2026年上半年十大网络攻击和数据泄露事件

2026年上半年,网络攻击和数据泄露事件再次激增,影响范围广泛;诸多迹象表明,人工智能技术的使用日益普及。重大事件包括针对思科SD-WAN系统的零日攻击,以及针对Ivanti和Fortinet管理工具的漏洞利用;此外,与伊朗有关联的数据擦除攻击还袭击了医疗技术巨头史赛克公司(Stryker Corporation)的微软环境。

与此同时,据Hackmageddon的一份报告显示,数据勒索组织 ShinyHunters 入侵了一系列大型组织,并最终与 5 月底之前确认的一半以上的"超级数据泄露事件"有关。

https://www.hackmageddon.com/2026/01/29/mega-breaches-in-2026/

网络安全领导者们一直在努力应对人工智能带来的巨大影响,而此次攻击正值此时发生。专补丁响应时间预计将成为需要改变的关键实践之一。从漏洞检测到利用,响应时间从几天缩短到几小时,再到几分钟,现在甚至缩短到几秒钟;这简直太疯狂了。机器速度、人工智能速度的攻击已经到来。我们必须能够更快地行动。

毫无疑问,我们面临的漏洞数量将是一个巨大的挑战。这个问题在今年上半年就已经开始显现,微软在6月份发布了创纪录的"补丁星期二"软件漏洞修复程序,修复了208个漏洞。

接下来将详细介绍 2026 年至今发生的 10 起重大网络攻击和数据泄露事件。

思科 SD-WAN 攻击

今年 2 月,美国网络安全和基础设施安全局 (CISA) 发布了一项紧急指令,以应对 Cisco Catalyst SD-WAN 系统中的漏洞被利用的情况。 这些缺陷包括一个严重级别的身份验证绕过缺陷,该缺陷可能允许未经身份验证的远程攻击者获得管理权限。 该指令是在思科披露攻击者利用了针对 SD-WAN 控制器的零日攻击中的缺陷之后发布的。 思科 Talos 威胁情报团队在一篇帖子中表示,该活动至少可以追溯到 2023 年。
Stryker Corporation 攻击

3 月份,医疗技术巨头 Stryker Corporation 遭受数据擦除攻击,影响了该公司的 Microsoft 环境。 与伊朗有关联的 Handala 组织声称对此次攻击负责,声称该组织最初通过入侵 Windows 域管理员帐户窃取了数据并擦除了大量设备。 此次攻击促使 CISA 警告组织强化其端点管理系统,以防范类似的恶意活动。 史赛克表示,该系统已于 4 月初全面投入运营,即事件发生后约三周。

LexisNexis 违规

今年 3 月,LexisNexis 披露其部分旧服务器遭遇数据泄露,黑客访问了客户姓名、业务联系信息和其他信息。 LexisNexis 表示,经过调查和测试,该事件已得到控制。 该公司表示,此次漏洞攻击了有限数量的服务器,其中包含 2020 年之前的旧数据、已弃用的数据。 这些数据还包括用户身份、使用的产品、使用受访者互联网协议 (IP) 地址和支持票证进行的客户调查。 据 BleepingComputer 称,一个名为 FulcrumSec 的威胁行为者在地下论坛上发布了 2 GB 的文件,声称该行为者通过未修补的 React 前端应用程序 React2Shell 漏洞访问了 LexisNexis 的 AWS 基础设施。

Ivanti EPMM 攻击

4 月,CISA 命令联邦机构优先修复严重严重的 Ivanti 移动管理漏洞。 CISA 为受影响的机构提供了四天的时间来修复被利用的漏洞(在 CVE-2026-1340 中跟踪),该漏洞影响了 Ivanti 的 Endpoint Manager Mobile (EPMM) 工具。 CISA 在其已知已被利用的漏洞目录更新中表示,Ivanti EPMM"包含一个代码注入漏洞,可能允许攻击者实现未经身份验证的远程代码执行"。 一月下旬,Ivanti 透露该缺陷是网络攻击中利用的两个移动管理漏洞之一。 Ivanti 在 1 月 29 日的通报中表示,截至目前,这些攻击影响的客户数量"非常有限"。

Fortinet FortiClient EMS 攻击

4 月份,Fortinet 披露发现其 FortiClient EMS(企业管理服务器)平台中存在漏洞被利用,因此发布了紧急补丁。 该软件更新于周末发布,Fortinet 敦促迅速部署修复程序,以解决特权升级漏洞(跟踪编号为 CVE-2026-35616)。 该网络安全供应商在其安全公告中表示:"Fortinet 发现该漏洞在野外被利用,并敦促易受攻击的客户安装 FortiClient EMS 7.4.5 和 7.4.6 的修补程序。" Fortinet 在公告中表示,该缺陷"可能允许未经身份验证的攻击者通过精心设计的请求执行未经授权的代码或命令"。 该漏洞被授予"严重"评级,严重程度为 9.1 分(满分 10.0 分)。

ShinyHunters:InstructCanvas

今年 5 月,教育技术平台 Instruct 确认发生了一起涉及其 Canvas 学习管理系统的安全事件,此前 ShinyHunters 勒索组织声称其窃取了与数千所学校和大学 2.75 亿用户相关的数据。 该事件源于 Canvas 的 Free-For-Teacher 帐户计划遭到破坏。 根据 Instruct 的披露,除了姓名和电子邮件地址之外,其他暴露的数据还包括学生 ID 号和某些私人消息。 该公司表示,"没有证据"表明密码、财务信息、出生日期或政府身份证件等其他敏感信息遭到泄露。 据报道,这次袭击扰乱了一些大学在期末考试期间的访问。

ShinyHunters:更广泛的攻击

2026 年上半年,还有许多其他安全事件与 ShinyHunters 有关。该组织声称对 Salesforce Aura 和 Experience Cloud 数据盗窃攻击负责,Salesforce 警告客户,攻击者会利用配置错误的 Experience Cloud 站点,从而为访客用户提供过多的数据访问权限。 根据 Hackmageddon 的一份报告,ShinyHunters 与 1 月至 5 月期间已确认的 37 起"特大违规事件"中的 14 起有关,使该组织成为今年迄今为止的"头号威胁行为者"。 与该组织相关的其他重大事件包括 Charter Communications、Carnival Corporation、Telus Digital 和欧洲委员会。

Dashlane 攻击

6 月初,密码管理公司 Dashlane 确认它遭受了针对六位 2FA 代码的暴力攻击。 该公司透露,从 5 月 31 日开始,发起了一次攻击,旨在"强制执行双因素身份验证 (2FA) 保护,以允许攻击者在现有用户帐户上注册新设备"。 攻击者还能够下载不到 20 个个人客户帐户的加密保险库副本。 Dashlane 表示,它与这些客户合作修复了该问题,并且此次攻击并未涉及其自身系统的受损。

OpenAI、人为攻击

2026 年上半年,备受瞩目的安全事件影响了快速增长的法学硕士平台 OpenAI 和 Anthropic。 今年 4 月,Anthropic 表示正在调查一份报告,称未经授权的用户已获得其未发布的漏洞发现工具 Claude Mythos Preview 的访问权限。 据彭博社报道,所谓的访问是通过第三方供应商环境发生的,而不是直接损害 Anthropic 自己的系统。 今年 5 月,OpenAI 证实,作为更广泛的 TanStack"Mini Shai-Hulud"软件供应链活动的一部分,两台员工设备遭到破坏。 该公司表示,客户数据、生产系统、知识产权和部署的软件没有受到影响。

AI驱动的漏洞加速

根据 TrendAI 的零日计划,6 月,微软披露了破纪录的"星期二补丁"版本,修复了 208 个漏洞。 研究人员表示,这一增长可能反映了人工智能在漏洞发现中日益重要的作用,尽管截至 6 月 9 日发布的版本中,只有一个漏洞被广泛利用。微软能够在一个月内制作如此多的补丁,这很了不起,但这确实引起了人们的担忧。其中有多少案例是使用 AI 工具发现的?有多少补丁是使用 AI 辅助编码或测试生成的?

相关推荐
treesforest1 小时前
平时上网留下的IP地址,到底能被查到什么?
网络·网络协议·tcp/ip·ip地址·ip查询·定位服务
多巴胺梦想家2 小时前
06 代数系统:运算背后的结构之美
网络·拓扑学
小锋学长生活大爆炸2 小时前
【福利】最新免费领取云服务器和虚拟主机攻略
网络·github
zzq77972 小时前
加固包闪退四象限定位:targetSdk 与保护策略实战解析
android·安全·安卓·安全架构
Promise微笑3 小时前
智能激光清障仪选型指南:高效运维与安全保障的关键考量
运维·安全
8125035333 小时前
第 60 篇:IP选项:那些被遗忘的功能
网络·tcp/ip·智能路由器
IT小盘4 小时前
04-大模型流式输出原理-SSE与Python实现
开发语言·网络·人工智能·python
●VON4 小时前
鸿蒙 PC Markdown 编辑器存储安全:AtomicFile 原子提交与故障注入
安全·华为·编辑器·harmonyos·鸿蒙
BEOL贝尔科技6 小时前
还在担心样本的安全吗?如何制定有效的温湿度异常应急预案?
人工智能·安全