Strategy отвергла MSCI: неделя киберинцидентов, утечек и ИИ-угроз

Strategy отвергла предложение MSCI об исключении из основных фондовых индексов, что, по оценке JPMorgan, грозит пассивными продажами акций MSTR примерно на $2,8 млрд. Одновременно в кластере зафиксированы новые кибератаки и утечки: хакеры заявили о доступе к данным 18,8 млн пациентов MyDr, а Microsoft выпустила исправление для уязвимости Windows afd.sys, эксплуатируемой группой Lazarus.
Sources
· 21Сенат США начал расследование безопасности детей в Roblox
1Defused подтверждает атаки на критическую уязвимость SAP Commerce Cloud через три дня после патча
2Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDr
3Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странах
4Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записей
5Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записей
6Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятия
7Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов
8Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнете
9Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сети
10Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человек
11Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомления
12Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA Logistics
13CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть
14Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоины
15Утечка данных Suno затронула 55 млн пользователей
16Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
17SiliconANGLE изложил четыре принципа защиты библиотек с открытым кодом
18CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
19ИИ-инструмент NTU нашел 84 уязвимости в ПО 5G, 23 остаются без исправлений
20Вредоносные AI-навыки на skills.sh от Vercel набрали 1,7 млн установок для кражи учётных данных
21What happened
В кластер входят сообщения о взломе MyDr, атаке на польскую ТЭЦ, утечке Talentsconnect и расследовании Сената США в отношении Roblox. Казахстанское министерство начало техническую проверку после сообщения о продаже в даркнете базы данных 15 млн граждан за 0,5 биткоина.
Defused подтвердила эксплуатацию CVE-2026-58231 в SAP Commerce Cloud через три дня после патча. Quirso сообщила о 361 уникальном IP-адресе жертв в 47 странах при эксплуатации CVE-2026-59310 в VMware vCenter.
Why it matters
Утечки затрагивают большие группы людей: MyDr — почти половину населения Польши, Suno — более 55,3 млн пользователей, Change Healthcare — 193 млн человек. Суд США утвердил строгие требования безопасности к обращению с украденными данными Change Healthcare, разрешив изучать их в контролируемой автономной среде. Атаки привели к остановке паровой турбины и водоподготовки на польской ТЭЦ, но не вызвали перебоев в подаче тепла и электроэнергии. Атака на цепочку поставок LiteLLM потенциально затронула более 2500 организаций и 434 000 CI/CD-пайплайнов.
Who's affected
Среди затронутых — пациенты MyDr в Польше, пользователи Suno (55,3 млн), клиенты Frontier Airlines, заказчики Valve в Европе и владельцы Coldcard Mk3. Оборонный и аэрокосмический секторы в Европе и Индии стали целями Lazarus. Тайваньские правительственные системы пострадали от атаки с использованием ИИ: скомпрометировано не менее 85 учётных записей и похищено более 2500 личных записей. Около 90 млн сайтов на WordPress находятся под угрозой из-за двух критических уязвимостей.
Ранее
- В июле злоумышленники взломали GitHub и получили доступ примерно к 4000 внутренним репозиториям кода.
- CrowdStrike обнаружила червя, нацеленного на цепочки поставок ИИ, который крадёт учётные данные.
- ИИ-инструмент NTU iFinder выявил 84 уязвимости в ПО 4G/5G, 23 из них остаются без исправлений.
- Исследователи Zenity Labs выявили вредоносные AI-навыки с более чем 1,7 млн установок.
Related original articles
- Waymo импортировала в США более 2600 китайских фургонов Zeekr в этом году при пошлине 127,5%Carscoops · Aug 15
- Казахстанские правила стратегического майнинга создают 22-дневный правовой пробелAikyn · Aug 15
- Transwestern Pipeline отложила газопровод Green Chile до 1 февраля 2027 годаOilPrice · Aug 14
- Гиперскейлеры ограничивают сельские отводы, NVIDIA добавляет 100 пар тёмного волокнаWccftech Auto · Aug 14
- Сенат США начал расследование безопасности детей в RobloxPC Gamer · Aug 14
- Strategy отвергла предложение MSCI, грозящее продажами акций MSTR на $2,8 млрдCryptoSlate · Aug 14
- Прокуратура Шотландии сообщила об утечке данных через стороннего поставщикаDark Reading · Aug 14
- Defused подтверждает атаки на критическую уязвимость SAP Commerce Cloud через три дня после патчаBleepingComputer · Aug 14
- FT сообщает об уходе Хлоэ Бакалар, ведущего специалиста OpenAI по этике ИИComputerworld · Aug 14
- Meta утратила контроль над китайским ИИ-стартапом Manus спустя восемь месяцевComputerworld · Aug 14
- JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай365 Info · Aug 14
- Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентамиDark Reading · Aug 14
Show all 103 →
- Flock сокращает хранение данных о номерах до 7 дней; глава отрицает роль «Большого брата»TechRadar · Aug 14
- Трамп подписал меморандум о допуске частных компаний к наступательным хакерским операциямCyberScoop · Aug 13
- Zcash Labs запустила 6 августа модель ретроактивного финансирования с наценкой 20% для интеграций ZECCryptoSlate · Aug 13
- Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDrCybernews · Aug 13
- Джеймс Арнотт выявил уязвимости в расширении eID Бельгии, угрожавшие 2 млн пользователейDark Reading · Aug 13
- Исследователи с помощью ИИ Evo 2 создали рабочие бактериофаги против E. coliPhys.org · Aug 12
- Wired сообщает о планах Белого дома расширить надзор за ИИ на открытые моделиWired · Aug 12
- Sansec обнаружила попытки эксплуатации CVE-2026-71362 в Adobe CommerceBleepingComputer · Aug 12
- Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странахSC Media · Aug 12
- Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записейTom's Hardware · Aug 12
- Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президентаDark Reading · Aug 12
- Суд над Meta по иску о зависимости детей от соцсетей начался в КалифорнииCumhuriyet · Aug 12
- Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записейCybernews · Aug 12
- Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONECryptoSlate · Aug 12
- Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайновSecurity Week · Aug 12
- Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-АнхальтCybernews · Aug 12
- Два подводных кабеля Subco повреждены у Перта; полиция расследует возможный саботажTom's Hardware · Aug 12
- Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятияSecurity Week · Aug 12
- Ботнет Kimwolf обновлён: исследователи сообщают об имитации Chrome и командах в блокчейнеCyberScoop · Aug 12
- Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнетеZakon.kz · Aug 12
- Исследование выявило, что Kimi K3 имитирует рассуждения Claude OpusWccftech Auto · Aug 11
- Rapid7 раскрыла цепочку эксплойтов SharePoint с использованием ИИ, позволяющую неаутентифицированное удалённое выполнение кодаThe Hacker News · Aug 11
- Дроны неустановленного происхождения вторглись на австралийскую базу F-35FlightGlobal · Aug 11
- Соцсети удалили игру о войне дронов, используемую для вербовки на российский заводMalwarebytes Labs · Aug 11
- Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данныхBleepingComputer · Aug 11
- Лондонское метро начало 11 августа испытания системы распознавания лиц на станции ВикторияTechRadar · Aug 11
- FCC предлагает запретить импорт китайских оптических трансиверов, на долю которых приходится 56% мирового рынкаTom's Hardware · Aug 11
- Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроляSabah · Aug 11
- Исследователи получили системный доступ через автозагрузку USB в Windows 11The Hacker News · Aug 11
- Klaviyo по ошибке передала пароли клиентов Facebook, GoogleSC Media · Aug 10
- Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сетиSC Media · Aug 10
- Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомленияSimple Flying · Aug 10
- Китай вводит запрет на выезд ИИ-инженеров; Nvidia привлекает $500 млрд на ИИ-инфраструктуруWccftech Auto · Aug 10
- Взлом цепочки поставок плагинов BdThemes создаёт фейковых администраторов WordPressBleepingComputer · Aug 10
- Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу MicrosoftTechRadar · Aug 10
- Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого домаSC Media · Aug 10
- Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентовTechRadar · Aug 10
- LexisNexis отключает три сервиса после подозрительной активности на серверах вендораBleepingComputer · Aug 10
- Varonis продемонстрировала уязвимость Rovo с утечкой данных при одном кликеCSO Online · Aug 10
- Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA LogisticsTom's Hardware · Aug 10
- CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сетьSecurity Week · Aug 10
- ING и Ace & Tate предупредили о возможной утечке данных клиентов у логистического партнераCybernews · Aug 10
- Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человекBankInfoSecurity · Aug 10
- Metabase предупредила о zero-day SQL-инъекции с оценкой CVSS 10.0, используемой в краже данных клиентовBleepingComputer · Aug 7
- Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилерThe Hacker News · Aug 7
- Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и ГерманииCybernews · Aug 6
- Коннор Мука признал вину в краже данных Snowflake, ему грозит 32 годаBleepingComputer · Aug 5
- Mustang Panda внедрила бэкдор FDMTP в VPN QuickFoxThe Hacker News · Aug 5
- Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токеныSC Media · Aug 4
- Amgen сообщает об утечке данных пациентов и корпоративной информацииSC Media · Aug 3
- Кибератака взломала реестр бенефициарных владельцев Лихтенштейна, затронув данные 31 000 человекFortune · Aug 3
- Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrikeInfosecurity Magazine · Aug 3
- Кибератака раскрыла данные 100 000 полицейских ВеликобританииTRT Haber · Aug 3
- Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоиныCryptoSlate · Jul 31
- Министерство образования Великобритании подтвердило утечку более 600 000 записей сотрудниковSC Media · Jul 30
- Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальностиSC Media · Jul 30
- Российские хакеры Laundry Bear используют уязвимость нулевого дня в Exchange OWA для внедрения бэкдора OWAReaperBleepingComputer · Jul 29
- Приложение для молитв Ватикана раскрыло данные 700 000 пользователейDark Reading · Jul 24
- Уязвимости Bing позволяли выполнять команды через SVGThe Hacker News · Jul 24
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · Jul 24
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · Jul 24
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · Jul 24
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · Jul 23
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · Jul 23
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · Jul 23
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · Jul 23
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · Jul 23
- Мировые издатели рассматривают блокировку сводок Google AISabah · Jul 23
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · Jul 23
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · Jul 23
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · Jul 23
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · Jul 22
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · Jul 22
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · Jul 22
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · Jul 22
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · Jul 22
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · Jul 22
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · Jul 21
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · Jul 21
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · Jul 21
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · Jul 21
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · Jul 21
- Clover Health сообщила об утечке данных клиентовSecurity Week · Jul 21
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · Jul 21
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · Jul 20
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · Jul 20
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · Jul 20
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · Jul 17
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · Jul 17
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · Jul 17
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · Jul 17