《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 網(wǎng)絡(luò)技術(shù)巨頭思科確認(rèn)數(shù)據(jù)泄露

網(wǎng)絡(luò)技術(shù)巨頭思科確認(rèn)數(shù)據(jù)泄露

黑客利用AI語(yǔ)音釣魚攻破防線
2025-08-07
來(lái)源:快科技

8月7日消息,據(jù)媒體報(bào)道,全球網(wǎng)絡(luò)技術(shù)巨頭思科公司證實(shí),其遭遇了一起嚴(yán)重的數(shù)據(jù)泄露事件,攻擊者通過(guò)復(fù)雜的語(yǔ)音釣魚(vishing)手段獲取了Cisco.com的用戶檔案信息。

思科披露,該事件于7月24日被發(fā)現(xiàn)。黑客通過(guò)誘騙一名公司員工,獲得了對(duì)某個(gè)第三方云客戶關(guān)系管理(CRM)系統(tǒng)的訪問(wèn)權(quán)限。

泄露信息包含用戶姓名、組織名稱、電子郵件地址、電話號(hào)碼及思科分配的用戶ID。思科強(qiáng)調(diào),用戶賬戶密碼及敏感企業(yè)內(nèi)部數(shù)據(jù)未受影響。

此次事件突顯了當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的一個(gè)危險(xiǎn)趨勢(shì):人工智能增強(qiáng)的語(yǔ)音釣魚攻擊日益猖獗。相比傳統(tǒng)郵件釣魚,利用AI合成或模仿聲音的攻擊更能利用人們對(duì)語(yǔ)音通信的固有信任,繞過(guò)常規(guī)防護(hù)。

數(shù)據(jù)顯示,過(guò)去一年語(yǔ)音釣魚攻擊暴增442%,而2025年高達(dá)91%的網(wǎng)絡(luò)入侵以各類釣魚攻擊為起點(diǎn),社會(huì)工程學(xué)已成為黑客首要武器。

業(yè)內(nèi)安全專家分析,思科遭遇的攻擊很可能是一個(gè)針對(duì)Salesforce平臺(tái)客戶的系列攻擊活動(dòng)的一部分。近期,包括澳洲航空、安聯(lián)人壽、路易威登及阿迪達(dá)斯在內(nèi)的多家知名企業(yè)報(bào)告了類似入侵。

谷歌威脅情報(bào)團(tuán)隊(duì)已將這一系列攻擊歸因于代號(hào)UNC6040的黑客組織。該組織慣于冒充IT支持人員,并聲稱隸屬于臭名昭著的ShinyHunters勒索團(tuán)伙。

事件發(fā)生后,思科表示已迅速切斷攻擊者訪問(wèn)路徑并啟動(dòng)全面調(diào)查。公司正與相關(guān)數(shù)據(jù)保護(hù)機(jī)構(gòu)溝通,并依法通知受影響的用戶。

針對(duì)暴露的薄弱環(huán)節(jié),思科正采取額外安全措施并加強(qiáng)員工培訓(xùn),提高對(duì)語(yǔ)音釣魚等新型攻擊的防范意識(shí)。思科稱泄露未影響其核心產(chǎn)品或服務(wù),公司將汲取經(jīng)驗(yàn)以強(qiáng)化整體安全防御體系。


Magazine.Subscription.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。