數據簡報-美國企業面臨網絡攻擊激增的局面

路透中文
08/07
數據簡報-美國企業面臨網絡攻擊激增的局面

在表格中添加Levi Strauss

路透8月7日 - 全球各地的企業正面臨着由人工智能驅動的網絡攻擊和勒索軟件的激增,這些攻擊不僅竊取敏感數據,還擾亂了企業運營。

白宮上月表示,將啓動 (link),該平台旨在協調人工智能開發者和關鍵基礎設施運營商,共同分享由人工智能系統發現的網絡安全漏洞信息,但 儘管OpenAI和Anthropic的人工智能代理近期接連遭遇黑客攻擊,白宮至今仍 未公布 任何細節 (link)

以下是今年已報告或受到網絡安全事件影響的美國企業名單。

日期

公司

詳情

1月26日

耐克 NKE.N

勒索軟件組織「World Leaks」在其網站 (link) 上稱,已公布了來自耐克的1.4太字節數據。該公司拒絕就調查的具體細節或是否支付了贖金發表評論。

1月28日

Bumble BMBL.O、Match Group MTCH.O、Crunchbase和Panera Bread

據彭博社報道 (link),Bumble、Match Group和Crunchbase遭遇了網絡攻擊,而Panera Bread則披露了一起涉及聯繫信息的事件,並已向相關部門通報。

2月24日

永利度假村 WYNN.O

該公司表示,黑客竊取了 (link) 的員工數據,這促使公司展開調查,而攻擊者則索要了價值約150萬美元的比特幣。

3月11日

史賽克 SYK.N

一個與伊朗有關聯的黑客組織宣稱對針對史賽克公司 (link) 的網絡攻擊負責,該攻擊擾亂了該公司的全球訂單處理、生產和發貨流程,並清除了運行Windows操作系統的遠程設備,不過這家醫療設備製造商表示,患者服務和聯網醫療產品未受影響。

3月12日

Crunchyroll

據BleepingComputer報道,黑客聲稱竊取了這家訂閱制動漫流媒體服務的個人數據及800萬條支持工單記錄,其中包括680萬個唯一的電子郵件地址。 (link)

3月28日

孩之寶 HAS.O

這家玩具製造商 (link) 表示,正在調查一起網絡安全事件,該事件涉及對其網絡的未經授權訪問,導致部分系統離線,並警告稱此次中斷可能導致訂單履行延遲數周。

4月10日

OpenAI

OpenAI 表示 (link),其發現了一項安全問題:名為 Axios 的第三方開發工具導致 GitHub 工作流下載並執行了 Axios 的惡意版本,但該公司稱未發現用戶數據、系統或知識產權遭到泄露的證據。

4月13日

Take-Two Interactive旗下的 TTWO.O Rockstar Games

ShinyHunters黑客組織 (link) 聲稱,其通過利用涉及分析服務提供商Anodot的第三方安全漏洞,竊取了近8000萬條Rockstar Games的業務記錄。Rockstar表示,僅有少量非實質性公司信息被訪問。

5月4日

West Pharmaceutical Services WST.N

這家醫療設備製造商表示, (link) 一起涉及數據竊取和系統鎖定的網絡攻擊擾亂了其全球製造和物流運營,迫使其將系統離線,隨後纔在製造、供應鏈和商業站點恢復 (link) 運營。

5月11日

Instructure/Canvas

Instructure公司(廣受歡迎的教育學習管理系統Canvas的開發商)表示, (link) 一起與ShinyHunters相關的黑客攻擊導致訪問中斷,並泄露了近9,000所教育機構的學生和學校數據。隨後雙方達成協議 (link),據該組織稱,被盜數據已被刪除,且客戶不會受到敲詐。

5月21日

Blank Rome

據一份擬議的集體訴訟稱,該律師事務所表示 (link),一個冒充該事務所IT部門的網絡犯罪團伙誘騙一名律師上傳文件,導致57,554名現有、前任和潛在客戶的個人信息泄露。

5月27日

嘉年華 CCL.N

這家郵輪運營商表示 (link),一起社會工程學攻擊導致一名員工賬戶遭入侵,泄露了包括姓名、地址和政府頒發的身份證號碼在內的個人信息,隨後公司阻止了此次未經授權的訪問,並通知了受影響的個人。

6月11日

諾和諾德 NOVOb.CO

Wegovy的製造商表示 (link),未經授權的攻擊者從其內部IT系統中複製了信息,包括部分臨床試驗患者數據,這促使公司展開調查並暫時關閉了某些內部系統,不過該公司表示核心運營未受影響。

6月15日

iRhythm Holdings IRTC.O

這家醫療科技公司 (link) 表示,一名威脅行為者通過對第三方託管的業務應用程序發起社會工程學攻擊,獲取了包括專有信息和患者健康信息在內的潛在敏感數據,隨後提出了支付要求;但該公司表示,患者護理、醫療設備系統及運營均未受到影響。

6月15日

AdaptHealth AHCO.O

該公司表示,一名「威脅行為者」 (link) 在通過社會工程學攻擊入侵某第三方承包商的賬戶後,竊取了患者信息和保險結算密碼,從而獲得了基於雲的業務應用程序和內部患者管理系統的訪問權限。

6月17日

Fortinet FTNT.O

研究人員稱, (link) 針對Fortinet防火牆和VPN設備的大規模黑客攻擊活動已導致全球約75,000台系統遭到入侵,造成15個以上國家的《財富》500強企業及政府機構的密碼被盜。

7月16日

可口可樂公司 KO.N

這家飲料巨頭 (link) 表示,其旗下品牌fairlife因部分系統(包括與生產相關的系統)遭到未經授權的訪問,已暫時暫停在美國的生產運營。

(link) 7月27日,可口可樂公司表示,fairlife已恢復其在美國四家工廠的大部分生產,同時仍在努力恢復受影響的運營。

7月17日

Clover Health Investments CLOV.O

這家健康保險公司 (link) 表示,一名黑客利用社會工程學手段訪問了三名員工的賬戶,可能導致部分個人和受保護的健康信息泄露,但預計不會對運營產生重大影響。

7月17日

雅培實驗室 ABT.N

這家醫療保健公司表示,正在 (link)調查其癌症診斷業務中少量內部系統遭到的未經授權訪問,以及其LabCentral門戶網站可能發生的泄露事件,但預計不會對運營、客戶或財務業績產生重大影響。

8月7日

李維斯 LEVI.N

這家牛仔褲製造商表示,未經授權的第三方 (link) 入侵了其系統並竊取了某些公司信息,但該事件未擾亂業務運營,也不會產生實質性影響。

據路透查閱的谷歌和互聯網情報數據顯示,這家牛仔褲製造商是7月份數十家遭到勒索 黑客 (link)攻擊的美國知名金融機構和其他企業之一 ,這些黑客利用電話來入侵受害者。

應版權方要求,你需要登入查看該內容

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10