mimile
Back to feed
Analysis·Tragedy

Strategy отвергла MSCI: неделя киберинцидентов, утечек и ИИ-угроз

As of ·21 sources·103 events in story·Verified · 16/18 claims supported
Strategy отвергла MSCI: неделя киберинцидентов, утечек и ИИ-угроз
Photo: TechCrunch

Strategy отвергла предложение MSCI об исключении из основных фондовых индексов, что, по оценке JPMorgan, грозит пассивными продажами акций MSTR примерно на $2,8 млрд. Одновременно в кластере зафиксированы новые кибератаки и утечки: хакеры заявили о доступе к данным 18,8 млн пациентов MyDr, а Microsoft выпустила исправление для уязвимости Windows afd.sys, эксплуатируемой группой Lazarus.

Sources

· 21
pcgamer.com

Сенат США начал расследование безопасности детей в Roblox

1
bleepingcomputer.com

Defused подтверждает атаки на критическую уязвимость SAP Commerce Cloud через три дня после патча

2
cybernews.com

Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDr

3
scworld.com

Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странах

4
cybernews.com

Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записей

5
tomshardware.com

Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записей

6
securityweek.com

Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятия

7
securityweek.com

Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов

8
zakon.kz

Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнете

9
scworld.com

Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сети

10
bankinfosecurity.com

Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человек

11
simpleflying.com

Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомления

12
tomshardware.com

Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA Logistics

13
securityweek.com

CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть

14
cryptoslate.com

Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоины

15
techcrunch.com

Утечка данных Suno затронула 55 млн пользователей

16
techcrunch.com

Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов

17
siliconangle.com

SiliconANGLE изложил четыре принципа защиты библиотек с открытым кодом

18
ired.com

CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ

19
helpnetsecurity.com

ИИ-инструмент NTU нашел 84 уязвимости в ПО 5G, 23 остаются без исправлений

20
techradar.com

Вредоносные AI-навыки на skills.sh от Vercel набрали 1,7 млн установок для кражи учётных данных

21

What happened

В кластер входят сообщения о взломе MyDr, атаке на польскую ТЭЦ, утечке Talentsconnect и расследовании Сената США в отношении Roblox. Казахстанское министерство начало техническую проверку после сообщения о продаже в даркнете базы данных 15 млн граждан за 0,5 биткоина.

Defused подтвердила эксплуатацию CVE-2026-58231 в SAP Commerce Cloud через три дня после патча. Quirso сообщила о 361 уникальном IP-адресе жертв в 47 странах при эксплуатации CVE-2026-59310 в VMware vCenter.

Why it matters

Утечки затрагивают большие группы людей: MyDr — почти половину населения Польши, Suno — более 55,3 млн пользователей, Change Healthcare — 193 млн человек. Суд США утвердил строгие требования безопасности к обращению с украденными данными Change Healthcare, разрешив изучать их в контролируемой автономной среде. Атаки привели к остановке паровой турбины и водоподготовки на польской ТЭЦ, но не вызвали перебоев в подаче тепла и электроэнергии. Атака на цепочку поставок LiteLLM потенциально затронула более 2500 организаций и 434 000 CI/CD-пайплайнов.

Who's affected

Среди затронутых — пациенты MyDr в Польше, пользователи Suno (55,3 млн), клиенты Frontier Airlines, заказчики Valve в Европе и владельцы Coldcard Mk3. Оборонный и аэрокосмический секторы в Европе и Индии стали целями Lazarus. Тайваньские правительственные системы пострадали от атаки с использованием ИИ: скомпрометировано не менее 85 учётных записей и похищено более 2500 личных записей. Около 90 млн сайтов на WordPress находятся под угрозой из-за двух критических уязвимостей.

Ранее

  • В июле злоумышленники взломали GitHub и получили доступ примерно к 4000 внутренним репозиториям кода.
  • CrowdStrike обнаружила червя, нацеленного на цепочки поставок ИИ, который крадёт учётные данные.
  • ИИ-инструмент NTU iFinder выявил 84 уязвимости в ПО 4G/5G, 23 из них остаются без исправлений.
  • Исследователи Zenity Labs выявили вредоносные AI-навыки с более чем 1,7 млн установок.

Related original articles

Show all 103 →