据TechCrunch报道,2026年进入最后一个季度之际,网络安全已从背景议题变成贯穿全年重大事件的主线,攻击正变得更胆大、更具破坏性且更难遏制。

报道称,在埃隆·马斯克领导的政府效率部(DOGE)进入美国社会保障局一年多后,相关数据问题仍未厘清,联邦法院的诉讼仍在进行。一名联邦举报人指控,DOGE将社会保障数据库的实时副本上传至不安全的第三方服务器,该数据库据称包含大多数在世美国人的社会安全号码及相关个人信息。社会保障局在法庭文件中表示不确定该服务器上存有什么,但称DOGE以查找选民欺诈证据为名,与一个外部政治倡导组织签署了协议;特朗普总统仍在无证据的情况下继续声称存在选民欺诈。众议院两名调查DOGE在社会保障局活动的民主党高层表示,这一暴露“很可能成为美国历史上最大的数据泄露”。

欧洲民用能源和供水设施遭遇的一连串网络攻击同样构成令人担忧的趋势。报道称,多起被归咎于或部分归咎于俄罗斯的黑客攻击,给社区和民众带来现实伤害风险。波兰电网去年年底遭计算机破坏型恶意软件攻击,瑞典一座热电厂和挪威一座大坝也遭遇类似事件,后者泄出相当于数个游泳池的水量。今年早些时候,俄罗斯黑客又瞄准波兰的水处理厂。近期美国和以色列对伊朗开战后,为伊朗政府工作的黑客正主动攻击美国关键基础设施,试图扰乱社区。CISA表示,伊朗黑客今年夏天针对超过100家供水服务商,其中包括私营供水公司;这些公司常因缺乏基本资金和网络安全防护而成为薄弱目标。

市场研究提供商Klue则处于一起大规模数据泄露的中心,事件影响近200家公司,其中多家是Jamf、HackerOne和LastPass这样的网络安全巨头。报道称,这是今年波及面最广的数据泄露之一,发生在该公司为加倍投入AI而裁掉一半员工后不到一年。Klue承认,一个名为Icarus的勒索团伙利用该公司2022年为一个有限试点颁发的凭证入侵其系统,这意味着公司本有约四年时间停用该凭证。泄露中,Klue暴露了客户云服务的密钥,使黑客得以闯入并窃取数据,进而勒索这些公司。各国政府和研究人员常敦促受害者不要支付赎金,以防黑客从网络犯罪中获利,但Klue告知客户,它已与黑客达成不公布被盗数据的协议,强烈暗示其已付款。作为协议的一部分,黑客承认另一个黑客组织也掌握了Klue部分客户的数据。