8月7日消息,據(jù)媒體報道,全球網(wǎng)絡(luò)技術(shù)巨頭思科公司證實,其遭遇了一起嚴(yán)重的數(shù)據(jù)泄露事件,攻擊者通過復(fù)雜的語音釣魚(vishing)手段獲取了Cisco.com的用戶檔案信息。
思科披露,該事件于7月24日被發(fā)現(xiàn)。黑客通過誘騙一名公司員工,獲得了對某個第三方云客戶關(guān)系管理(CRM)系統(tǒng)的訪問權(quán)限。
泄露信息包含用戶姓名、組織名稱、電子郵件地址、電話號碼及思科分配的用戶ID。思科強調(diào),用戶賬戶密碼及敏感企業(yè)內(nèi)部數(shù)據(jù)未受影響。
此次事件突顯了當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的一個危險趨勢:人工智能增強的語音釣魚攻擊日益猖獗。相比傳統(tǒng)郵件釣魚,利用AI合成或模仿聲音的攻擊更能利用人們對語音通信的固有信任,繞過常規(guī)防護(hù)。
數(shù)據(jù)顯示,過去一年語音釣魚攻擊暴增442%,而2025年高達(dá)91%的網(wǎng)絡(luò)入侵以各類釣魚攻擊為起點,社會工程學(xué)已成為黑客首要武器。
業(yè)內(nèi)安全專家分析,思科遭遇的攻擊很可能是一個針對Salesforce平臺客戶的系列攻擊活動的一部分。近期,包括澳洲航空、安聯(lián)人壽、路易威登及阿迪達(dá)斯在內(nèi)的多家知名企業(yè)報告了類似入侵。
谷歌威脅情報團(tuán)隊已將這一系列攻擊歸因于代號UNC6040的黑客組織。該組織慣于冒充IT支持人員,并聲稱隸屬于臭名昭著的ShinyHunters勒索團(tuán)伙。
事件發(fā)生后,思科表示已迅速切斷攻擊者訪問路徑并啟動全面調(diào)查。公司正與相關(guān)數(shù)據(jù)保護(hù)機構(gòu)溝通,并依法通知受影響的用戶。
針對暴露的薄弱環(huán)節(jié),思科正采取額外安全措施并加強員工培訓(xùn),提高對語音釣魚等新型攻擊的防范意識。思科稱泄露未影響其核心產(chǎn)品或服務(wù),公司將汲取經(jīng)驗以強化整體安全防御體系。