美国通信及互联网服务企业Brightspeed正就黑客威胁展开调查。黑客组织"Crimson Collective"声称已侵入Brightspeed系统并大规模窃取客户个人信息,事态由此升级。
该组织去年12月底宣称掌握了超过100万名Brightspeed客户的个人信息,引发震动。泄露信息不仅包含姓名、电子邮件地址、电话号码,还包括账单信息和账户详情等敏感识别信息,客户受损风险骤增。事实上,黑客已公开其声称能证明数据泄露的样本,并威胁若公司不予回应将公布更多数据。
Brightspeed表示:"我们极其严肃地对待网络安全及客户与员工信息保护,目前正在调查潜在的网络安全事件。"并补充说明:"调查期间,我们将持续向客户、员工及相关机构共享必要信息。"
涉事黑客组织Crimson Collective自2025年9月首次出现以来,因各类网络犯罪活动而恶名昭著。该组织通过攻击亚马逊云服务(AWS)云环境窃取数据后,利用Telegram等渠道公开数据并将其作为威胁手段持续活动。去年10月,该组织曾声称攻击红帽公司的私有GitLab实例,泄露了570GB规模的内部存储库及客户报告。该事件被视为毫无保留地暴露企业软件开发环境脆弱性的典型案例。
若此次Brightspeed黑客事件属实,其影响很可能引发全行业范围的重新审视。特别是针对云基础设施为核心的网络安全策略的警惕性正持续升高,因客户信息泄露引发的民事诉讼可能性也浮出水面。
Brightspeed成立于2022年,是在美国20个州提供住宅及企业宽带互联网服务的新兴通信公司。但随着业务扩张,市场对其个人信息管理系统是否同步加强的疑虑日益增长,预计本次事件的处理方式将成为未来恢复信任的关键。


