2026上半年网络威胁持续升温,大量攻击显现AI赋能特征。重大事件包括针对思科SD-WAN的零日攻击、利用Ivanti与Fortinet管理工具漏洞发起的入侵;数据擦除攻击重创医疗设备巨头Stryker的微软业务环境。
勒索数据窃取团伙ShinyHunters接连攻陷多家大型机构。Hackmageddon 报告显示,截至 5 月底,该组织与半数以上已确认的 “特大泄露事件” 存在关联。
安全从业者早已开始应对AI带来的巨大冲击,专家表示,漏洞处置响应流程亟需革新,漏洞从被发现到遭到利用,响应窗口从数日压缩至小时、分钟,如今甚至缩短至秒级,形势十分严峻。基于机器、AI 速度的攻击已经到来,我们的防御节奏必须大幅提速。同时,待处置漏洞数量持续攀升也将构成巨大挑战。这一趋势在上半年已经显现:微软 6 月 “补丁星期二” 发布创纪录更新,一次性修复 208 个漏洞。
下面我们详细梳理 2026年上半年十大重大网络攻击与数据泄露事件:
1、思科 SD-WAN 攻击事件
2 月,美国CISA发布紧急指令,以应对思科Catalyst SD-WAN系统漏洞遭利用的攻击活动。其中包含高危认证绕过漏洞,未经身份验证的远程攻击者可借此获取管理员权限。此前思科披露,攻击者已利用该漏洞对SD-WAN控制器实施零日攻击。思科Talos威胁情报团队表示,相关攻击活动最早可追溯至2023年。
2、Stryker数据擦除攻击
3 月,医疗设备巨头Stryker遭遇数据擦除攻击,企业的微软业务环境受到影响。Handala宣称对事件负责,称其窃取数据并大量擦除终端设备,攻击最初通过攻陷Windows域管理员账号实现。CISA借此警示各类机构,强化终端管理系统防御以抵御同类恶意活动。事发约三周后,Stryker宣布业务全面恢复运行。
3、LexisNexis数据泄露
3 月,LexisNexis披露老旧服务器发生数据泄露,黑客获取客户姓名、商务联系方式等信息。企业表示经过调查与检测,事件风险已得到控制。受影响服务器承载 2020 年之前已淘汰的历史数据,泄露内容还包括用户身份、使用产品、附带 IP 地址的客户调研问卷以及支持工单。威胁团伙FulcrumSec在地下论坛放出2GB泄露文件,宣称其借助未修复的 React前端漏洞React2Shell入侵LexisNexis的AWS云基础设施。
4、Ivanti EPMM攻击事件
4 月,CISA要求联邦机构优先修复Ivanti移动管理高危漏洞,给予受影响机构仅四天的整改时限。该漏洞编号CVE-2026-1340,影响Ivanti终端移动管理平台EPMM。CISA 在已知在野利用漏洞清单中注明,该代码注入漏洞允许攻击者实现无认证远程代码执行。Ivanti 早在1月底就披露,该漏洞是遭攻击利用的一对移动管理漏洞之一。厂商在1 月29日预警中称,当时仅有极少数客户受到波及。
5、Fortinet FortiClient EMS 攻击事件
4月,Fortinet监测到FortiClient企业管理服务器(EMS)漏洞遭在野利用,紧急发布补丁。厂商周末推送安全更新,敦促客户尽快修复这一提权漏洞(CVE-2026-35616)。Fortinet安全公告写明:“该漏洞已观测到野外攻击行为,未经认证的攻击者可构造请求执行未授权代码或指令,漏洞评级高危,CVSS 评分 9.1 分,请受影响客户尽快安装7.4.5与7.4.6版本热修复程序。”
6、ShinyHunters:Canvas平台泄露事件
5月,教育科技厂商Instructure证实Canvas学习平台发生安全事件。勒索团伙ShinyHunters宣称窃取数千所院校合计2.75亿用户相关数据。攻击突破口为Canvas“教师免费版” 业务。Instructure披露,泄露信息包含姓名、邮箱、学生编号以及部分私信内容;暂无证据显示密码、财务信息、出生日期、身份证件等敏感数据外泄。此次攻击恰逢高校期末考试季,导致部分院校无法正常访问教学平台。
7、ShinyHunters系列大规模攻击
2026上半年多起安全事件均指向ShinyHunters团伙。该组织宣称发起Salesforce Aura 与体验云数据窃取攻击,Salesforce随即预警:攻击者利用配置错误的体验云站点,让访客账号获得超额数据访问权限。
Hackmageddon统计,1—5月37起确认的特大数据泄露事件中,有14起与该团伙相关,使其成为本年度头号威胁组织。受攻击目标还包括特许通信、嘉年华集团、Telus Digital、欧洲委员会等机构。
8、Dashlane密码管理平台攻击
6月初,密码管理服务商Dashlane确认遭遇针对六位数字二次验证码的暴力破解攻击。攻击自5月31日启动,攻击者暴力破解2FA防护,试图在现有用户账号绑定新设备。攻击者成功下载近20个个人账户的加密密码库。Dashlane称已协同相关用户完成风险处置,攻击并未攻破企业自身后台系统。
9、OpenAI、Anthropic接连遭遇安全事件
2026上半年两大主流大模型企业接连曝出安全事故。4月,Anthropic收到举报,未公开的漏洞挖掘工具Claude Mythos预览版遭未授权访问。入侵经由第三方厂商环境实现,并非Anthropic系统直接沦陷。5月,OpenAI确认两名员工终端在大范围TanStack “Mini Shai-Hulud”软件供应链攻击中被攻陷;企业表示客户数据、生产系统、知识产权与线上业务软件未受影响。
10、AI 推动漏洞挖掘数量激增
微软 6 月发布创纪录补丁星期二更新,共计修复 208 个漏洞。漏洞数量暴涨侧面反映 AI 在漏洞挖掘领域的广泛应用。趋势 AI 威胁感知负责人达斯汀・蔡尔斯撰文表示:“微软单月发布如此海量补丁十分罕见,但也引人深思。其中多少漏洞依靠 AI 工具发现?又有多少补丁借助 AI 辅助编码、测试生成?”
声明:图文来源于“安全419”公众号,转载在于分享更多优质信息,如涉版权问题,请联系删除!
推荐阅读:



