Массовые утечки и атаки: июль 2026 года
В июле 2026 года зафиксирована волна кибератак и утечек данных, затронувших миллионы пользователей. Уязвимость в расширении Adobe для Chrome с 329 млн установок раскрыла данные WhatsApp, а хакеры похитили данные 55 млн пользователей Suno и 1 ТБ данных Fairlife.

Sources
· 8Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
1CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
2Группировка Anubis взяла на себя ответственность за атаку на Fairlife
3Утечка данных Suno затронула 55 млн пользователей
4Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
5Уязвимость Copilot позволила хакерам красть коды 2FA
6Исследователи подали в суд на администрацию Трампа из-за будущего онлайн-безопасности
7Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS
8What happened
В июле 2026 года произошло несколько крупных киберинцидентов. Уязвимость в расширении Adobe Acrobat для Chrome (CVE-2026-48294), установленном на 329 млн браузеров, позволяла злоумышленникам похищать чаты и контакты WhatsApp через вредоносную веб-страницу. Хакеры похитили данные 55,3 млн пользователей AI-генератора музыки Suno, включая имена, адреса и частичные данные банковских карт. Группировка Anubis заявила о краже 1 ТБ данных Fairlife (дочерняя компания Coca-Cola) и угрожает их публикацией.
Why it matters
Эти инциденты демонстрируют уязвимость широко используемых расширений и сервисов. Уязвимость Adobe затрагивает 329 млн пользователей Chrome, утечка Suno — 55,3 млн пользователей, а атака на Fairlife нарушила производство на объектах в США. CISA обязала госорганы устранить уязвимость Langflow, которая активно эксплуатируется с 27 июня (более 220 попыток).
What changed
Ранее, в июне 2026 года, была обнаружена уязвимость SearchLeak в Microsoft Copilot, позволявшая красть коды 2FA. В мае 2026 года исследователи подали в суд на администрацию Трампа из-за ограничений исследований онлайн-безопасности. В июле также выявлен ботнет NadMesh, похитивший 3 811 ключей AWS.
Who's affected
Пострадали пользователи WhatsApp (300 млн), Suno (55,3 млн), Fairlife (Coca-Cola), а также государственные учреждения США и владельцы сайтов на WordPress (до 90 млн).
Ранее
- В июне 2026 года уязвимость SearchLeak в Microsoft Copilot позволяла красть коды 2FA.
- В мае 2026 года исследователи подали в суд на администрацию Трампа из-за ограничений исследований онлайн-безопасности.
- В июле 2026 года ботнет NadMesh похитил 3 811 ключей AWS.
Related original articles
- Jul 22Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week
- Jul 22CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer
- Jul 22Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer
- Jul 21Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer
- Jul 21Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet
- Jul 21Утечка данных Suno затронула 55 млн пользователейTechCrunch
- Jul 21JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security
- Jul 21Clover Health сообщила об утечке данных клиентовSecurity Week
- Jul 2112 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine
- Jul 20Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch
- Jul 20Craneware сообщила о краже значительного объема данных клиентовTechCrunch
- Jul 20ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs
Show all 16 →
- Jul 17Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs
- Jul 17OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld
- Jul 17Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News
- Jul 17Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online