2026年上半年十大网络攻击和数据泄露事件
2026年上半年网络攻击和数据泄露事件再次激增影响范围广泛诸多迹象表明人工智能技术的使用日益普及。重大事件包括针对思科SD-WAN系统的零日攻击以及针对Ivanti和Fortinet管理工具的漏洞利用此外与伊朗有关联的数据擦除攻击还袭击了医疗技术巨头史赛克公司Stryker Corporation的微软环境。与此同时据Hackmageddon的一份报告显示数据勒索组织 ShinyHunters 入侵了一系列大型组织并最终与 5 月底之前确认的一半以上的“超级数据泄露事件”有关。https://www.hackmageddon.com/2026/01/29/mega-breaches-in-2026/网络安全领导者们一直在努力应对人工智能带来的巨大影响而此次攻击正值此时发生。专补丁响应时间预计将成为需要改变的关键实践之一。从漏洞检测到利用响应时间从几天缩短到几小时再到几分钟现在甚至缩短到几秒钟这简直太疯狂了。机器速度、人工智能速度的攻击已经到来。我们必须能够更快地行动。毫无疑问我们面临的漏洞数量将是一个巨大的挑战。这个问题在今年上半年就已经开始显现微软在6月份发布了创纪录的“补丁星期二”软件漏洞修复程序修复了208个漏洞。接下来将详细介绍 2026 年至今发生的 10 起重大网络攻击和数据泄露事件。思科 SD-WAN 攻击今年 2 月美国网络安全和基础设施安全局 (CISA) 发布了一项紧急指令以应对 Cisco Catalyst SD-WAN 系统中的漏洞被利用的情况。 这些缺陷包括一个严重级别的身份验证绕过缺陷该缺陷可能允许未经身份验证的远程攻击者获得管理权限。 该指令是在思科披露攻击者利用了针对 SD-WAN 控制器的零日攻击中的缺陷之后发布的。 思科 Talos 威胁情报团队在一篇帖子中表示该活动至少可以追溯到 2023 年。Stryker Corporation 攻击3 月份医疗技术巨头 Stryker Corporation 遭受数据擦除攻击影响了该公司的 Microsoft 环境。 与伊朗有关联的 Handala 组织声称对此次攻击负责声称该组织最初通过入侵 Windows 域管理员帐户窃取了数据并擦除了大量设备。 此次攻击促使 CISA 警告组织强化其端点管理系统以防范类似的恶意活动。 史赛克表示该系统已于 4 月初全面投入运营即事件发生后约三周。LexisNexis 违规今年 3 月LexisNexis 披露其部分旧服务器遭遇数据泄露黑客访问了客户姓名、业务联系信息和其他信息。 LexisNexis 表示经过调查和测试该事件已得到控制。 该公司表示此次漏洞攻击了有限数量的服务器其中包含 2020 年之前的旧数据、已弃用的数据。 这些数据还包括用户身份、使用的产品、使用受访者互联网协议 (IP) 地址和支持票证进行的客户调查。 据BleepingComputer称一个名为 FulcrumSec 的威胁行为者在地下论坛上发布了 2 GB 的文件声称该行为者通过未修补的 React 前端应用程序 React2Shell 漏洞访问了 LexisNexis 的 AWS 基础设施。Ivanti EPMM 攻击4 月CISA 命令联邦机构优先修复严重严重的 Ivanti 移动管理漏洞。 CISA 为受影响的机构提供了四天的时间来修复被利用的漏洞在 CVE-2026-1340 中跟踪该漏洞影响了 Ivanti 的 Endpoint Manager Mobile (EPMM) 工具。 CISA 在其已知已被利用的漏洞目录更新中表示Ivanti EPMM“包含一个代码注入漏洞可能允许攻击者实现未经身份验证的远程代码执行”。 一月下旬Ivanti 透露该缺陷是网络攻击中利用的两个移动管理漏洞之一。 Ivanti 在 1 月 29 日的通报中表示截至目前这些攻击影响的客户数量“非常有限”。Fortinet FortiClient EMS 攻击4 月份Fortinet 披露发现其 FortiClient EMS企业管理服务器平台中存在漏洞被利用因此发布了紧急补丁。 该软件更新于周末发布Fortinet 敦促迅速部署修复程序以解决特权升级漏洞跟踪编号为 CVE-2026-35616。 该网络安全供应商在其安全公告中表示“Fortinet 发现该漏洞在野外被利用并敦促易受攻击的客户安装 FortiClient EMS 7.4.5 和 7.4.6 的修补程序。” Fortinet 在公告中表示该缺陷“可能允许未经身份验证的攻击者通过精心设计的请求执行未经授权的代码或命令”。 该漏洞被授予“严重”评级严重程度为 9.1 分满分 10.0 分。ShinyHuntersInstructCanvas今年 5 月教育技术平台 Instruct 确认发生了一起涉及其 Canvas 学习管理系统的安全事件此前 ShinyHunters 勒索组织声称其窃取了与数千所学校和大学 2.75 亿用户相关的数据。 该事件源于 Canvas 的 Free-For-Teacher 帐户计划遭到破坏。 根据 Instruct 的披露除了姓名和电子邮件地址之外其他暴露的数据还包括学生 ID 号和某些私人消息。 该公司表示“没有证据”表明密码、财务信息、出生日期或政府身份证件等其他敏感信息遭到泄露。 据报道这次袭击扰乱了一些大学在期末考试期间的访问。ShinyHunters更广泛的攻击2026 年上半年还有许多其他安全事件与 ShinyHunters 有关。该组织声称对 Salesforce Aura 和 Experience Cloud 数据盗窃攻击负责Salesforce 警告客户攻击者会利用配置错误的 Experience Cloud 站点从而为访客用户提供过多的数据访问权限。 根据 Hackmageddon 的一份报告ShinyHunters 与 1 月至 5 月期间已确认的 37 起“特大违规事件”中的 14 起有关使该组织成为今年迄今为止的“头号威胁行为者”。 与该组织相关的其他重大事件包括 Charter Communications、Carnival Corporation、Telus Digital 和欧洲委员会。Dashlane 攻击6 月初密码管理公司 Dashlane 确认它遭受了针对六位 2FA 代码的暴力攻击。 该公司透露从 5 月 31 日开始发起了一次攻击旨在“强制执行双因素身份验证 (2FA) 保护以允许攻击者在现有用户帐户上注册新设备”。 攻击者还能够下载不到 20 个个人客户帐户的加密保险库副本。 Dashlane 表示它与这些客户合作修复了该问题并且此次攻击并未涉及其自身系统的受损。OpenAI、人为攻击2026 年上半年备受瞩目的安全事件影响了快速增长的法学硕士平台 OpenAI 和 Anthropic。 今年 4 月Anthropic 表示正在调查一份报告称未经授权的用户已获得其未发布的漏洞发现工具 Claude Mythos Preview 的访问权限。 据彭博社报道所谓的访问是通过第三方供应商环境发生的而不是直接损害 Anthropic 自己的系统。 今年 5 月OpenAI 证实作为更广泛的 TanStack“Mini Shai-Hulud”软件供应链活动的一部分两台员工设备遭到破坏。 该公司表示客户数据、生产系统、知识产权和部署的软件没有受到影响。AI驱动的漏洞加速根据 TrendAI 的零日计划6 月微软披露了破纪录的“星期二补丁”版本修复了 208 个漏洞。 研究人员表示这一增长可能反映了人工智能在漏洞发现中日益重要的作用尽管截至 6 月 9 日发布的版本中只有一个漏洞被广泛利用。微软能够在一个月内制作如此多的补丁这很了不起但这确实引起了人们的担忧。其中有多少案例是使用 AI 工具发现的有多少补丁是使用 AI 辅助编码或测试生成的