智能AI
morning
泄密、数据泄露和勒索信:2026 年迄今为止最严重的黑客攻击
2026-09-16
1 阅读
约5分钟阅读
Zack Whittaker
字号:
如果说有什么不同的话,那就是 2026 年已经明确表明网络安全不再是一个背景问题。如今,安全已成为许多话题的前沿和中心,几乎融入了今年的每一个重大故事。不平等仍然普遍存在,气候正在恶化,我们似乎距离下一次全球大流行只有一个狡猾的喷嚏。但在这一切的背后,是一股触及一切的数字潮流:战争不仅在物理战线,也在数字战线上进行;政府正在将公民自己的数据作为武器来对付他们;僵尸网络正在悄然破坏民主制度;民族国家黑客的目标是民用基础设施,从电网到供水系统;勒索软件团伙将公司和机构作为人质,以获取巨额赔偿。攻击变得更加大胆、更具破坏性并且更难以遏制。当我们进入数字攻击和混合战争已经可怕的一年的最后一个季度时,我们来看看迄今为止一些最严重的黑客和违规行为,以及它们对我们未来的影响。 DOGE 大规模窃取社会保障数据的问题依然存在 在埃隆·马斯克 (Elon Musk) 领导的政府效率部 (DOGE) 的特工从内到外扫荡并瓦解联邦机构一年多后,我们仍在了解在他们的监督下发生的数据失误。 DOGE 进入社会保障管理局后,尚不清楚美国一些最敏感的数据发生了什么,因为联邦法院的诉讼仍在进行中。联邦举报人最令人震惊的说法是,DOGE 将社会保障数据库的实时副本上传到不安全的第三方服务器,这导致人们争先恐后地了解服务器上存储的内容。据称,该数据库包含大多数在世美国人的社会安全号码和相关个人信息。在法庭文件中,社会保障管理局不确定服务器上有什么,但表示 DOGE 以寻找选民欺诈证据为幌子与外部政治倡导团体签署了一项协议,特朗普总统在没有任何证据的情况下继续声称这一点。人们担心该数据库可能会因虚假原因被滥用以针对美国人。两名负责调查 DOGE 在社会保障管理局的一些活动的众议院民主党高层表示,这次曝光“很可能是我们国家历史上最大的数据泄露事件”。黑客越来越多地将目标瞄准美国供水系统和欧洲能源网,制造混乱欧洲各地针对发电厂和水坝等民用能源和供水系统的一系列网络攻击已经形成了一个令人不安的趋势。多起归因于(或部分归咎于)俄罗斯的黑客攻击可能会对现实世界的社区和民众造成伤害。去年年底,波兰的能源网成为破坏计算机的恶意软件的攻击目标,瑞典的一家热电厂和挪威的一座大坝也导致整个游泳池的水溢出。今年早些时候,俄罗斯黑客又瞄准了波兰的水处理厂,这表明莫斯科的混合战争对抗继续延伸到数字领域之外。现在,由于美国和以色列最近对伊朗发动的战争,为伊朗政权工作的黑客正在积极入侵美国各地的关键基础设施,伺机破坏邻里和社区。网络安全和基础设施安全局(CISA)表示,伊朗黑客在今年夏天针对了一百多家供水公司,其中包括私营自来水公司,但这些公司仍然是软目标,因为它们往往缺乏基本的资金和网络安全保护。图片来源:Gabri Solera/Europa Press/Getty Images Klue 与其黑客达成了协议,但仍然失去了对其客户数据的控制 市场研究提供商 Klue 是一次巨大数据泄露的中心,该事件影响了近 200 家公司,其中几家是 Jamf、HackerOne 和 LastPass 等网络安全巨头。这是今年最广泛的数据泄露事件之一,影响了 Klue 的众多客户,距离该公司解雇了一半员工以加倍投入人工智能技术不到一年。克鲁承认,一个名为“伊卡洛斯”的勒索团伙使用该公司 2022 年为一名有限飞行员颁发的证书侵入了该公司的系统。因此,在凭证被盗并用于侵入其系统之前,该公司似乎有大约四年的时间来停用该凭证。在数据泄露事件中,Klue 暴露了客户云服务的密钥,使黑客能够闯入并窃取这些数据存储,以勒索这些公司勒索赎金。尽管政府和研究人员经常敦促受害者不要支付赎金,以防止黑客从网络犯罪中获利,但 Klue 告诉其客户,它已与黑客达成协议,不会公布被盗数据——强烈表明它已向他们支付赎金
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱