Analog Devices 泄露:芯片制造商称数据被窃取
Analog Devices 向 SEC 披露称,6月份有入侵者从其网络中窃取了文件,目前范围尚不明确。

执行摘要
总部位于马萨诸塞州的半导体制造商Analog Devices,市值超过1780亿美元,向美国证券交易委员会(SEC)披露称,入侵者未经授权访问了其系统并窃取了文件。此次于2026年6月23日发现的违规行为仍在调查中,公司尚未确定数据丢失的全部范围。尽管Analog Devices表示预计不会对其业务产生重大影响,但披露之际,勒索软件团伙ExfilSquad声称窃取了超过570,000条客户记录。
技术分析
在2026年7月29日向SEC提交的文件中,Analog Devices报告称,6月23日检测到对某些系统的“未经授权访问”,并立即启动了其事件响应计划。公司聘请了外部网络安全专家,并开始与执法部门协调。在调查过程中,发现“某些文件”已被窃取,但被盗数据的确切内容和数量仍然未知。
Analog Devices表示,据其所知,数据尚未公开发布或用于欺诈目的。然而,公司还指出,7月26日,它被告知一个单独的“不同的网络安全事项”,它声称这与6月的入侵无关。该公司目前正在评估这第二次事件的有效性、范围和潜在影响。
7月26日的通知可能与勒索软件团伙ExfilSquad的公开声明有关,该团伙声称窃取了与Analog Devices客户相关的超过570,000条记录。Analog Devices的发言人没有回应有关这些勒索软件声明的问题。公司的SEC文件没有提及ExfilSquad或提供有关第二次事件的额外细节。
Analog Devices专门从事数据转换和信号处理的芯片和电路,使其成为半导体行业的重要参与者。该公司去年报告的收入超过110亿美元。此次违规行为遵循了针对半导体公司的网络攻击模式,包括2024年Play勒索软件对Microchip Technology的攻击和2023年Applied Materials的事件。3月,Trio-Tech International报告了对其新加坡子公司的勒索软件攻击,而富士康在5月处理了一次网络攻击,影响了多个美国工厂的生产。
缓解措施与建议
鉴于正在进行的调查和第二次事件的可能性,防御者应监控任何公开披露的被盗数据,特别是如果ExfilSquad兑现其声明。半导体及其相关行业的组织应审查自己的安全姿态,特别是围绕网络分割和访问控制,鉴于该行业对勒索软件团伙的吸引力。Analog Devices的客户应保持警惕,防范可能利用被盗联系信息的网络钓鱼或社交工程企图,并考虑为与公司相关的账户实施额外的认证措施。
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。
