今年才刚刚过半,但2026年已经充斥着数据泄露、黑客攻击和网络安全事件。

所以,我们来回顾一下2026年迄今为止最大的网络安全泄露事件。Mashable挑选了六起影响最严重的事件。为了在今年剩下的时间里保护好自己,我们或许能从中吸取一些教训。

以下就是这些事件,排名不分先后。

《侠盗猎车手6》粉丝与Rockstar Games

《侠盗猎车手6》粉丝与Rockstar Games

GTA 6是过去十年中最受期待的电子游戏,终于要在今年发布了。而恶意分子已经把目标对准了它的粉丝,甚至游戏开发商。

自从开发商Rockstar Games确认该游戏将于2026年末发售以来,虚假的GTA 6预购网站、虚假的GTA 6手机应用,甚至仿冒正规游戏下载平台的假网站就层出不穷。

目前尚不清楚已有多少用户受到影响,但可以肯定这个数字还在不断上升,因为黑客会一直盯着《侠盗猎车手》玩家不放,直到游戏发布,而且很可能在发布之后还会继续。

就连Rockstar Games自身也未能幸免。今年早些时候,如今臭名昭著的黑客团体ShinyHunters宣布已入侵该游戏开发商的网络。ShinyHunters索要赎金,以换取不公开其窃取的数据。

Rockstar轻描淡写地回应了此次数据泄露的严重性,称泄露发生在一家第三方服务商处。泄露的数据似乎也是企业资产,而非用户私人信息。

Instructure 数据泄露

Instructure 数据泄露

教育科技巨头 Instructure,即广受欢迎的学习管理系统(LMS)Canvas 背后的公司,成为了今年迄今为止毫无疑问最大规模数据泄露事件之一的受害者。

Instructure 的数据泄露同样是由 ShinyHunters 实施的,这个黑客组织越来越臭名昭著,很多数据泄露事件很可能都是他们干的。此次泄露中被窃取的数据包括用户姓名、电子邮件地址、学号以及平台上交换的私信,全球近9,000所学校、多达2.75亿人都在用这个平台。这些用户包括学生、教师和学校工作人员。

更糟糕的是,Instructure 声称已修复最初数据泄露的安全问题,结果仅一周后,ShinyHunters 就又攻破了它的平台。不过这一次,ShinyHunters 黑掉了特定学校的登录页面。

这些数据泄露迫使一些学校推迟了期末考试和作业,因为 Instructure 把平台下线来处理这些网络安全事件。

ShinyHunters 以实施数据泄露并索要赎金以换取不公开数据而闻名。看来 Instructure 与 ShinyHunters 达成了协议,以防止其用户数据被传播。这确实让人担忧,也说明以后的数据泄露事件恐怕不会往好的方向发展。

Conduent 数据泄露

Conduent 数据泄露

Conduent 是一家数据管理公司,其客户包括许多大型企业、医疗保健提供商和州政府机构。因此,当一家处理 Humana 以及德克萨斯州蓝十字蓝盾等机构敏感数据的组织发生数据泄露时,就有理由感到担忧。

今年早些时候,仅两个州就至少有 2,500 万人受到 Conduent 数据泄露事件的影响。据报道,德克萨斯州有 1,500 万人受到影响,这差一点就到该州3,100多万居民的一半了。报道称,俄勒冈州有超过 1,000 万人受到影响。

据Conduent称,未经授权的第三方“获取了一些包含个人信息的文件,这些文件是因我们向您当前及以往的健康计划提供服务而由我们持有的。”

这些数据包括用户的姓名、社会安全号码、医疗信息以及健康保险信息。

这是一起重大的网络安全事件,涉及一些最为敏感的用户数据。

Meta AI客服支持引发Instagram漏洞

Meta AI客服支持引发Instagram漏洞

此列表中最新的一起事件,充分暴露了人工智能领域诸多尚未解决的网络安全问题。

Meta为Instagram推出了一款AI客服聊天机器人。黑客发现,他们只要让AI聊天机器人把任意Instagram账户的密码重置链接发到自己的邮箱就行了。Meta的AI客服就这么照做了,仅仅因为黑客说自己是账户主人,需要把密码重置链接发到一个新邮箱。

不法分子通过这种方式窃取拥有大量粉丝的Instagram账户,然后在网络黑市上出售。

Meta最终还是修复了这个问题,但受影响的用户在一段时间内仍然登不上自己的账号。

这可能不是我们名单上规模最大、波及最广的一次黑客入侵。但用来盗取这些Instagram账号的手法,绝对是黑客手里增长最快的工具。用不了多久,我们就会看到更多不法分子去骗那些好骗的AI系统。

DarkSword间谍软件

DarkSword间谍软件

如果黑客只要让目标点开一个网站,就能偷走智能手机里的数据,那会怎样?

DarkSword间谍软件就能做到这一点,今年早些时候让谷歌和多家网络安全公司都敲响了警钟。

谷歌威胁情报小组 以及网络安全公司 Lookout 和 iVerify 在3月份公布了他们的发现,说明了不法分子是如何利用苹果iPhone的漏洞,在目标访问被感染的网站后,把设备里的数据抽走的。

通话记录、联系人、iMessage和WhatsApp数据、邮件、日历、备忘录、照片、截图、位置历史、浏览器历史、已登录的账号信息、设备钥匙串、SIM卡信息、查找我的iPhone设置、WiFi密码、iCloud内容等等,不法分子用DarkSword都能提取出来。

将近25%的iPhone还在跑iOS 18的某个版本,而这个iPhone操作系统正好容易受到这种攻击。这意味着可能有数亿台iOS设备会被植入DarkSword。

据报道,俄罗斯黑客组织已经在部署这款间谍软件,“把设备彻底拿下”。

更糟糕的是,网络安全公司发出警告后不久,DarkSword 就被公开流传。

苹果确实为可能受到该间谍软件影响的用户发布了更新和重要信息。然而,此类漏洞利用的存在恰恰说明,不法分子发动攻击正变得越来越容易。

WeedHack

WeedHack

说到被黑有多容易,WeedHack 或许也正好说明了当攻击者有多容易。

McAfee Labs 最近的一份报告详细介绍了一款新型黑客工具,它以每月 5 美元的价格提供给那些想发动攻击但可能不具备相关技术知识的人。

WeedHack 是一种恶意软件,伪装成 Minecraft 客户端或模组来传播。一旦设备被感染,攻击者就可以收集系统信息、搜索受感染设备上的文件、截取目标系统的屏幕截图,并从目标的网页浏览器中窃取 cookie 和密码。而这还只是免费版的功能。

每月支付 5 美元,攻击者还可以访问受感染设备的摄像头、使用键盘记录功能、屏幕共享并可以控制键盘和鼠标、使用文件管理功能上传和下载文件等。

然而,也许最让人担心的是 WeedHack 到底被用来做什么。

McAfee Labs发现了一个WeedHack用户的Telegram频道,并发现该频道大多是青少年和二十出头的年轻人在用,他们拿恶意软件去网络霸凌其他年轻人,威胁、骚扰和偷窥受害者。

恶意软件即服务这种模式以前就有,但WeedHack带来的问题,似乎远不止典型的网络安全问题那么简单。