Story
美國企業網路攻擊事件頻傳,從耐吉到可口可樂皆受其害

Summary
今年以來,多家美國知名企業接連遭受網路攻擊,範圍涵蓋消費、科技、醫療等產業,凸顯出由人工智慧驅動的勒索軟體攻擊正構成日益嚴峻的威脅。
Text size
Background
全球企業正應對日益猖獗的網路攻擊,今年以來,從運動品牌大廠耐吉 (Nike) 到飲料巨頭可口可樂 (Coca-Cola) 等多家美國上市公司,皆通報遭遇駭客入侵事件,導致營運中斷與敏感資料外洩。根據路透社彙整,這些事件凸顯出由人工智慧 (AI) 驅動的攻擊與勒索軟體已成為企業面臨的重大營運風險。
攻擊浪潮席捲各行各業
今年發生的網路安全事件波及範圍甚廣,涵蓋了不同領域的龍頭企業。駭客組織不僅竊取資料,更直接影響企業的日常營運。
- 消費與零售業:1月,勒索軟體集團聲稱公布了從 Nike 竊取的 1.4 TB 資料。7月,可口可樂旗下乳品公司 fairlife 因系統遭未經授權存取,一度暫停美國的生產作業。
- 博弈與郵輪業:永利渡假村 (Wynn Resorts) 於2月表示員工資料遭駭客竊取,並被要求支付價值約 150 萬美元的比特幣贖金。郵輪營運商 Carnival 也在5月因員工帳戶遭社交工程攻擊而導致個資外洩。
- 醫療保健業:醫療技術公司 Stryker、雅培 (Abbott Laboratories) 及健康保險公司 Clover Health 等多家企業均報告系統遭入侵或資料外洩,儘管部分公司表示對營運無重大影響,但已引發對病患敏感資料安全的擔憂。
攻擊手法與企業應對
駭客採用的攻擊手法日益多樣化,從傳統的勒索軟體到更為複雜的社交工程攻擊。例如,遊戲公司 Take-Two Interactive 旗下的 Rockstar Games 因第三方分析供應商的漏洞,導致近 8,000 萬筆商業紀錄被盜。
Ad面對攻擊,企業的反應包括將受影響的系統下線以防止損害擴大、展開內部調查,並通知主管機關與受影響的個人。然而,如玩具製造商 孩之寶 (Hasbro) 所遭遇的事件,系統中斷仍可能導致數週的訂單履行延遲,直接衝擊業務。
投資人與市場影響
對投資人而言,頻繁的網路攻擊事件意味著企業面臨的營運與財務風險正在升高。一次成功的網路攻擊不僅可能導致鉅額的修復成本與監管罰款,營運中斷更會直接影響營收與利潤。此外,商譽受損也可能對公司股價造成長期負面影響。
白宮在本月初已宣布成立一個協調小組,旨在整合 AI 開發商與關鍵基礎設施營運商的力量,共同應對網路安全威脅。此舉顯示,網路安全已從單一企業層面的問題,上升至影響整體經濟穩定的國安議題,投資人在評估企業風險時,應將其網路防禦能力納入考量。