2026网络安全复盘:从“背景板”到“风暴眼”,数字防线全面失守

科技区角 2026-09-16 02:01

【科技24时区】如果说2026年教会了我们什么,那便是网络安全已彻底褪去“后台配角”的身份,跃升为所有重大叙事的核心主角。这一年,不平等加剧、气候恶化、全球大流行病的阴影挥之不去,但在这些显性危机之下,一股暗流涌动的数字潜流正重塑着现实世界的规则。战争不仅在物理战场厮杀,更在数字前线蔓延;政府将公民数据武器化以对付民众;僵尸网络悄然侵蚀民主制度的根基;国家级黑客瞄准电网与水务系统;勒索软件团伙则肆意绑架企业机构,索取巨额赎金。攻击愈发大胆、破坏力更强,且难以遏制。随着我们步入这个充满混合战争与数字灾难的年份的最后季度,有必要审视那些最恶劣的黑客事件及其深远影响。

DOGE遗留的数据黑洞:社保信息悬而未决

埃隆·马斯克领导的所谓“政府效率部”(DOGE)对联邦机构的内部拆解已过去一年有余,但其监管下的数据泄露真相仍如迷雾般笼罩。当DOGE介入社会保障管理局后,美国最敏感数据的去向至今成谜,相关诉讼仍在联邦法院拉锯。最令人警觉的是,一名联邦吹哨人指控DOGE将社保数据库的实时副本上传至一个未受保护的第三方服务器,引发了一场关于数据内容的紧急排查。据悉,该数据库包含了绝大多数在世美国人的社保号码及个人关联信息。尽管社保管理局在法庭文件中表示不确定服务器上究竟存储了什么,但承认DOGE曾以寻找选民欺诈证据为由——这一理由被特朗普总统反复提及却无实证支持——与外部政治倡导团体签署协议。这种模糊性引发了巨大担忧:这些数据可能被用于针对美国公民进行毫无根据的打击。两位调查此事的众议院民主党高层直言,此次暴露“极有可能成为我国历史上最大规模的数据泄露”。

基础设施成靶心:俄伊黑客的双重夹击

欧洲民用能源与供水设施遭遇的网络攻击浪潮,揭示了一个令人不安的趋势。多起归咎于或疑似俄罗斯发动的攻击,已将虚拟威胁转化为现实伤害。去年年底,波兰电网遭受旨在摧毁计算机系统的恶意软件攻击,瑞典一家热电厂和挪威一座大坝也未能幸免,后者甚至导致相当于数个游泳池容量的水流失控溢出。今年早些时候,俄罗斯黑客再次瞄准波兰水处理厂,表明莫斯科的混合战争触角已延伸至数字领域之外。与此同时,鉴于美以近期对伊朗发动的战争,伊朗政权旗下的黑客正积极渗透美国关键基础设施,试图扰乱社区秩序。美国网络安全与基础设施安全局(CISA)指出,仅在今年夏季,伊朗黑客就攻击了超过百家供水提供商,其中包括许多缺乏基本资金和安全防护的私营公用事业公司,使其成为易受攻击的软目标。

Klue的妥协与失控:云密钥泄露引发的连锁反应

市场研究提供商Klue陷入了一场波及近200家公司的巨大数据泄露风波,受害者中不乏Jamf、HackerOne和LastPass等网络安全巨头。这是今年范围最广的泄露事件之一,发生在该公司裁减半数员工并全力押注AI不到一年之际。Klue承认,名为Icarus的勒索团伙利用其2022年为有限试点项目颁发的凭证入侵了系统。这意味着公司在凭证被盗用前,有长达四年的时间窗口可以将其停用,却未能做到。此次泄露暴露了客户云服务的访问密钥,使得黑客能够长驱直入窃取数据并进行勒索。尽管政府和研究人员通常建议受害者不要支付赎金以免助长犯罪气焰,但Klue告知客户已与黑客达成协议不公开被盗数据——这强烈暗示其支付了赎金。然而,作为交易的一部分,黑客透露另一团伙也掌握了部分客户数据,并敦促受害公司不要向后者付款,局势错综复杂。

Meta AI的“后门”:聊天机器人沦为劫持工具

何时一次黑客攻击不算真正的黑客攻击?当你只需开口请求便能获得访问权限时。2026年初,数千个Instagram账户遭劫持,起因竟是人们滥用Meta的AI聊天机器人重置他人密码。据404 Media报道,这一漏洞在数月间持续存在,直到消息在网上泄露才引起注意。攻击手法简单得令人咋舌:攻击者冒充目标用户,与Meta AI聊天机器人对话,谎称自己账户被锁,并要求机器人将密码重置码发送至攻击者指定的邮箱。由此,攻击者轻易接管了受害者账户。在不当访问被发现并切断前,已有数万个账户受到影响。对于这家全球最大的科技公司而言,这不仅是一次尴尬的安全失误,更是信任基石的一次崩塌。

执法部门亦难独善其身:FBI与ATF相继中招

4月,美国联邦调查局(FBI)被迫宣布发生“重大网络事件”,并依法向国会披露,原因是其监控系统之一遭到入侵。据报道,此次泄露可能暴露了联邦特工监控目标的电话号码。中国间谍被指涉嫌入侵该非机密网络,其中存有涉及窃听及其他通信拦截(如笔式寄存器返回数据)的敏感监控目标信息。由于通知了立法者,此次泄露很可能达到了造成“可证明损害”的高门槛,危及美国国家安全。数月后的8月,美国酒精、烟草、火器和爆炸物管理局(ATF)确认了其自身的“重大事件”,并向国会进行了单独披露。一个勒索软件团伙声称对此负责,该局表示受损系统中包含“ATF调查的目标”。

开源供应链的溃败:Big Tech背后的隐形杀手

针对开源开发者的一系列持续、并发且偶尔重叠的攻击,导致了对大型科技公司及其客户的重大黑客入侵。包括Aqua Security的Trivy工具、Bitwarden和Checkmarx在内的众多知名安全产品及主要开源项目今年均遭沦陷。攻击者通过植入后门软件或利用自动更新机制下载恶意软件,窃取了安装这些软件用户的密码、凭证及其他敏感令牌。这些攻击利用窃取的凭证进一步扩散,为依赖目标软件的大型公司(包括AI巨头OpenAI和网络托管公司Vercel)的下游妥协打开了大门。欧盟顶级网络机构随后证实,在其云密钥被盗后发生了大规模数据盗窃案。截至8月,两名被指控参与这些重大盗窃案的黑客在澳大利亚被捕。

身份信息的裸奔:亿级护照与驾照曝光

身份验证公司IDScan发生的巨大数据泄露,几乎影响到北美的每一位驾驶员:黑客在暗网上炫耀一个搜索引擎,能够列出美国和加拿大1.5亿名驾驶员的照片,连揭露此案的记者本人也在其中。该公司随后确认了数据泄露,但细节仍在浮现。黑客似乎将在一年内窃取的海量数据作为人质,索要赎金。此次泄露只是涉及护照和驾照数据外泄的长长清单中的最新一笔:从酒店入住系统、汇款应用到监狱付费电话提供商及英国签证服务,各类服务已暴露超过200万人的个人证件。许多此类事件源于简单的安全疏忽,若遵循基本的网络安全实践本可轻易避免。随着封闭社区应用和网站日益依赖“了解你的客户”(KYC)检查来强制用户验证身份,以及政府推动年龄验证法律要求成年人进行类似身份检查才能访问互联网,逻辑悖论显现:数据泄露越多,这些身份检查系统的有效性越低,因为被盗或泄露的护照和驾照极易被滥用。这类收集身份证件的系统的进一步推广,不可避免地会导致更多的数据泄露和安全漏洞。

医疗数据的深渊:千万级病历失守

今年,分散的医疗相关数据泄露事件影响了美国数千万人。2026年已知最大的泄露事件发生在保险公司DentaQuest,导致1500万人的健康数据被盗。另一家托管电子患者记录的公司CareCloud发生重大数据泄露,黑客窃取了至少370万人的敏感医疗信息。此外,去年年底发生在医疗保健数据和计费巨头Aesto Health的泄露事件,后来被确认影响了使用其软件的数十家提供商和实践中的至少950万名患者。

Hasbro的停摆:玩具巨头的数字化脆弱性

玩具巨头孩之宝(Hasbro)成为了大型企业未能妥善管理安全事件的最新案例。自3月下旬发现系统中有黑客活动以来,这家拥有103年历史的公司大部分时间处于离线状态,网站无法访问,客户服务中断。尽管拥有变形金刚、小猪佩奇和龙与地下城等知名品牌,孩之宝对该事件、被盗数据(如果有)以及是否支付赎金等问题讳莫如深。然而,仅 disruption 本身就可能影响公司的财务状况,迫使其推迟向美国证券交易委员会提交季度报告,以便全力处理危机。孩之宝在5月表示黑客已不再存在于其系统中,恢复工作正在进行中。虽然数据泄露仅影响了几百名员工,但泄露带来的财务成本及其对业务的连锁反应,预计将在未来几个月内显现。

Instructure的教训:ShinyHunters的语音钓鱼攻势

ShinyHunters团伙继续其黑客行动,利用简单但极具效力的语音钓鱼技术 targeting 数十家公司。这些讲英语的黑客擅长通过伪装成IT支持人员或忘记密码的员工,诱骗公司交出内部系统访问权限。教育科技巨头Instructure对此深有体会。黑客入侵了其旗舰学习管理系统Canvas,窃取了超过3000万名学生和员工的私人数据和个人信息。当公司拒绝支付赎金后,黑客再次入侵并篡改了Canvas的登录屏幕,该系统被学生用于访问考试和课程材料。第二次黑客攻击恰逢学校期末考试期间,扰乱了全美各地的考试安排。尽管FBI努力劝阻,Instructure最终仍支付了赎金。ShinyHunters并非只 targeting 这一家公司。该团伙是窃取记录数量最多的黑客组织之一:他们从互联网提供商Charter窃取了约4000万条记录,从邮轮公司嘉年华窃取了至少600万条客户记录,其他受害者还涉及高等教育、金融和政府领域。

医疗设备的毁灭性打击:Stryker与波士顿科学遭重创

3月,美国医疗技术公司Stryker遭受网络攻击,伊朗黑客入侵并远程清除了数万台员工设备,导致公司运营严重中断数日。此次入侵标志着伊朗黑客战术的显著转变:在持续战争的背景下,该国从典型的以政治利益为目的的间谍活动和“黑客-泄露”行动,转向了明显的报复性主动破坏性攻击。美国政府将此次入侵背后的黑客组织与伊朗情报机构的一个分支联系起来。此次入侵对Stryker的第一季度收益产生了实质性影响。8月,医疗设备制造商波士顿科学遭遇了类似的命运,网络攻击切断了该公司的全球网络,导致其运营出现“全球性中断”。这家总部位于马萨诸塞州、生产心脏起搏器等心脏植入物的公司表示,部分患者受到停电影响,这也阻止了其发货和新订单的创建。波士顿科学花了两周时间从即时中断中恢复,但其持续的恢复工作一直延续到9月。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
网络安全
more
网络安全运营迈向AI时代 战场天平将被如何重塑?
亚拉巴马州向OpenAI发出传票,调查其网络安全模型“失控”事件
OpenAI主动“刹车”Astra模型,网络安全风险成研发新瓶颈
前Palantir工程师创立的网络安全公司Outtake获4000万美元B轮融资,AI代理技术重塑数字身份欺诈防御体系
OpenAI紧急叫停Astra模型部分研发,因触及“关键网络安全阈值”
AI安全迷思:当“对齐”沦为遮羞布,基础网络安全才是破局关键
10 亿欧元,英伟达与德国电信将在德国共建数据中心
Databricks携50亿美元融资强势进军网络安全领域,推出AI驱动的SIEM产品Lakewatch
工信部圆满完成纪念中国人民抗日战争暨世界反法西斯战争胜利80周年大会无线电安全、信息通信服务和网络安全保障任务
用资产驱动方法构建汽车网络安全档案
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号