1 أغسطس 2026

2025 年最嚴重的黑客攻擊

2025 年最嚴重的黑客攻擊

這是一個 這是網絡空間中奇怪的一年,美國總統唐納德·特朗普及其政府推出了外交政策舉措,並對聯邦政府進行了徹底的變革,產生了重大的地緣政治影響。自始至終,數據洩露、洩密、勒索軟件攻擊、網絡勒索案件和政府攻擊都在持續不斷地發生,不幸的是,這些事件已成為日常生活的背景。

以下是《連線》雜誌對今年最重大的數據洩露、黑客攻擊和數字攻擊的回顧。保持警惕並保持安全。

Salesforce 集成

攻擊者今年至少在兩次違規行為中從銷售管理巨頭 Salesforce 獲取了數據,但他們並沒有直接損害 Salesforce。相反,該組織破壞了 Salesforce 的第三方承包商集成,包括其自己的集成 增益視野銷售閣樓

谷歌威脅情報團隊 發表 關於 8 月份的瘋狂事件,稱部分 Google Workspace 數據因 Salesloft Drift 銷售和營銷平台洩露事件而遭到洩露。雖然該事件並非直接侵犯 Google Workspace,但這是近年來 Alphabet 客戶數據洩露的罕見案例。

其他受影響的公司包括 Cloudflare、Docusign、Verizon、Workday、思科、LinkedIn、Bugcrowd、Proofpoint、GitLab、SonicWall、阿迪達斯、路易威登和香奈兒。信用局 TransUnion也有違規行為 顯然與暴露 440 萬人信息(包括姓名和社會安全號碼)的情況有關。

這場狂歡是由一個名為“Scattered Lapsus$ Hunters”的組織實施的,該組織的參與者和工具可能來自黑客和數據盜竊組織“Scattered Spider”、“Lapsus$”和“ShinyHunters”。研究人員 筆記然而,該團體實際上並不是三個同名團體的一對一演變。無論如何,分散的 Lapsus$ 獵人有一個 數據洩露位置 他們預覽了該活動中被盜的大量數據,並對受害者進行了網絡勒索攻擊。

Clop 的 Oracle 電子商務黑客攻擊狂潮

Clop 勒索軟件組織因大規模利用漏洞進行數據洩露和勒索攻擊而聞名。近年來爆發的疫情給私營公司和政府機構造成了巨大損失。今年,該組織再次採取行動,利用甲骨文內部電子商務管理平台的漏洞竊取數據。 眾多公司和組織

作為這次瘋狂行動的一部分,克洛普能夠竊取多家公司的員工數據,包括高管的個人詳細信息,並利用這些數據向高級員工發送電子郵件和其他威脅性通信,作為勒索數百萬美元贖金的一部分,以刪除這些數據而不是發布這些數據。

甲骨文炒了 印跡 該漏洞早在 10 月初就已被利用,但 Clop 已經利用該漏洞竊取了醫院、醫療保健集團、媒體公司(例如 華盛頓郵報以及賓夕法尼亞大學等大學(見下文)。

大學違規行為

賓夕法尼亞大學 公開披露 11 月初的一次數據洩露事件 發生了 十月下旬,影響了學生、校友和捐贈者的個人數據——其中一些是幾年或幾十年前的數據。證據還包括大學內部文件和一些財務信息。該事件是網絡釣魚攻擊的結果。黑客向學生和校友發送電子郵件,稱賓夕法尼亞大學“醒了”,並表示學校優先考慮“承認遺產、捐贈者和不適當的平權行動”。邊緣 被提到然而,黑客畢竟可能是出於經濟動機。

哈佛 他說 在 11 月的一份聲明中,其校友事務和發展系統辦公室因“電話網絡釣魚攻擊”而遭到破壞。該事件涉及校友、合作夥伴、哈佛捐贈者、現任和前任學生的家長、一些在校學生以及一些教職員工的個人信息。這些數據包括電子郵件地址、電話號碼、實際地址、活動出席記錄、有關大學捐款的信息以及其他籌款詳細信息。 普林斯頓大學 儘管受影響的數據范圍似乎更為有限,但該公司在同一個月遭受了類似的攻擊。

Copyright © All rights reserved. | Newsphere بواسطة AF themes.