2026年後半、サイバー攻撃は、企業の技術分野において問題がなくなった。 TechCrunchは、今年から、政府データベース、医療会社、教育プラットフォーム、オープンソースプロジェクト、エネルギーおよび水施設に影響を受けた主要なインキュレーションが数多くあり、システムの損傷や混乱に対するデータ漏洩の拡大に影響を与えています。
圧力の下の政府データおよび水格子
報告書は、米国政府機関の効率(DOGE)の介入後、米国社会保障システムデータ処理を取り巻く論争が継続したと言及しています。 ウィザーブローワーズによると、米国の居住する社会保障番号と個人情報が多数含まれているリアルタイムデータベースのリアルタイムコピーは、連邦裁判所の前のセキュリティ保護と関連の問題がまだなかったサードパーティのサーバーにアップロードされました。
今年は、欧州の多国間エネルギーと水システムもサイバー攻撃によって衝突しました。 ポーランドの電力網、スウェーデンの火力発電所、ノルウェーのダムが影響を受け、ロシアハッカーに事件の一部が立ち向かった。 レポートは、そのような攻撃が実際の公共サービスへの直接的な脅威をポーズし始めることを示唆しています。
ストライカーとクルーのバックとフォス。
今年3月、アメリカの医療技術会社Streykerが壊滅的な攻撃に当たる。 イランのハッキング後、数千人の従業員機器が遠隔で削除されたことを報告し、数日間、会社の ' s 操作に混乱をもたらしました。 米国政府は、イランの諜報システムに関連した攻撃を実施し、その後の事件は、同社の「第1四半期のパフォーマンス」に影響を与えた組織にに起因しました。
市場調査会社Klueは、複数のサイバーセキュリティ企業を含む、ほぼ200クライアントに影響を及ぼす、別の大規模なリークに関与しました。 Klueは、攻撃者が2022年に発行された証明書を使用していたことを認めた。これは、限られたパイロットのために意図されており、システムに入り、クライアントクラウドサービスキーを取得して、さらに下流データを盗むようにしました。
- 200に近いKlueの影響を受けているクライアント
- ストライカーは、従業員機器の何千ものリモートワイパーを持っていた
- クライアントのクラウドサービスキーの開示に関わるKlueイベント
教育プラットフォームとオープンソースのリンクに焦点を当てる
今年は「声釣り」を通じて企業システムを攻撃し続けています。 犠牲者の一つは、教育技術会社、文化、学習管理プラットフォーム、キャンバス、30万人以上の学生から個人データを盗まれ、侵略後にスタッフを教えていました。 当初はランサムの支払いに失敗したため、攻撃者は再び侵入し、最終アメリカの学校の試験中にページを再書き込みしました。
オープンソースソフトウェアサプライチェーンは、高レベルの攻撃です。 アクアセキュリティのトリビー、Bitwarden、Checkmax、その他のオープンソースの項目が記載されました。 ソフトウェアのバックドアバージョンを埋め込むことにより、攻撃者は、インストール機器からパスワード、バウチャー、アクセストークンを盗み、水平により多くの企業に広げます。
このようなサプライチェーン攻撃は、OpenAIやVercelなどの関連ソフトウェアに依存する大きなテクノロジー企業に影響を受けたと報告されています。 同様のイベントの頻度で、オープンソースのエコロジーは、テクノロジー業界全体の最も脆弱なエントリポイントの一つになっています。
FBIの監視システムは妥協しました。
連邦調査局(FBI)は、また、「重要なサイバーインシデント」を発表し、監視システムの侵入のために、今年4月に議会に法定開示を行うことを余儀なくされました。 報告書によると、リーク情報には、連邦政府のエージェントが監視するターゲットの数が含まれる場合があります。また、高セキュリティ機関が継続的な事故の危険性に等しくないことを実証しています。
