在美国四家工厂恢复了大部分生产,同时仍在努力恢复受影响的运营。 |
7月17日 | Clover Health Investments CLOV.O | 这家健康保险公司 (link) 表示,一名黑客利用社会工程学手段入侵了三名员工的账户,可能导致部分个人和受保护的健康信息泄露,但预计不会对运营造成实质性影响。 |
7月17日 | 雅培实验室 ABT.N | 这家医疗保健公司表示,正在 (link)调查其癌症诊断业务中少量内部系统遭到的未经授权访问,以及其LabCentral门户网站可能发生的泄露事件,但预计不会对运营、客户或财务业绩产生重大影响。 |
8月7日 | 李维斯 LEVI.N | 这家牛仔裤制造商称,未经授权的第三方 (link) 入侵了其系统并窃取了部分公司信息,但该事件未干扰业务运营, 公司预计不会产生实质性影响。据路透查阅的谷歌和互联网情报数据显示,这家牛仔裤制造商是7月份数十家遭到勒索黑客 (link) 攻击的美国知名金融机构及其他企业之一,这些黑客通过电话诱骗受害者以实施攻击。 |
8月11日 | 优步 UBER.N | 这家网约车公司 (link) 表示,其Uber Freight部门正在调查一起数据安全事件,该事件涉及部分系统和存储库遭到未经授权的访问。发言人萨姆·哈洛克表示,“ 此事未对Uber Freight的业务运营 造成任何影响,业务仍在正常进行,未受干扰”,并补充称其系统安全且运行正常。 |
8月13日 | 通用电气(GE) GE.N、Fiserv FISV.O | 一个以利用软件漏洞同时攻击多个目标而闻名的活跃黑客组织宣称((link)),已从全球近50家公司窃取了大量数据,其中包括飞利浦(PHG.AS)、壳牌(SHEL.L)、Fiserv(FISV.O)和通用电气(GE.N)。 |
8月21日 | 阿波罗全球管理公司 APO.N | 据一封信函透露,这家资产管理公司 (link) 上个月遭遇了数据泄露事件,黑客窃取了部分个人信息;其调查发现,7月6日至7月10日期间,某些云平台曾遭到未经授权的访问。该公司表示已通知执法部门,并聘请外部网络安全和取证专家对此次泄露事件展开调查。 |
8月26日 | 波士顿科学公司 BSX.N | 这家医疗设备制造商表示 (link),一起网络安全事件扰乱了其全球运营,包括用于处理和发货客户订单的部分信息系统。该公司于8月25日发现该事件,随即启动了事件响应程序,并与第三方网络安全专家合作调查并遏制了该威胁。 |