原文标题:Leaks, data breaches, and ransom notes: The worst hacks of 2026 so far

尽管政府和研究人员经常敦促受害者不要支付赎金,以防止黑客从网络犯罪中获利,但 Klue 告诉其客户,它已与黑客达成协议,不会公布被盗数据,这强烈表明它已经向黑客支付了赎金。

但作为交易的一部分,黑客承认另一个黑客组织也拥有 Klue 的部分客户数据,并敦促这些受害公司不要向他们付款。

Meta 的人工智能聊天机器人导致数千人的 Instagram 账户被劫持

什么时候黑客不完全是黑客?当您只需提出请求即可获得访问权限时。 2026 年初,人们滥用 Meta 的人工智能聊天机器人来重置他人的帐户密码,导致数千个 Instagram 帐户被劫持,就发生了这种情况。

404 Media 最先报道的劫持事件发生了几个月,直到有关漏洞利用的消息开始在网上泄露后才引起人们的注意。这次攻击执行起来很简单:冒充目标,人们打开与 Meta 的人工智能聊天机器人的聊天,并假装他们已被锁定在帐户之外。通过请求聊天机器人将密码重置代码发送到攻击者选择的电子邮件地址,

攻击者获得了受害者帐户的访问权限。

在不当访问被发现并被切断之前,该事件影响了数万个帐户。对于世界上最大的科技公司之一来说,这是一次令人尴尬且引人注目的安全和信任失误。

FBI和ATF监控系统被攻破,引发两起“重大网络事件”

美国联邦调查局在发现其监控系统之一遭到破坏后,被迫于 4 月宣布发生“重大网络事件”,并根据法律要求向国会披露信息。据报道,此次泄露可能会暴露联邦特工监视目标的电话号码。

中国间谍被指控破坏了这个非机密网络,该网络保存着有关窃听和其他通信拦截的监视目标的敏感信息,例如笔记录返回。由于立法者已收到通知,此次违规行为很可能达到了很高的标准:对美国国家安全造成“明显的损害”。

几个月后的 8 月,美国酒精、烟草、枪械和爆炸物管理局 (ATF) 证实了自己的说法

促使向国会单独披露的“重大事件”。一个勒索软件团伙声称破坏了一个系统,执法机构称该系统包含“ATF 调查的目标”。

软件供应链受到攻击,目标是开源项目和大型科技公司

针对开源开发人员的一系列持续、并发和偶尔重叠的攻击导致了针对大型科技公司及其客户的大规模黑客攻击。

安全领域的一些知名企业,包括 Aqua Security 的 Trivy 工具、Bitwarden 和 Checkmarx,以及其他主要开源项目,今年都受到了损害。这些黑客攻击允许攻击者从安装了该软件后门副本或自动更新下载恶意软件的预装软件的任何人的计算机上窃取密码、凭据和其他敏感令牌。

这些攻击利用被盗凭证进一步传播,并为依赖目标软件的大公司(包括人工智能巨头 OpenAI 和网络托管公司 Vercel)的下游妥协打开了大门。欧盟最高网络机构后来证实,其云密钥被盗后发生了重大数据盗窃事件。

黑客们。

到了八月,两名被指控犯有这些重大抢劫案的黑客在澳大利亚被捕。

数亿护照和驾驶执照现已在网上曝光

一家名为 IDScan 的身份文件检查公司发生的大规模数据泄露可能会影响到北美的几乎每一位司机:黑客在暗网上宣传了一个搜索引擎,能够列出美国和加拿大 1.5 亿名司机的照片,其中包括爆料此事的记者。

该公司很快就确认了数据泄露事件,但细节仍在浮出水面。黑客似乎持有在一年内被盗的大量数据,并以勒索赎金作为人质。

此次泄露事件进一步加剧了涉及人们护照和驾驶执照的数据泄露事件:从酒店登记系统和转账应用程序到监狱公用电话提供商和英国签证服务,这些服务泄露了超过 200 万人的个人文件。其中许多是由简单的安全漏洞引起的,如果遵循基本的网络安全实践,这些漏洞很容易避免。

随着封闭社区应用程序和网站越来越多,大规模数据泄露发生

依靠“了解你的客户”检查来强制用户在获准进入之前验证自己的身份。与此同时,各国政府正在推行年龄验证法,要求成年人进行类似的身份检查才能访问大量互联网。

从逻辑上讲,信息泄露越严重,这些身份检查系统的效率就越低,因为它们很容易被盗窃或泄露的护照或驾驶执照滥用。这些身份收集系统的进一步推出将不可避免地导致更多的数据泄露和安全漏洞。

医疗保健黑客泄露了数千万人的医疗记录

今年,美国各地发生了多起与医疗保健相关的数据泄露事件,影响了数千万人。 2026 年最大的已知数据泄露事件发生在保险公司 DentaQuest 上,导致 1500 万人的健康数据被盗。 CareCloud 是一家托管电子病历的公司,另一起重大数据泄露事件导致黑客窃取了至少 370 万人的敏感医疗信息。

而且,去年年底医疗保健数据和计费巨头 Aesto Health 的数据泄露事件后来也发生了。

已确认影响了数十家使用其软件的提供商和诊所的至少 950 万名患者。

孩之宝的黑客攻击导致数周的停机时间

玩具制造商巨头孩之宝是大公司不准备管理安全事件时发生的最新例子。 3 月底在其系统中发现黑客入侵几周后,这家拥有 103 年历史的公司基本上仍处于离线状态,其网站无法访问,也无法为其客户提供服务。

该公司拥有《变形金刚》、《小猪佩奇》和《龙与地下城》等知名品牌,但对事件本身、被盗取的数据(如果有)以及是否向黑客支付费用等方面只字未提。但仅这次中断就可能影响该公司的财务状况,并且由于忙于处理该事件,该公司被迫推迟向美国证券交易委员会提交季度报告。

孩之宝五月份表示,黑客已不在其系统中,系统恢复工作正在进行中。虽然数据泄露影响了数百名员工,但泄露造成的财务成本以及对其业务的连锁反应可能会在未来几个月内显现出来。

Instruct 成为 ShinyHunters 破坏性黑客活动的受害者

ShinyHunters 团伙继续开展黑客活动,利用简单但高效的语音网络钓鱼技术针对数十家公司。英语黑客擅长通过假装 IT 支持人员(或者相反,假装忘记密码的员工)来诱骗公司移交其内部系统的访问权限。

很少有公司比教育科技巨头 Instruct 更了解 ShinyHunters 活动可能造成的损失。黑客入侵了该公司的旗舰学习管理系统 Canvas,窃取了超过 3000 万学生和员工的私人数据和个人信息。