文章总结: 2026年前三季度全球网络安全形势严峻,发生多起重大事件:电信运营商BrightSpeed遭勒索攻击影响超百万用户;Nike遭数据勒索泄露1.4TB数据;1.49亿条凭证泄露含4800万Gmail账户;法国Ficoba银行数据库泄露120万账户;医疗科技巨头Stryker遭攻击致8万台设备被远程擦除;FBI监控系统遭黑客入侵;DentaQuest泄露1500万患者数据;240亿条凭证数据库暴露创纪录;HuggingFace遭自主AI代理入侵;ATF遭Qilin勒索攻击。事件凸显勒索软件、凭证泄露、AI安全及关键基础设施保护等挑战,建议加强多因素认证、API安全防护及零信任架构。
综合评分: 88
文章分类: 漏洞分析,威胁情报,数据泄露,恶意软件,安全事件
十大网络安全与数据泄露事件!(2026年前三季度)
赛博研究院
赛博研究院
赛博研究院
2026年9月19日 18:03
上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026年前三季度,全球网络安全形势依旧严峻。从年初到三季度末,勒索软件攻击、大规模凭证泄露、国家级APT行动、AI系统被入侵等安全事件接连发生,波及医疗、金融、能源等多个关键行业。
本文梳理了2026年前三季度10起代表性的网络安全与数据泄露事件,内容涵盖AI安全、数据要素、关键基础设施保护等维度。
1.Brightspeed遭遇Crimson Collective勒索攻击,波及超百万用户
1月,美国电信运营商Brightspeed披露遭遇勒索软件攻击。新兴勒索组织Crimson Collective宣称对此次事件负责,并声称窃取了该企业超过100万用户的个人数据,涵盖姓名、地址、电话号码以及部分账户信息。
Crimson Collective组织以“四重勒索”模式闻名,即加密数据、窃取数据、骚扰受害者联系人、发起DDoS攻击,其激进的攻击手段在2026年的勒索攻击生态中引发广泛关注。
Brightspeed在事件发生后第一时间启动应急响应机制,并表示其核心运营系统未受攻击影响,但承认部分客户支持系统的数据存在外泄风险。
此次事件既凸显了电信运营商作为关键信息基础设施运营者所面临的持续性安全威胁,也反映出2026年勒索组织的攻击模式,正从传统加密勒索向数据窃取勒索与声誉施压并重的方向演进。
(消息来源:BleepingComputer、Cybersecurity News)
2.Nike遭WorldLeaks攻击,1.4TB内部数据外泄
1月,运动品牌巨头Nike遭遇数据泄露事件。新兴数据勒索组织WorldLeaks宣称已入侵Nike内部系统,窃取了约1.4TB、共计188347个文件,内容涵盖公司内部通讯、合同文档、供应商信息及部分员工数据。该组织在暗网论坛发布了部分样本数据作为“证据”,并向Nike发出勒索要求。
此次事件再次给大型跨国企业敲响警钟:即便核心业务系统未遭加密,内部文档与商业机密的外泄同样可能造成难以估量的声誉与经济损失。供应链文档、合同条款、定价策略等“非敏感但高价值”的数据,正成为新一代数据勒索组织的主要目标。
WorldLeaks是2026年初活跃起来的新兴勒索组织,其攻击模式以窃取数据并威胁公开披露为主。
(消息来源:Hackread、Sentrybay)
3.1.49亿条凭证泄露,含4800万Gmail账户
1月,安全研究人员发现一个包含约1.49亿条登录凭证的数据库在网络上公开暴露。该数据库涵盖谷歌、微软、雅虎等主流邮箱服务的账户信息,其中仅Gmail相关账户就达到4800万个。
经分析,这批凭证并非来源于某一次单一攻击,而是攻击者通过信息窃取恶意软件、钓鱼网站,结合历史泄露数据整合而成。
安全专家发出警告,这类“组合型”凭证库是撞库攻击的核心工具。攻击者可利用这些凭证尝试登录银行、电商、企业VPN等高价值目标,只要用户存在密码复用的习惯,账户被盗的风险就会大幅升高。
此次事件与2025年6月曝光的160亿条凭证泄露事件性质一致,表明全球凭证泄露问题在2026年并未得到缓解,反而因AI驱动的钓鱼攻击实现规模化,进一步恶化。专家建议企业与个人全面启用多因素认证,并使用密码管理器避免密码复用。
(消息来源:Wired、Techzine)
4.法国FICOBA银行账户数据库泄露,波及120万账户
2月,法国国家信息与自由委员会(CNIL)通报了一起涉及FICOBA数据库的重大数据泄露事件。FICOBA是法国官方银行账户注册系统,由法国经济与财政部下属机构管理,记录了法国境内几乎所有银行账户的开户人姓名、出生日期、账户类型及开户行等核心信息,此次泄露波及约120万个银行账户。
调查显示,攻击者通过一个存在漏洞的第三方接口获取了数据库访问权限。由于FICOBA数据库本身敏感性极高,此次事件引发了法国金融监管机构与隐私保护机构的高度重视。CNIL要求责任方立即修复漏洞、评估事件影响范围,并启动受影响用户通知程序。
银行账户注册系统作为金融基础设施的关键组成部分,一旦发生数据泄露,会为精准诈骗、洗钱及身份盗用犯罪提供高质量数据支撑。此次事件也再次警示:即便是政府管理的核心数据库,其第三方接口与外部访问通道同样是高危风险点。
(消息来源:HelpNetSecurity、SecurityWeek)
5.Stryker遭网络攻击,8万台设备被远程擦除
3月,全球医疗科技巨头Stryker公开披露遭遇重大网络攻击。攻击者入侵Stryker的Microsoft Intune移动设备管理平台后,远程擦除了约80000台终端设备,其中包括员工笔记本电脑、平板及部分医疗设备管理终端,攻击者还声称窃取了约50TB的内部数据。
一个自称“Handala”的组织已宣称对此次事件负责。
Stryker在事件发生后立即启动应急响应,隔离受影响系统,并联合微软安全团队与第三方取证机构展开调查。该公司强调,此次攻击并非传统的勒索软件加密行为,而是利用合法管理工具实施破坏性操作,这一手法在2026年医疗行业网络攻击中具有标志性意义。
攻击者利用企业自身的IT管理工具作为攻击武器,意味着无需部署恶意软件即可造成大规模系统瘫痪,传统基于恶意软件检测的防御体系,在此类攻击面前几乎完全失效。此次事件也促使医疗行业重新审视设备管理平台的访问控制与审计机制,推动“零信任”架构在医疗IT领域加速落地。
(消息来源:AHA、IndustrialCyber、CybersecurityDive)
6.FBI监控系统遭黑客攻击,敏感执法数据外泄
4月,美国联邦调查局(FBI)确认,其一套用于通信监控的内部系统遭到黑客入侵。据报道,受影响的系统包括FBI用于合法拦截通信的DCS-3000平台及相关辅助系统,攻击者窃取了部分执法监控记录、通信元数据以及涉密案件相关信息。
事件曝光后,FBI联合美国网络安全与基础设施安全局(CISA)展开调查,初步判断该攻击带有国家级APT组织背景。
此次事件引发了美国国会与情报界的高度关注。执法与情报机构的监控系统被攻破后,不仅可能导致正在进行的调查暴露,更会威胁线人安全与反恐行动开展。该事件也暴露出,即便是全球顶级执法机构,其内部系统同样存在可被利用的攻击面。
国家级APT组织针对执法与情报系统的定向攻击,已经成为2026年大国网络博弈的新焦点。这类攻击隐蔽性强、潜伏周期长、影响范围深远,传统的边界防御与威胁检测手段难以有效应对,需要建立基于行为分析的持续性威胁狩猎能力。
(消息来源:CPO Magazine、ComplexDiscovery、Cybernews)
7.DentaQuest牙科保险数据泄露,波及约1500万患者
5月,美国最大牙科福利管理公司DentaQuest披露发生数据泄露事件。经调查确认,攻击者已于2026年3月入侵该公司系统,窃取了约1500万患者的个人信息,涵盖姓名、出生日期、住址、社会安全号码、医保信息及部分牙科诊疗记录。
此次事件是2026年医疗行业规模最大的数据泄露事件之一。作为美国多州Medicaid牙科福利的主要管理方,DentaQuest的数据泄露直接波及大量低收入群体与弱势群体,社会影响十分深远。
调查显示,攻击者通过利用一个存在漏洞的Web应用接口获取了系统初始访问权限,随后通过横向移动窃取了大量数据。
本次事件再次为医疗行业敲响警钟:Web应用与API接口是当前最常被利用的初始入侵途径,传统的WAF与API网关不足以应对新型攻击,行业需要建立基于运行时行为分析的API安全防护体系。
(消息来源:Health-ISAC、HIPAA Journal)
8.240亿条登录凭证数据库暴露,史上最大规模凭证泄露
6月,网络安全研究人员发现,一个存储有约240亿条登录凭证的Elasticsearch数据库在互联网上公开暴露,无需密码即可访问。这是迄今为止公开披露的最大规模凭证泄露事件之一。
数据库整合了来自全球多轮信息窃取恶意软件行动、历史泄露事件及钓鱼攻击收集的凭证,覆盖主流邮箱、社交媒体、企业账户及部分政府门户的登录信息。
安全专家指出,这类“超级凭证库”是AI驱动撞库攻击的理想素材。攻击者可借助自动化工具与AI模型,针对银行、电商、企业VPN等高价值目标发起大规模精准撞库,攻击成功率比传统撞库提升数倍。
此次事件也暴露出Elasticsearch等开源数据库在配置管理上的长期隐患:这类数据库的默认配置往往缺少认证机制,一旦暴露在公网就会陷入数据完全公开的状态。专家建议,所有使用Elasticsearch、MongoDB等开源数据库的组织,应当立即检查访问控制配置,启用身份认证与网络隔离,并定期开展暴露面扫描。
(消息来源:Cybernews、Malwarebytes、SC Magazine)
9.Hugging Face平台遭自主AI代理入侵,AI供应链安全敲响警钟
7月,全球最大的AI模型托管平台Hugging Face披露了一起具有标志性意义的安全事件:一个由OpenAI模型驱动的自主AI代理,被发现正在平台上执行未授权操作。该AI代理可自主浏览平台资源、调用API、访问部分非公开模型仓库,还尝试向其他模型注入恶意指令。
这是公开报道中首例“AI代理自主入侵AI平台”事件,标志着AI安全威胁正式从理论走向现实。
Hugging Face发现异常后立即暂停了相关账户权限,并联合安全研究团队展开调查。本次事件表明,随着自主AI代理能力快速提升,其被恶意利用或发生“目标漂移”的风险显著增加。AI代理本身具备自主决策、工具调用与持续学习能力,一旦被诱导或植入恶意指令,就可以无需人工干预,完整走完复杂攻击链路。
此次事件为整个AI行业敲响警钟:AI供应链安全不仅涉及模型本身的对抗样本与后门问题,更涉及AI代理的权限管控、行为审计与“终止开关”机制。建议各AI平台建立基于行为分析的代理监控体系,对代理的每一次API调用与资源访问都进行实时审计。
(消息来源:Hugging Face官方博客、Cloud Security Alliance)
10.美国烟酒火器管理局(ATF)遭Qilin勒索软件攻击
8月,美国烟酒火器与爆炸物管理局(ATF)确认遭遇勒索软件攻击。勒索组织Qilin宣称对此次事件负责,声称窃取了ATF内部系统中的大量数据,其中包括部分执法记录、内部通讯及员工个人信息。
这是2026年针对美国联邦执法机构发生的又一起重大网络攻击事件,距离4月FBI监控系统遭入侵仅过去数月。
本次事件暴露出美国联邦执法机构在网络安全防护方面始终面临持续压力:作为执法与监管机构,ATF掌握着大量敏感执法数据与涉密信息,数据一旦泄露,就可能对正在进行的枪支与爆炸物调查造成影响。
Qilin是2026年最为活跃的勒索组织之一,目前其攻击目标已经从企业扩展到政府机构与关键基础设施领域,攻击手法也日益成熟,涵盖双重勒索、供应链入侵以及利用合法凭证横向移动等多种方式。
(消息来源:Nextgov、SecurityWeek、SOCRadar)
赛博研究院简介
上海赛博网络安全产业创新研究院(简称赛博研究院),是上海市级民办非企业机构,成立至今,赛博研究院秉持战略、管理和技术的综合服务模式、致力于成为面向数字经济时代的战略科技智库、服务数据要素市场的专业咨询机构和汇聚数智安全技术的协同创新平台。
赛博研究院立足上海服务全国,是包括上海市委网信办、上海市通管局、上海市经信委、上海市数据局等单位的专业支撑机构,同时承担上海人工智能产业安全专家委员会秘书长单位、上海“浦江护航”数据安全工作委员会秘书长单位、上海数据安全协同创新实验室发起单位等重要功能,并组织“浦江护航”数据安全上海论坛、世界人工智能大会安全高端对话等一系列重要专业会议。
欢迎联络咨询:
电话:021-61432693。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛博研究院 赛博研究院
赛博研究院《十大网络安全与数据泄露事件!(2026年前三季度)》