Cyera, JAQ.OrtCom, MyDr: волна кибератак и утечек данных в августе 2026

В течение 10–14 августа 2026 года зафиксированы десятки киберинцидентов: Cyera объявила о покупке Oasis Security за $1 млрд, хакеры заявили об утечке 18,8 млн записей пациентов MyDr, JAQ.OrtCom сообщил о 15 сериях вбросов перед выборами в Курултай. Дополнительно раскрыты утечка в Talentsconnect с 843 компаниями и 335 учётными записями, атака на Минюст Колумбии, несанкционированная эмиссия 4 млрд ONE.
Sources
· 27Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентами
1JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай
2Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDr
3Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-Анхальт
4Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записей
5Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президента
6Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONE
7Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятия
8Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов
9Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнете
10Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данных
11Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого дома
12Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человек
13Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентов
14CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть
15Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилер
16Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и Германии
17Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токены
18Кибератака раскрыла данные 100 000 полицейских Великобритании
19Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
20Южная Корея раскрыла утечку данных 6000 дипломатов
21Группировка Anubis взяла на себя ответственность за атаку на Fairlife
22Утечка данных Suno затронула 55 млн пользователей
23Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
24SiliconANGLE изложил четыре принципа защиты библиотек с открытым кодом
25CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
26Атака ChainDrop заражает свыше 1300 npm-пакетов с 2 млрд загрузок в месяц
27What happened
Cyera объявила о планах приобрести Oasis Security примерно за $1 млрд наличными и акциями для управления нечеловеческими идентичностями и ИИ-агентами. JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 анонимных аккаунтов перед выборами в Курултай 23 августа. Среди других событий — утечка данных Talentsconnect, затронувшая 843 компании и 335 учётных записей, атака вируса-вымогателя на Министерство юстиции Колумбии, несанкционированная эмиссия около 4 млрд токенов ONE, сообщение о продаже в даркнете базы данных 15 млн граждан Казахстана.
Why it matters
Утечки затрагивают миллионы людей: MyDr — 18,8 млн пациентов, Change Healthcare — 193 млн человек, Suno — 55,3 млн пользователей. Атаки связывают с группами Sandworm, Lazarus, RansomHouse и Anubis.
What changed
В архиве mimile.kz ранее сообщалось о взломе GitHub с доступом примерно к 4000 внутренним репозиториям, атаке ChainDrop на более чем 1300 npm-пакетов, черве CrowdStrike, нацеленном на цепочки поставок ИИ. В текущем кластере раскрыты новые инциденты: атака на цепочку поставок LiteLLM затронула более 2500 организаций и 434 000 пайплайнов, почти 800 вредоносных npm-пакетов распространяют RAT и инфостилер, атака на keyv/cacheable охватила более 400 пакетов.
Who's affected
Прямо затронуты: 18,8 млн пациентов MyDr, 15 млн жителей Казахстана по неподтверждённой продаже данных, более 100 000 британских полицейских, 6000 южнокорейских дипломатов, 3,8 млн пациентов Unlimited Technology Systems, 2,6 млн записей клиентов Wesco, все 4,5 млн аккаунтов Ryde. Пострадали также ИТ-инфраструктуры: Talentsconnect (843 компании), LiteLLM (2500+ организаций), WordPress (около 90 млн сайтов под угрозой).
Context
Часть событий связана с выборами и политическими процессами: JAQ.OrtCom сообщил о вбросах перед выборами в Курултай 23 августа, «Операция Матрешка» распространяет фейковые видео перед выборами в Саксонии-Анхальт 6 сентября, Mojave Research прекратила проверку систем голосования Пуэрто-Рико под давлением Белого дома.
Related original articles
- JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай365 Info · Aug 14
- Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентамиDark Reading · Aug 14
- Трамп подписал меморандум о допуске частных компаний к наступательным хакерским операциямCyberScoop · Aug 13
- Zcash Labs запустила 6 августа модель ретроактивного финансирования с наценкой 20% для интеграций ZECCryptoSlate · Aug 13
- Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDrCybernews · Aug 13
- Джеймс Арнотт выявил уязвимости в расширении eID Бельгии, угрожавшие 2 млн пользователейDark Reading · Aug 13
- Исследователи с помощью ИИ Evo 2 создали рабочие бактериофаги против E. coliPhys.org · Aug 12
- Wired сообщает о планах Белого дома расширить надзор за ИИ на открытые моделиWired · Aug 12
- Sansec обнаружила попытки эксплуатации CVE-2026-71362 в Adobe CommerceBleepingComputer · Aug 12
- Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странахSC Media · Aug 12
- Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записейTom's Hardware · Aug 12
- Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президентаDark Reading · Aug 12
Show all 92 →
- Суд над Meta по иску о зависимости детей от соцсетей начался в КалифорнииCumhuriyet · Aug 12
- Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записейCybernews · Aug 12
- Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONECryptoSlate · Aug 12
- Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайновSecurity Week · Aug 12
- Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-АнхальтCybernews · Aug 12
- Два подводных кабеля Subco повреждены у Перта; полиция расследует возможный саботажTom's Hardware · Aug 12
- Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятияSecurity Week · Aug 12
- Ботнет Kimwolf обновлён: исследователи сообщают об имитации Chrome и командах в блокчейнеCyberScoop · Aug 12
- Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнетеZakon.kz · Aug 12
- Исследование выявило, что Kimi K3 имитирует рассуждения Claude OpusWccftech Auto · Aug 11
- Rapid7 раскрыла цепочку эксплойтов SharePoint с использованием ИИ, позволяющую неаутентифицированное удалённое выполнение кодаThe Hacker News · Aug 11
- Дроны неустановленного происхождения вторглись на австралийскую базу F-35FlightGlobal · Aug 11
- Соцсети удалили игру о войне дронов, используемую для вербовки на российский заводMalwarebytes Labs · Aug 11
- Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данныхBleepingComputer · Aug 11
- Лондонское метро начало 11 августа испытания системы распознавания лиц на станции ВикторияTechRadar · Aug 11
- FCC предлагает запретить импорт китайских оптических трансиверов, на долю которых приходится 56% мирового рынкаTom's Hardware · Aug 11
- Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроляSabah · Aug 11
- Исследователи получили системный доступ через автозагрузку USB в Windows 11The Hacker News · Aug 11
- Klaviyo по ошибке передала пароли клиентов Facebook, GoogleSC Media · Aug 10
- Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сетиSC Media · Aug 10
- Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомленияSimple Flying · Aug 10
- Китай вводит запрет на выезд ИИ-инженеров; Nvidia привлекает $500 млрд на ИИ-инфраструктуруWccftech Auto · Aug 10
- Взлом цепочки поставок плагинов BdThemes создаёт фейковых администраторов WordPressBleepingComputer · Aug 10
- Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу MicrosoftTechRadar · Aug 10
- Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого домаSC Media · Aug 10
- Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентовTechRadar · Aug 10
- LexisNexis отключает три сервиса после подозрительной активности на серверах вендораBleepingComputer · Aug 10
- Varonis продемонстрировала уязвимость Rovo с утечкой данных при одном кликеCSO Online · Aug 10
- Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA LogisticsTom's Hardware · Aug 10
- CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сетьSecurity Week · Aug 10
- ING и Ace & Tate предупредили о возможной утечке данных клиентов у логистического партнераCybernews · Aug 10
- Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человекBankInfoSecurity · Aug 10
- Metabase предупредила о zero-day SQL-инъекции с оценкой CVSS 10.0, используемой в краже данных клиентовBleepingComputer · Aug 7
- Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилерThe Hacker News · Aug 7
- Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и ГерманииCybernews · Aug 6
- Коннор Мука признал вину в краже данных Snowflake, ему грозит 32 годаBleepingComputer · Aug 5
- Mustang Panda внедрила бэкдор FDMTP в VPN QuickFoxThe Hacker News · Aug 5
- Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токеныSC Media · Aug 4
- Amgen сообщает об утечке данных пациентов и корпоративной информацииSC Media · Aug 3
- Кибератака взломала реестр бенефициарных владельцев Лихтенштейна, затронув данные 31 000 человекFortune · Aug 3
- Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrikeInfosecurity Magazine · Aug 3
- Кибератака раскрыла данные 100 000 полицейских ВеликобританииTRT Haber · Aug 3
- Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоиныCryptoSlate · Jul 31
- Министерство образования Великобритании подтвердило утечку более 600 000 записей сотрудниковSC Media · Jul 30
- Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальностиSC Media · Jul 30
- Российские хакеры Laundry Bear используют уязвимость нулевого дня в Exchange OWA для внедрения бэкдора OWAReaperBleepingComputer · Jul 29
- Приложение для молитв Ватикана раскрыло данные 700 000 пользователейDark Reading · Jul 24
- Уязвимости Bing позволяли выполнять команды через SVGThe Hacker News · Jul 24
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · Jul 24
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · Jul 24
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · Jul 24
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · Jul 23
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · Jul 23
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · Jul 23
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · Jul 23
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · Jul 23
- Мировые издатели рассматривают блокировку сводок Google AISabah · Jul 23
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · Jul 23
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · Jul 23
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · Jul 23
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · Jul 22
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · Jul 22
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · Jul 22
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · Jul 22
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · Jul 22
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · Jul 22
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · Jul 21
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · Jul 21
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · Jul 21
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · Jul 21
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · Jul 21
- Clover Health сообщила об утечке данных клиентовSecurity Week · Jul 21
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · Jul 21
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · Jul 20
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · Jul 20
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · Jul 20
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · Jul 17
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · Jul 17
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · Jul 17
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · Jul 17