回顾2025年度重大数据泄露与网络安全事件

每年,TechCrunch都会盘点过去12个月最严重的网络安全事件。今年的数据泄露和黑客攻击展现出更大规模和更高复杂性。来源

2025年,美国联邦政府再次成为全球网络攻击重灾区。年初,疑似中国黑客入侵美国财政部,接着又有多个联邦机构遭到攻击,其中包括负责核武安全的部门,袭击者利用的是SharePoint软件的漏洞。同时,俄罗斯黑客则窃取了美国法院系统的机密资料,引发联邦司法体系广泛关注。而最具冲击的莫过于DOGE(Department of Government Efficiency)针对联邦政府数据库的大规模侵入,成为美国历史上最大规模的数据劫掠案。DOGE由Elon Musk主导,团队多次违反安全规范,非法获取大量民众资料,并因Musk海外业务引发利益冲突质疑,法律专家认为DOGE员工已面临根据美国反黑法案的追责风险。Musk与特朗普总统公开决裂后退出DOGE,令该部门员工面对可能的联邦指控压力急剧上升。来源

此外,2025年下半年美国多家大型企业高管突然收到名为Clop的勒索团伙威胁邮件,要求支付巨额赎金,否则将公开所窃取的敏感信息。几个月前,Clop已暗中利用Oracle E-Business软件从数十家企业、大学、医院及媒体组织窃取了大量财务、人事与客户数据。Oracle公司在10月才发觉异常着手补丁修复,但为时已晚,数据泄露已遍及社会各界。Clop以往还曾利用GoAnywhere、MOVEit等企业文件传输系统漏洞实施大规模入侵。

来源