2026 年更是明确了一点:网络安全不再是幕后关注的焦点。如今,安全已成为许多对话的中心,几乎融入了今年发生的每一件重大事件。
不平等现象依然普遍,气候持续恶化,我们似乎只需一次可疑的喷嚏就可能迎来下一场全球大流行病。但这一切之下,一股数字暗流正在涌动,触及方方面面。战争在数字前线和实体前线同时展开;各国政府正在利用公民自己的数据来对付他们;僵尸网络正在悄悄地破坏民主制度;国家级黑客正瞄准从电网到供水系统的民用基础设施;勒索软件团伙正以巨额赎金勒索公司和机构。这些攻击变得越来越大胆、更具破坏性,也越来越难以控制。
随着我们进入这个本已糟糕透顶的数字攻击和混合战争之年的最后一个季度,以下是对迄今为止一些最严重的黑客攻击和数据泄露事件的回顾,以及它们可能如何影响我们未来的展望。
在埃隆·马斯克领导的、被称为“政府效率部”(或 DOGE)的政府破坏者组织成员横扫并从内部瓦解联邦机构一年多后,我们仍在了解他们监管期间发生的数据泄露情况。
在DOGE进入社会保障局后,该国一些最敏感的数据发生了什么尚不清楚,因为联邦法院仍在进行诉讼。一位联邦举报人提出的最令人震惊的说法是,DOGE将社会保障数据库的实时副本上传到一个不安全的第三方服务器,这导致了对服务器上存储内容的紧急排查。据称,该数据库包含大多数在世美国人的社会保障号码及相关个人信息。
在法庭文件中,社会保障局不确定服务器上有什么内容,但表示 DOGE 与一个外部政治倡导组织签署了一项协议,名义上是为了寻找总统特朗普持续声称但毫无根据的选民欺诈证据。人们担心该数据库可能被滥用,以虚假理由针对美国人。
负责调查 DOGE 在社会保障局部分活动的两名众议院高级民主党人表示,此次泄露“很可能是我国历史上最大规模的数据泄露事件”。欧洲发生的一系列针对民用能源和供水(如发电厂和水坝)的网络攻击,已形成一种令人担忧的趋势。
俄罗斯被指控(或部分归咎于)的数次黑客攻击,对社区和民众造成了现实世界的伤害。去年年底,波兰的能源网络遭到具有破坏计算机功能的恶意软件攻击,瑞典的一家热电厂和挪威的一座水坝也未能幸免,该水坝甚至泄露了相当于数个游泳池水量的大量水。
今年早些时候,俄罗斯黑客又将目标对准了波兰的水处理厂,这表明莫斯科的混合战争敌对行为已远远超出了数字领域。
如今,由于美国和以色列近期对伊朗发动的战争,为伊朗政权工作的黑客正在积极攻击美国各地的关键基础设施,伺机扰乱社区。美国网络安全和基础设施安全局(CISA)表示,伊朗黑客在夏季期间针对了包括私营水务公司在内的 100 多家供水商,这些公司仍然是攻击的软目标,因为它们往往缺乏基本的资金和网络安全保护。
市场研究提供商 Klue 成为了一起大规模数据泄露事件的中心,该事件影响了近 200 家公司,其中包括 Jamf、HackerOne 和 LastPass 等多家网络安全巨头。这是今年最广泛的数据泄露事件之一,影响了 Klue 的众多客户,距离该公司裁员一半以加大对人工智能投入还不到一年。
Klue 承认,一个名为 Icarus 的勒索团伙利用了该公司在 2022 年为一项有限试点而发放的一个凭证,入侵了其系统。因此,该公司似乎有大约四年的时间来撤销该凭证,然后它才被盗并被用于入侵其系统。在数据泄露事件中,Klue 暴露了其客户云服务的密钥,使得黑客能够入侵并窃取这些数据存储,以勒索这些公司。
尽管政府和研究人员经常敦促受害者不要支付赎金以阻止黑客从网络犯罪中获利,但 Klue 告知其客户,它已与黑客达成协议,不发布被盗数据——这强烈暗示它已向黑客支付了费用。
但作为协议的一部分,黑客承认该黑客组织还拥有 Klue 部分客户的数据,并敦促那些受害公司不要向他们支付费用。
什么时候黑客攻击不算真正的黑客攻击?当你仅仅通过请求就能获得访问权限时。这正是 2026 年初数千个 Instagram 账户被劫持时发生的情况,当时人们滥用了 Meta 的 AI 聊天机器人来重置他人的账户密码。
此次劫持事件最初由 404 Media 报道,发生在数月之间,直到该漏洞的消息开始在网上泄露后才被发现。此次攻击手法很简单:攻击者冒充目标用户,与 Meta 的 AI 聊天机器人开启对话,并声称自己已被锁定账户。通过要求聊天机器人将密码重置码发送到攻击者指定的电子邮件地址,攻击者便获得了受害者账户的访问权限。
在不当访问被发现并被切断之前,此次事件影响了数万个账户。对于这家全球最大的科技公司之一来说,这是一次令人尴尬且备受瞩目的安全漏洞——以及信任危机。
美国联邦调查局(FBI)在四月份被迫宣布发生“重大网络事件”,并因此向国会进行了法律规定的披露,此前该机构发现其一个监控系统遭到入侵。据报道,此次泄露可能暴露了联邦探员监控目标的电话号码。
中国间谍被指控入侵了这一非保密网络,该网络存储了有关窃听和其他通信拦截监控目标的信息,例如笔录返回。由于议员们已收到通知,此次泄露很可能已对美国国家安全造成了“可证明的损害”。
数月后的8月,美国烟酒枪炮及爆炸物管理局(ATF)证实了其自身也发生了一起“重大事件”,并因此向国会进行了单独披露。一个勒索软件团伙声称对此次入侵负责,该入侵的目标是执法机构称包含“ATF调查目标的”系统。今年,一系列针对开源开发者的持续性、并发性且有时重叠的攻击,导致了大规模的黑客行为,目标直指大型科技公司及其客户。
包括Aqua Security的Trivy工具、Bitwarden和Checkmarx在内的一些安全领域的巨头,以及其他主要的开源项目,今年都遭到了入侵。这些黑客行为使得攻击者能够窃取安装了带有后门的软件副本的用户的计算机上的密码、凭证和其他敏感令牌,或者其预装软件自动更新下载了恶意软件。
这些攻击利用被盗的凭证进一步传播,并为依赖目标软件的大公司带来了进一步的泄露风险,其中包括人工智能巨头OpenAI和网络托管公司Vercel。欧盟最高网络机构后来证实,在黑客窃取其云密钥后,发生了一起重大的数据盗窃事件。
到8月份,两名被指控犯下这些重大盗窃案的黑客在澳大利亚被捕。
一家名为IDScan的身份文件核查公司发生了一起大规模数据泄露事件,可能影响到几乎所有北美的司机。黑客在暗网上吹嘘一个搜索引擎,该搜索引擎能够列出美国和加拿大1.5亿名司机的照片,其中包括报道此事的记者。
该公司随后证实了数据泄露事件,但细节仍在披露中。黑客似乎扣押了在一年内窃取的大量数据,以此勒索赎金。
此次泄露事件又为涉及护照和驾照信息的泄露事件清单增添了新的案例。从酒店入住系统、转账应用到监狱付费电话提供商和英国签证服务机构,这些服务暴露了超过200万人的个人证件信息。其中许多事件是由简单的安全疏忽造成的,如果遵循了基本的网络安全措施,本可以轻易避免。
大规模数据泄露事件发生之际,封闭社区应用程序和网站越来越依赖“了解你的客户”检查,要求用户在获准进入之前验证其身份。与此同时,各国政府正在推动年龄验证法,要求成年人在访问互联网的广泛领域进行类似的身份验证。
其逻辑是,泄露量越大,这些身份验证系统的有效性就越低,因为它们很容易被盗用或泄露的护照或驾驶执照滥用。这些收集身份信息的系统的进一步推广将不可避免地导致更多的数据泄露和安全漏洞。
今年,美国发生了多起涉及医疗保健的数据泄露事件,影响了数千万人。已知 2026 年最大规模的泄露事件发生在保险公司 DentaQuest,导致 1500 万人的健康数据被盗。另一家托管电子病历的公司 CareCloud 也发生了重大数据泄露事件,黑客得以窃取至少 370 万人的敏感医疗信息。
此外,去年年底医疗保健数据和账单巨头 Aesto Health 发生的一起泄露事件,后来被证实影响了使用其软件的数十家提供商和诊所的至少 950 万名患者。
玩具巨头孩之宝是大型企业未能妥善应对安全事件的最新例证。在3月下旬发现黑客入侵其系统数周后,这家拥有103年历史的公司仍基本处于离线状态,其网站无法访问,也无法为客户提供服务。
这家拥有《变形金刚》、《小猪佩奇》和《龙与地下城》等知名品牌公司,对此次事件本身、被窃取的数据(如有)以及是否支付赎金等问题鲜有披露。但仅此次中断就可能影响公司的财务状况,并且在紧急处理事件的同时,该公司被迫推迟向美国证券交易委员会提交季度报告。
孩之宝公司在五月份表示,黑客已不再在其系统中活动,并且公司正在进行恢复。尽管此次数据泄露影响了几百名员工,但泄露造成的财务损失及其对公司业务的连锁反应可能在未来几个月内显现。
ShinyHunters团伙继续其黑客活动,利用简单但极其有效的语音网络钓鱼技术,攻击了数十家公司。这些讲英语的黑客擅长冒充IT支持人员,或者反过来冒充忘记密码的员工,从而欺骗公司交出其内部系统的访问权限。
很少有公司比教育科技巨头Instructure更清楚ShinyHunters活动会带来怎样的损失。黑客入侵了该公司的旗舰学习管理系统Canvas,窃取了超过3000万名学生和员工的私人数据及个人信息。
当公司拒绝支付黑客赎金后,黑客入侵并破坏了Canvas的屏幕,Canvas是学生用于访问考试和课程材料的平台。第二次入侵发生在学校期末考试期间,扰乱了全美范围内的考试。
尽管联邦调查局试图劝阻该公司支付赎金,但Instructure最终还是支付了。
这并非ShinyHunters黑客的唯一目标。该团伙曾制造了多起记录数量巨大的数据泄露事件。他们从互联网服务提供商Charter窃取了约4000万条记录,从邮轮公司嘉年华窃取了至少600万客户记录,此外还攻击了高等教育、金融和政府部门的其他受害者。
3月,美国医疗科技公司Stryker遭到网络攻击,伊朗黑客入侵并一次性远程抹去了数万台员工设备的数据,导致公司运营中断数日。
此次入侵标志着伊朗黑客攻击策略的重大转变。此前,伊朗黑客通常专注于间谍活动和“黑客攻击并泄露”行动以谋取政治利益,而此次攻击则明显是为了报复战争而采取的破坏性攻击。
美国政府将此次攻击的黑客组织与伊朗情报部门的一个分支联系起来。此次入侵最终对Stryker的第一季度收益产生了实质性影响。
8月,医疗器械制造商波士顿科学公司也遭遇了类似的命运,此前一次网络攻击切断了该公司的全球网络,导致其运营“全球中断”。这家总部位于马萨诸塞州的公司生产心脏起搏器等心脏植入物,该公司表示,一些患者受到了停电的影响,停电还导致其无法发货和创建新订单。
波士顿科学公司花了两个星期才从最初的停电中恢复过来,尽管其持续的恢复工作已延长至9月。