2026 年以来,网络攻击已从企业安全问题扩展到政府数据、公共设施和 AI 平台。TechCrunch 盘点称,今年多起事件不仅造成大规模数据泄露,也把供水、能源和执法系统推到更高风险之下。
美国政府数据风险仍在发酵
围绕美国联邦机构的数据管理争议仍未结束。报道提到,在美国社会保障局相关诉讼推进期间,外界仍无法完全确认敏感数据的流向。
最受关注的说法来自联邦吹哨人。其指称,一个包含大量美国居民社会安全号码及个人信息的实时数据库副本,曾被上传到缺乏安全防护的第三方服务器。这一说法目前仍处于诉讼与调查背景之中,但已引发对联邦数据保护能力的持续质疑。
能源与供水设施成为攻击重点
今年欧洲多地能源与供水设施接连遭遇网络攻击,目标包括发电厂、水坝和水处理系统。报道提到,波兰电网、瑞典一座热电设施以及挪威一处水坝都曾受到攻击,部分事件被归因于俄罗斯或与俄罗斯有关。
进入今年后,波兰水处理厂也成为目标。与此同时,在美国与以色列对伊朗发动军事行动后,美国关键基础设施面临更多来自伊朗方向的网络攻击。
美国网络安全和基础设施安全局(CISA)表示,伊朗黑客在夏季针对了上百家供水服务机构,其中包括私营公用事业公司。这类机构通常预算有限,网络防护能力较弱,因此更容易成为攻击入口。
企业与 AI 平台漏洞同步暴露
企业侧的数据泄露同样严重。市场研究公司 Klue 遭入侵后,近 200 家客户受到波及,其中包括多家网络安全公司。报道称,攻击者利用一项早年发放、但未及时停用的凭证进入系统,并进一步获取客户云服务密钥,随后窃取数据实施勒索。
Klue 向客户表示,已与黑客达成不公开数据的安排,但另一黑客组织仍掌握部分客户数据。这意味着即便受害方与一组攻击者达成协议,数据外泄风险也未真正消失。
AI 产品也暴露出新的安全缺口。Meta 旗下 Instagram 在年初出现大规模账号被劫持事件,原因是有人利用 Meta AI 聊天机器人重置他人密码。攻击者通过冒充账号持有人,引导机器人把重置验证码发送到指定邮箱,从而取得账号控制权。报道称,受影响账号达到数万。
开源供应链与执法系统受冲击
美国联邦调查局(FBI)和美国烟酒枪炮及爆炸物管理局(ATF)今年先后确认重大网络事件,并向国会作出通报。前者涉及一套监控系统被入侵,可能暴露被监听目标的电话号码等敏感信息;后者则称,一套涉及调查对象的信息系统遭到勒索软件组织攻击。
另一条风险线来自软件供应链。多起针对开源开发者的持续攻击在今年蔓延,受影响项目包括 Trivy、Bitwarden 和 Checkmarx 等。攻击者通过被植入后门的软件版本窃取密码、凭证和访问令牌,再进一步渗透依赖这些工具的大型科技公司及其客户。
报道提到,OpenAI 和 Vercel 也出现在后续受影响名单中。到 8 月,两名被指与这些大规模窃取事件有关的黑客已在澳大利亚被捕。


补充信息:文中还提到,身份验证服务商 IDScan 的数据泄露可能涉及美国和加拿大约 1.5 亿份驾照与证件照片,相关数据已被用于暗网搜索工具。









