路透7月17日 - 全球各地的企業正面臨着由人工智能驅動的網絡攻擊和勒索軟件激增的挑戰,這些攻擊和勒索軟件不僅竊取敏感數據,還會擾亂企業運營。
周四,可口可樂旗下的乳製品公司Fairlife, LLC成為最新一家受影響的企業,此前有第三方未經授權訪問了其部分系統,該公司因此於周四暫時暫停了在美國的生產運營。
白宮本周早些時候表示,將啓動 「 (link) 」協調小組,該小組將匯聚人工智能開發者和關鍵基礎設施運營商,就先進人工智能系統發現的網絡安全漏洞共享信息並協調應對措施。
以下是今年已報告或受到網絡安全事件影響的美國企業名單。
日期 | 公司 | 詳情 |
1月26日 | 耐克 NKE.N | 勒索軟件組織「World Leaks」在其網站 (link) 上稱,已公布了來自耐克的1.4太字節數據。該公司拒絕就調查的具體細節或是否支付了贖金發表評論。 |
1月28日 | Bumble BMBL.O、Match Group MTCH.O、Crunchbase和Panera Bread | 據彭博社報導 (link),Bumble、Match Group和Crunchbase遭遇了網絡攻擊,而Panera Bread則披露了一起涉及聯繫信息的事件,並已向相關部門通報。 |
2月24日 | 永利度假村 WYNN.O | 該公司表示,黑客竊取了 (link) 的員工數據,這促使公司展開調查,而攻擊者則索要了價值約150萬美元的比特幣。 |
3月11日 | 史賽克 SYK.N | 一個與伊朗有關聯的黑客組織宣稱對針對史賽克公司((link))的網絡攻擊負責,該攻擊擾亂了該公司全球範圍內的訂單處理、生產和發貨,並清除了運行Windows操作系統的遠程設備,不過這家醫療設備製造商表示,患者服務和聯網醫療產品未受影響。 |
3月12日 | Crunchyroll | 據BleepingComputer報導,黑客聲稱竊取了這家訂閱制動漫流媒體服務的個人數據及800萬條客服工單記錄,其中包括680萬個唯一的電子郵件地址。 (link) |
3月28日 | 孩之寶 HAS.O | 這家玩具製造商 (link) 表示,正在調查一起網絡安全事件,該事件涉及對其網絡的未經授權訪問,導致部分系統離線,並警告稱此次中斷可能導致訂單履行延遲數周。 |
4月10日 | OpenAI | OpenAI 表示 (link),在名為 Axios 的第三方開發者工具導致 GitHub 工作流下載並執行了惡意版本的 Axios 後,該公司已發現一個安全問題,但稱未發現用戶數據、系統或知識產權遭到泄露的證據。 |
4月13日 | Take-Two Interactive旗下的 TTWO.O Rockstar Games | ShinyHunters黑客組織 (link) 聲稱,其通過利用涉及分析服務提供商Anodot的第三方安全漏洞,竊取了近8000萬條Rockstar Games的業務記錄。Rockstar表示,僅有少量非實質性公司信息被訪問。 |
5月4日 | West Pharmaceutical Services WST.N | 這家醫療設備製造商表示, (link) 一起涉及數據竊取和系統鎖定的網絡攻擊擾亂了其全球製造和物流運營,迫使其將系統下線,隨後纔在製造、供應鏈和商業站點恢復 (link) 運營。 |
5月11日 | Instructure/Canvas | Instructure公司(廣受歡迎的教育學習管理系統Canvas的開發商)表示, (link) 一起與ShinyHunters相關的黑客攻擊導致訪問中斷,並泄露了近9,000所教育機構的學生和學校數據。隨後雙方達成協議 (link),據該組織稱,被盜數據已被刪除,且客戶不會受到敲詐。 |
5月21日 | Blank Rome | 據一份擬議的集體訴訟稱,該律師事務所表示 (link),一個冒充該事務所IT部門的網絡犯罪團伙誘騙一名律師上傳文件,導致57,554名現有、前任及潛在客戶的個人信息泄露。 |
5月27日 | 嘉年華 CCL.N | 這家郵輪運營商表示, (link) 一起社會工程學攻擊導致一名員工賬戶遭到入侵,泄露了包括姓名、地址和政府頒發的身份證號碼在內的個人信息,隨後公司阻止了此次未經授權的訪問並通知了受影響的個人 |
6月11日 | 諾和諾德 NOVOb.CO | Wegovy的製造商表示 (link),未經授權的攻擊者從其內部IT系統中竊取了信息,包括部分臨床試驗患者數據,這促使公司展開調查並暫時關閉了某些內部系統,不過該公司表示核心運營未受影響。 |
6月15日 | iRhythm Holdings IRTC.O | 這家醫療科技公司 (link) 表示,一名威脅行為者通過對第三方託管的業務應用程序發起社會工程學攻擊,獲取了包括專有信息和患者健康信息在內的潛在敏感數據,隨後提出了支付要求;但該公司表示,患者護理、醫療設備系統及運營均未受到影響。 |
6月15日 | AdaptHealth AHCO.O | 該公司稱,一名「威脅行為者」 (link) 在通過社會工程學攻擊入侵某第三方承包商的賬戶後,竊取了患者信息和保險結算密碼,從而獲得了基於雲的業務應用程序及內部患者管理系統的訪問權限。 |
6月17日 | Fortinet FTNT.O | 研究人員稱, (link) 針對Fortinet防火牆和VPN設備的大規模黑客攻擊活動已導致全球約75,000台系統遭到入侵,造成15個以上國家的《財富》500強企業及政府機構的密碼被盜。 |
7月16日 | 可口可樂公司 KO.N | 這家飲料巨頭 (link) 表示,其旗下品牌fairlife因部分系統(包括與生產相關的系統)遭到未經授權的訪問,已暫時暫停美國的生產運營;與此同時,這家乳製品公司正在調查該事件,並努力恢復受影響的運營。 |