Глобальная волна кибератак: от шпионажа до вымогательства
22 июля 2026 года опубликованы данные о множестве кибератак: поддельное приложение Бахрейна [1], утечка данных дипломатов Южной Кореи [2], мошенничество с лизингом Upbound Group [3], обвинения в дистилляции модели Anthropic [4], уязвимость расширения Adobe [5], эксплуатация уязвимости Langflow [6], атаки на роутеры [7], уязвимость пылесосов Shark [8], утечки Abbott [9], Ernst & Young [10], вредонос GoSerpent [11], утечка Clover Health [12], удаление файлов GPT-5.6 [13], вымогатель ENCFORGE [14], фишинг с TTF-файлами [15], атака на Fairlife [16], эксплуатация SharePoint [17], утечка Suno [18], кража данных Craneware [19] и эксплуатация уязвимостей WordPress [20].
Sources
· 27Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на Android
1Южная Корея раскрыла утечку данных 6000 дипломатов
2Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млн
3США обвинили китайскую компанию в дистилляции модели Anthropic
4Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
5CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
612 стран предупредили о российских хакерах, атакующих роутеры по всему миру
7Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-Fi
8ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
9Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
10Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года
11Clover Health сообщила об утечке данных клиентов
12OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»
13JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
14Fortinet предупреждает о фишинговой кампании с поддельными TTF-файлами
15Группировка Anubis взяла на себя ответственность за атаку на Fairlife
16Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
17Утечка данных Suno затронула 55 млн пользователей
18Craneware сообщила о краже значительного объема данных клиентов
19Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
20CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
21Уязвимость Copilot позволила хакерам красть коды 2FA
22Zoom устранила критическую уязвимость, позволяющую захват аккаунта
23Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
24Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
25США пригрозили санкциями против китайских моделей ИИ из-за кражи ИС
27Китайские модели ИИ бросают вызов доминированию США при меньших затратах
28What happened
22 июля 2026 года опубликованы данные о множестве кибератак. Поддельное приложение оповещения Бахрейна распространяло шпионское ПО через поддельные страницы Google Play, используя страх граждан во время ракетных ударов Ирана [1]. Южная Корея раскрыла утечку данных 6000 дипломатов, включая 350 действующих атташе за рубежом [2]. Upbound Group сообщила о мошеннических лизинговых сделках на $13 млн через подразделение Acima [3].США обвинили китайскую компанию Moonshot AI в дистилляции модели Fable от Anthropic [4]. Уязвимость в расширении Adobe для Chrome с 329 млн установок позволила похищать данные WhatsApp 300 млн пользователей [5]. CISA обязала госорганы США устранить уязвимость Langflow [6]. 12 стран предупредили о российских хакерах, атакующих роутеры [7].Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-Fi [8]. Abbott Laboratories расследует два киберинцидента [9]. Ernst & Young сообщила об утечке налоговой информации клиентов [10]. Вредонос GoSerpent атакует правительства Юго-Восточной Азии [11]. Clover Health раскрыла утечку данных клиентов [12].OpenAI признала, что GPT-5.6 может удалять файлы [13]. JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру [14]. Fortinet предупредила о фишинговой кампании с поддельными TTF-файлами [15]. Группировка Anubis взяла на себя ответственность за атаку на Fairlife [16].Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин [17]. Утечка данных Suno затронула более 55,3 млн пользователей [18]. Craneware сообщила о краже значительного объема данных клиентов [19]. Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой около 90 млн сайтов [20].
Why it matters
Эти инциденты демонстрируют широкий спектр киберугроз: от шпионажа (Бахрейн [1], Южная Корея [2], российские хакеры [7]) до финансового мошенничества (Upbound [3]) и вымогательства (Fairlife [16], ENCFORGE [14]). Уязвимости затрагивают критическую инфраструктуру (Langflow [6], SharePoint [17]), потребительские устройства (Shark [8], Adobe [5]) и миллионы пользователей (Suno [18], WordPress [20]).
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ [21].
- Уязвимость Copilot позволила хакерам красть коды 2FA [22].
- Zoom устранила критическую уязвимость, позволяющую захват аккаунта [23].
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [24].
- Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак [25].
- США пригрозили санкциями против китайских моделей ИИ из-за кражи ИС [27].
- Китайские модели ИИ бросают вызов доминированию США при меньших затратах [28].
Related original articles
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 2d ago
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 2d ago
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 1d ago
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 1d ago
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 1d ago
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 5d ago
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 1d ago
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 5d ago
- Clover Health сообщила об утечке данных клиентовSecurity Week · 1d ago
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 5d ago
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 1d ago
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 2d ago
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 5d ago
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 2d ago
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 15h ago
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 12h ago
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 10h ago
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 5h ago
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 6h ago
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 7h ago