mimile
mimile.ai
Back to feed
Analysis·Tragedy

Массовые утечки и атаки: июль 2026 года

As of ·8 sources·16 events in story·Verified · 7/7 claims supported

В июле 2026 года зафиксирована волна кибератак и утечек данных, затронувших миллионы пользователей. Уязвимость в расширении Adobe для Chrome с 329 млн установок раскрыла данные WhatsApp [1], а хакеры похитили данные 55 млн пользователей Suno [14] и 1 ТБ данных Fairlife [12].

Sources

· 8

What happened

В июле 2026 года произошло несколько крупных киберинцидентов. Уязвимость в расширении Adobe Acrobat для Chrome (CVE-2026-48294), установленном на 329 млн браузеров, позволяла злоумышленникам похищать чаты и контакты WhatsApp через вредоносную веб-страницу [1]. Хакеры похитили данные 55,3 млн пользователей AI-генератора музыки Suno, включая имена, адреса и частичные данные банковских карт [14]. Группировка Anubis заявила о краже 1 ТБ данных Fairlife (дочерняя компания Coca-Cola) и угрожает их публикацией [12].

Why it matters

Эти инциденты демонстрируют уязвимость широко используемых расширений и сервисов. Уязвимость Adobe затрагивает 329 млн пользователей Chrome [1], утечка Suno — 55,3 млн пользователей [14], а атака на Fairlife нарушила производство на объектах в США [12]. CISA обязала госорганы устранить уязвимость Langflow, которая активно эксплуатируется с 27 июня (более 220 попыток) [2].

What changed

Ранее, в июне 2026 года, была обнаружена уязвимость SearchLeak в Microsoft Copilot, позволявшая красть коды 2FA [18]. В мае 2026 года исследователи подали в суд на администрацию Трампа из-за ограничений исследований онлайн-безопасности [22]. В июле также выявлен ботнет NadMesh, похитивший 3 811 ключей AWS [24].

Who's affected

Пострадали пользователи WhatsApp (300 млн) [1], Suno (55,3 млн) [14], Fairlife (Coca-Cola) [12], а также государственные учреждения США [2] и владельцы сайтов на WordPress (до 90 млн) [16].

Ранее

  • В июне 2026 года уязвимость SearchLeak в Microsoft Copilot позволяла красть коды 2FA [18].
  • В мае 2026 года исследователи подали в суд на администрацию Трампа из-за ограничений исследований онлайн-безопасности [22].
  • В июле 2026 года ботнет NadMesh похитил 3 811 ключей AWS [24].

Related original articles