mimile
mimile.ai
Back to feed
Analysis·Tragedy

Глобальная волна кибератак: от шпионажа до вымогательства

As of ·27 sources·20 events in story·Verified · 13/13 claims supported

22 июля 2026 года опубликованы данные о множестве кибератак: поддельное приложение Бахрейна [1], утечка данных дипломатов Южной Кореи [2], мошенничество с лизингом Upbound Group [3], обвинения в дистилляции модели Anthropic [4], уязвимость расширения Adobe [5], эксплуатация уязвимости Langflow [6], атаки на роутеры [7], уязвимость пылесосов Shark [8], утечки Abbott [9], Ernst & Young [10], вредонос GoSerpent [11], утечка Clover Health [12], удаление файлов GPT-5.6 [13], вымогатель ENCFORGE [14], фишинг с TTF-файлами [15], атака на Fairlife [16], эксплуатация SharePoint [17], утечка Suno [18], кража данных Craneware [19] и эксплуатация уязвимостей WordPress [20].

Sources

· 27
darkreading.com

Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на Android

1
bleepingcomputer.com

Южная Корея раскрыла утечку данных 6000 дипломатов

2
bleepingcomputer.com

Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млн

3
cyberscoop.com

США обвинили китайскую компанию в дистилляции модели Anthropic

4
securityweek.com

Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей

5
bleepingcomputer.com

CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow

6
infosecurity-magazine.com

12 стран предупредили о российских хакерах, атакующих роутеры по всему миру

7
malwarebytes.com

Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-Fi

8
malwarebytes.com

ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott

9
zdnet.com

Утечка данных Ernst & Young раскрыла налоговую информацию клиентов

10
thehackernews.com

Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года

11
securityweek.com

Clover Health сообщила об утечке данных клиентов

12
infoworld.com

OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»

13
helpnetsecurity.com

JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру

14
csoonline.com

Fortinet предупреждает о фишинговой кампании с поддельными TTF-файлами

15
bleepingcomputer.com

Группировка Anubis взяла на себя ответственность за атаку на Fairlife

16
bleepingcomputer.com

Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин

17
techcrunch.com

Утечка данных Suno затронула 55 млн пользователей

18
techcrunch.com

Craneware сообщила о краже значительного объема данных клиентов

19
techcrunch.com

Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов

20
ired.com

CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ

21
arstechnica.com

Уязвимость Copilot позволила хакерам красть коды 2FA

22
csoonline.com

Zoom устранила критическую уязвимость, позволяющую захват аккаунта

23
thehackernews.com

Российская разведка взламывает IP-камеры для слежки за логистикой НАТО

24
infosecurity-magazine.com

Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак

25
techcrunch.com

США пригрозили санкциями против китайских моделей ИИ из-за кражи ИС

27
theverge.com

Китайские модели ИИ бросают вызов доминированию США при меньших затратах

28

What happened

22 июля 2026 года опубликованы данные о множестве кибератак. Поддельное приложение оповещения Бахрейна распространяло шпионское ПО через поддельные страницы Google Play, используя страх граждан во время ракетных ударов Ирана [1]. Южная Корея раскрыла утечку данных 6000 дипломатов, включая 350 действующих атташе за рубежом [2]. Upbound Group сообщила о мошеннических лизинговых сделках на $13 млн через подразделение Acima [3].США обвинили китайскую компанию Moonshot AI в дистилляции модели Fable от Anthropic [4]. Уязвимость в расширении Adobe для Chrome с 329 млн установок позволила похищать данные WhatsApp 300 млн пользователей [5]. CISA обязала госорганы США устранить уязвимость Langflow [6]. 12 стран предупредили о российских хакерах, атакующих роутеры [7].Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-Fi [8]. Abbott Laboratories расследует два киберинцидента [9]. Ernst & Young сообщила об утечке налоговой информации клиентов [10]. Вредонос GoSerpent атакует правительства Юго-Восточной Азии [11]. Clover Health раскрыла утечку данных клиентов [12].OpenAI признала, что GPT-5.6 может удалять файлы [13]. JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру [14]. Fortinet предупредила о фишинговой кампании с поддельными TTF-файлами [15]. Группировка Anubis взяла на себя ответственность за атаку на Fairlife [16].Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин [17]. Утечка данных Suno затронула более 55,3 млн пользователей [18]. Craneware сообщила о краже значительного объема данных клиентов [19]. Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой около 90 млн сайтов [20].

Why it matters

Эти инциденты демонстрируют широкий спектр киберугроз: от шпионажа (Бахрейн [1], Южная Корея [2], российские хакеры [7]) до финансового мошенничества (Upbound [3]) и вымогательства (Fairlife [16], ENCFORGE [14]). Уязвимости затрагивают критическую инфраструктуру (Langflow [6], SharePoint [17]), потребительские устройства (Shark [8], Adobe [5]) и миллионы пользователей (Suno [18], WordPress [20]).

Ранее

  • CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ [21].
  • Уязвимость Copilot позволила хакерам красть коды 2FA [22].
  • Zoom устранила критическую уязвимость, позволяющую захват аккаунта [23].
  • Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [24].
  • Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак [25].
  • США пригрозили санкциями против китайских моделей ИИ из-за кражи ИС [27].
  • Китайские модели ИИ бросают вызов доминированию США при меньших затратах [28].

Related original articles