进入 2026 年下半年,网络攻击已不再只是企业技术部门的问题。TechCrunch 盘点称,今年以来,多起重大入侵事件波及政府数据库、医疗公司、教育平台、开源项目以及能源和供水设施,影响从数据泄露扩大到系统破坏与运营中断。
政府数据与供水电网受压
报道提到,在美国政府效率部(DOGE)介入联邦机构后,围绕美国社会保障系统数据处理的争议仍在持续。吹哨人称,一份包含大量美国居民社保号码及个人信息的实时数据库副本,曾被上传至缺乏安全防护的第三方服务器,相关问题目前仍在联邦法院审理。
欧洲多地能源与供水系统今年也接连遭遇网络攻击。波兰电网、瑞典热电厂和挪威水坝均曾受影响,部分事件被归咎于俄罗斯背景黑客。报道认为,这类攻击已开始对现实公共服务形成直接威胁。
Stryker与Klue相继中招
今年 3 月,美国医疗科技公司 Stryker 遭遇破坏性攻击。报道称,伊朗黑客入侵后远程擦除了数万台员工设备,导致公司运营连续数日受扰。美国政府将实施攻击的组织归因于伊朗情报体系相关力量,事件随后也影响了公司一季度业绩。
市场研究公司 Klue 则卷入另一宗大规模泄露事件,近 200 家客户受到波及,其中包括多家网络安全企业。Klue 承认,攻击者利用了一项 2022 年签发、原本仅用于有限试点的凭证进入系统,并借此获取客户云服务密钥,进一步窃取下游数据。
- Klue 受影响客户接近 200 家
- Stryker 员工设备被远程擦除数万台
- Klue 事件涉及客户云服务密钥泄露
教育平台与开源链条成焦点
ShinyHunters 今年继续通过语音钓鱼攻击企业内部系统。教育科技公司 Instructure 成为受害者之一,其学习管理平台 Canvas 被入侵后,超过 3000 万名学生和教职员工的个人数据遭窃。由于公司最初未支付赎金,攻击者随后再次入侵,并在美国学校期末考试期间篡改登录页面。
开源软件供应链同样成为高发攻击面。Aqua Security 的 Trivy、Bitwarden、Checkmarx 及其他开源项目均被提及。攻击者通过植入后门版本的软件,窃取安装者设备中的密码、凭证和访问令牌,再向更多企业横向扩散。
报道称,这类供应链攻击已波及依赖相关软件的大型科技公司,包括 OpenAI 和 Vercel。随着类似事件频繁出现,开源生态正成为整个科技行业最脆弱的入口之一。
FBI监控系统也遭入侵
美国联邦调查局今年 4 月还因一套监控系统遭入侵,被迫宣布发生“重大网络事件”,并向国会作出法定披露。根据报道,泄露信息可能涉及联邦探员监控目标的电话号码,再次显示高安全级别机构同样面临持续的入侵风险。
