Глобальная волна кибератак: от госсектора до ИИ-инфраструктуры
Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России, атакующих роутеры по всему миру [1]. Одновременно зафиксированы атаки на ИИ-инфраструктуру (JadePuffer, NadMesh) [8][20], утечки данных в здравоохранении (Abbott, Craneware) [3][13] и эксплуатация критических уязвимостей (SharePoint, WordPress) [11][14].
Sources
· 1212 стран предупредили о российских хакерах, атакующих роутеры по всему миру
1ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
3Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
4Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года
5JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
8Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
11Утечка данных Suno затронула 55 млн пользователей
12Craneware сообщила о краже значительного объема данных клиентов
13Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
14Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
19Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS
20Забытые загрузчики раскрывают слепое пятно Secure Boot
22What happened
Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России (известных как Berserk Bear, Energetic Bear и др.), которые сканируют интернет в поисках роутеров с паролями SNMP по умолчанию [1].Одновременно хакеры эксплуатируют критические уязвимости: CVE-2026-50522 в Microsoft SharePoint (CVSS 9.8) для кражи ключей машин [11] и две исправленные уязвимости WordPress, угрожающие 90 млн сайтов [14].Зафиксированы утечки данных в Abbott Laboratories (Cancer Diagnostics и LabCentral) [3], Ernst & Young (налоговая информация клиентов) [4], Suno (55,3 млн пользователей) [12] и Craneware (значительный объем данных клиентов) [13].Новые вредоносы нацелены на ИИ-инфраструктуру: ботнет NadMesh похитил 3 811 ключей AWS [20], а группировка JadePuffer развернула вымогатель ENCFORGE на ранее скомпрометированном экземпляре Langflow [8].Вредонос GoSerpent атакует правительственные и дипломатические структуры в Юго-Восточной Азии с конца 2025 года [5].
Why it matters
Совместное предупреждение 12 стран указывает на скоординированную угрозу со стороны российских государственных хакеров, нацеленных на критическую инфраструктуру [1].Атаки на ИИ-инфраструктуру (NadMesh, JadePuffer) демонстрируют растущий интерес злоумышленников к облачным учетным данным и AI-сервисам [8][20].
Ранее
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [19].
- Ботнет NadMesh атакует открытые AI-сервисы, похитив 3 811 ключей AWS [20].
- Исследователи выявили 11 отозванных загрузчиков UEFI shim, обходящих Secure Boot [22].
Related original articles
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 3d ago
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 3d ago
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 2d ago
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 1d ago
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 1d ago
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 6d ago
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 2d ago
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 6d ago
- Clover Health сообщила об утечке данных клиентовSecurity Week · 2d ago
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 6d ago
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 2d ago
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 3d ago
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 6d ago
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 2d ago