Волна кибератак: zero-day, вымогатели и утечки данных в июле 2026
В июле 2026 года зафиксирован всплеск кибератак: исследователи опубликовали PoC-эксплойты для Redis [1], а CISA обязала устранить уязвимость Langflow [17]. Группировки Qilin и Anubis атаковали VPN и Fairlife [2][27], а утечки затронули Suno (55 млн пользователей) [29] и Ernst & Young [21].
Sources
· 15Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версий
1Qilin использует уязвимость VPN Palo Alto в атаках июня
2Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
11Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
16CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
17Группировка Anubis взяла на себя ответственность за атаку на Fairlife
27Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
28Утечка данных Suno затронула 55 млн пользователей
29CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
32SpecterOps представит уязвимости passkey на Black Hat USA
33Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний
34Zoom устранила критическую уязвимость, позволяющую захват аккаунта
35Уязвимость Copilot позволила хакерам красть коды 2FA
36Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
37Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
38What happened
23 июля исследователи опубликовали аутентифицированные PoC-эксплойты удалённого выполнения кода для Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0; в тот же день Redis выпустил семь обновлений безопасности [1]. CISA 22 июля добавила уязвимость Langflow CVE-2026-0770 в каталог KEV, обязав федеральные ведомства устранить её к 24 июля; с 27 июня зафиксировано более 220 попыток эксплуатации с 64 уникальных IP-адресов [17]. Группировка Qilin эксплуатировала уязвимость Palo Alto CVE-2026-0257 для развертывания вымогателя в июне [2], а Anubis атаковала Fairlife, похитив 1 ТБ данных [27].
Why it matters
Эти инциденты демонстрируют высокую скорость эксплуатации уязвимостей: атаки Qilin начались в течение нескольких дней после раскрытия CVE-2026-0257 [2], а PoC для SharePoint CVE-2026-50522 появились через несколько часов после публикации [28]. Утечки данных затронули миллионы пользователей: Suno — 55,3 млн [29], Adobe-расширение — 329 млн установок [16], а также критическую инфраструктуру — Nichirei нарушила поставки KFC в Японии [11].
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ, который крадет учетные данные [32].
- SpecterOps представит уязвимости passkey на Black Hat USA [33].
- Поддельная страница загрузки Claude на claude.ai скомпрометировала 29 компаний [34].
- Zoom устранила критическую уязвимость захвата аккаунта [35].
- Уязвимость Copilot SearchLeak позволяла красть коды 2FA [36].
- Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак [37].
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [38].
Related original articles
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 3d ago
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 3d ago
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 3d ago
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 2d ago
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 2d ago
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · Jul 17
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 3d ago
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · Jul 17
- Clover Health сообщила об утечке данных клиентовSecurity Week · 3d ago
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · Jul 17
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 2d ago
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 4d ago
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · Jul 17
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 3d ago
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 2d ago
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 2d ago
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 1d ago
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 1d ago
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 1d ago
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 1d ago
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 1d ago
- Мировые издатели рассматривают блокировку сводок Google AISabah · 1d ago
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 1d ago
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 23h ago
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 1d ago
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 1d ago
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 1d ago
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 21h ago
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 1d ago
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 7h ago
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 7h ago