8月7日消息,據媒體報道,全球網絡技術巨頭思科公司證實,其遭遇了一起嚴重的數據泄露事件,攻擊者通過復雜的語音釣魚(vishing)手段獲取了Cisco.com的用戶檔案信息。
思科披露,該事件于7月24日被發現。黑客通過誘騙一名公司員工,獲得了對某個第三方云客戶關系管理(CRM)系統的訪問權限。
泄露信息包含用戶姓名、組織名稱、電子郵件地址、電話號碼及思科分配的用戶ID。思科強調,用戶賬戶密碼及敏感企業內部數據未受影響。
此次事件突顯了當前網絡安全領域的一個危險趨勢:人工智能增強的語音釣魚攻擊日益猖獗。相比傳統郵件釣魚,利用AI合成或模仿聲音的攻擊更能利用人們對語音通信的固有信任,繞過常規防護。
數據顯示,過去一年語音釣魚攻擊暴增442%,而2025年高達91%的網絡入侵以各類釣魚攻擊為起點,社會工程學已成為黑客首要武器。
業內安全專家分析,思科遭遇的攻擊很可能是一個針對Salesforce平臺客戶的系列攻擊活動的一部分。近期,包括澳洲航空、安聯人壽、路易威登及阿迪達斯在內的多家知名企業報告了類似入侵。
谷歌威脅情報團隊已將這一系列攻擊歸因于代號UNC6040的黑客組織。該組織慣于冒充IT支持人員,并聲稱隸屬于臭名昭著的ShinyHunters勒索團伙。
事件發生后,思科表示已迅速切斷攻擊者訪問路徑并啟動全面調查。公司正與相關數據保護機構溝通,并依法通知受影響的用戶。
針對暴露的薄弱環節,思科正采取額外安全措施并加強員工培訓,提高對語音釣魚等新型攻擊的防范意識。思科稱泄露未影響其核心產品或服務,公司將汲取經驗以強化整體安全防御體系。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。