Сенат США начал расследование безопасности детей в Roblox и другие киберинциденты

Сенат США начал расследование безопасности детей в платформе Roblox. Параллельно хакеры заявили о доступе к данным 18,8 млн пациентов польской платформы MyDr, а Минцифры Казахстана проверяет сообщение о продаже в даркнете базы 15 млн граждан. CERT Польши подтвердил атаку Sandworm на ТЭЦ через частную APN.
Дереккөздер
· 9Сенат США начал расследование безопасности детей в Roblox
1Flock сокращает хранение данных о номерах до 7 дней; глава отрицает роль «Большого брата»
2Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDr
3Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнете
4Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сети
5CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть
6Скрипт отслеживания Adform взломан для подмены криптокошельков
7CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
8SpecterOps представит уязвимости passkey на Black Hat USA
9Не болды
Сенат США начал расследование безопасности детей в Roblox. Хакеры заявили об утечке данных 18,8 млн пациентов MyDr в Польше. Минцифры Казахстана проверяет сообщение о продаже базы 15 млн граждан в даркнете за 0,5 биткоина. CERT Польши подтвердил атаку Sandworm на ТЭЦ через частную APN.
Неліктен маңызды
Вице-премьер Польши назвал утечку MyDr одной из крупнейших в истории. Минцифры Казахстана заявило, что подтверждённых данных о взломе нет. Flock сокращает хранение данных о номерных знаках с 30 до 7 дней после задокументированных случаев слежки за протестующими и женщинами, делавшими аборты.
Не өзгерді
Ранее mimile.kz сообщал об атаке на скрипт Adform, подменявший криптокошельки, и о черве CrowdStrike, нацеленном на цепочку поставок ИИ. В текущем кластере добавляются новые инциденты с утечками медицинских и государственных данных, а также атакой на энергетическую инфраструктуру.
Ранее
- mimile.kz сообщал об атаке на скрипт Adform, подменявший адреса криптокошельков Bitcoin, Ethereum и TRON.
- Исследователи CrowdStrike обнаружили червя, нацеленного на цепочки поставок ИИ и крадущего учётные данные.
- SpecterOps анонсировал на Black Hat USA уязвимости passkey, позволяющие повторно воспроизводить учётные данные облачных аккаунтов.
Қатысты түпнұсқа материалдар
- Казахстанские правила стратегического майнинга создают 22-дневный правовой пробелAikyn · 15 авг.
- Transwestern Pipeline отложила газопровод Green Chile до 1 февраля 2027 годаOilPrice · 14 авг.
- Сенат США начал расследование безопасности детей в RobloxPC Gamer · 14 авг.
- Defused подтверждает атаки на критическую уязвимость SAP Commerce Cloud через три дня после патчаBleepingComputer · 14 авг.
- FT сообщает об уходе Хлоэ Бакалар, ведущего специалиста OpenAI по этике ИИComputerworld · 14 авг.
- Meta утратила контроль над китайским ИИ-стартапом Manus спустя восемь месяцевComputerworld · 14 авг.
- JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай365 Info · 14 авг.
- Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентамиDark Reading · 14 авг.
- Flock сокращает хранение данных о номерах до 7 дней; глава отрицает роль «Большого брата»TechRadar · 14 авг.
- Трамп подписал меморандум о допуске частных компаний к наступательным хакерским операциямCyberScoop · 13 авг.
- Zcash Labs запустила 6 августа модель ретроактивного финансирования с наценкой 20% для интеграций ZECCryptoSlate · 13 авг.
- Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDrCybernews · 13 авг.
Барлығын көрсету (99) →
- Джеймс Арнотт выявил уязвимости в расширении eID Бельгии, угрожавшие 2 млн пользователейDark Reading · 13 авг.
- Исследователи с помощью ИИ Evo 2 создали рабочие бактериофаги против E. coliPhys.org · 12 авг.
- Wired сообщает о планах Белого дома расширить надзор за ИИ на открытые моделиWired · 12 авг.
- Sansec обнаружила попытки эксплуатации CVE-2026-71362 в Adobe CommerceBleepingComputer · 12 авг.
- Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странахSC Media · 12 авг.
- Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записейTom's Hardware · 12 авг.
- Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президентаDark Reading · 12 авг.
- Суд над Meta по иску о зависимости детей от соцсетей начался в КалифорнииCumhuriyet · 12 авг.
- Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записейCybernews · 12 авг.
- Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONECryptoSlate · 12 авг.
- Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайновSecurity Week · 12 авг.
- Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-АнхальтCybernews · 12 авг.
- Два подводных кабеля Subco повреждены у Перта; полиция расследует возможный саботажTom's Hardware · 12 авг.
- Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятияSecurity Week · 12 авг.
- Ботнет Kimwolf обновлён: исследователи сообщают об имитации Chrome и командах в блокчейнеCyberScoop · 12 авг.
- Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнетеZakon.kz · 12 авг.
- Исследование выявило, что Kimi K3 имитирует рассуждения Claude OpusWccftech Auto · 11 авг.
- Rapid7 раскрыла цепочку эксплойтов SharePoint с использованием ИИ, позволяющую неаутентифицированное удалённое выполнение кодаThe Hacker News · 11 авг.
- Дроны неустановленного происхождения вторглись на австралийскую базу F-35FlightGlobal · 11 авг.
- Соцсети удалили игру о войне дронов, используемую для вербовки на российский заводMalwarebytes Labs · 11 авг.
- Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данныхBleepingComputer · 11 авг.
- Лондонское метро начало 11 августа испытания системы распознавания лиц на станции ВикторияTechRadar · 11 авг.
- FCC предлагает запретить импорт китайских оптических трансиверов, на долю которых приходится 56% мирового рынкаTom's Hardware · 11 авг.
- Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроляSabah · 11 авг.
- Исследователи получили системный доступ через автозагрузку USB в Windows 11The Hacker News · 11 авг.
- Klaviyo по ошибке передала пароли клиентов Facebook, GoogleSC Media · 10 авг.
- Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сетиSC Media · 10 авг.
- Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомленияSimple Flying · 10 авг.
- Китай вводит запрет на выезд ИИ-инженеров; Nvidia привлекает $500 млрд на ИИ-инфраструктуруWccftech Auto · 10 авг.
- Взлом цепочки поставок плагинов BdThemes создаёт фейковых администраторов WordPressBleepingComputer · 10 авг.
- Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу MicrosoftTechRadar · 10 авг.
- Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого домаSC Media · 10 авг.
- Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентовTechRadar · 10 авг.
- LexisNexis отключает три сервиса после подозрительной активности на серверах вендораBleepingComputer · 10 авг.
- Varonis продемонстрировала уязвимость Rovo с утечкой данных при одном кликеCSO Online · 10 авг.
- Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA LogisticsTom's Hardware · 10 авг.
- CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сетьSecurity Week · 10 авг.
- ING и Ace & Tate предупредили о возможной утечке данных клиентов у логистического партнераCybernews · 10 авг.
- Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человекBankInfoSecurity · 10 авг.
- Metabase предупредила о zero-day SQL-инъекции с оценкой CVSS 10.0, используемой в краже данных клиентовBleepingComputer · 7 авг.
- Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилерThe Hacker News · 7 авг.
- Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и ГерманииCybernews · 6 авг.
- Коннор Мука признал вину в краже данных Snowflake, ему грозит 32 годаBleepingComputer · 5 авг.
- Mustang Panda внедрила бэкдор FDMTP в VPN QuickFoxThe Hacker News · 5 авг.
- Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токеныSC Media · 4 авг.
- Amgen сообщает об утечке данных пациентов и корпоративной информацииSC Media · 3 авг.
- Кибератака взломала реестр бенефициарных владельцев Лихтенштейна, затронув данные 31 000 человекFortune · 3 авг.
- Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrikeInfosecurity Magazine · 3 авг.
- Кибератака раскрыла данные 100 000 полицейских ВеликобританииTRT Haber · 3 авг.
- Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоиныCryptoSlate · 31 июл.
- Министерство образования Великобритании подтвердило утечку более 600 000 записей сотрудниковSC Media · 30 июл.
- Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальностиSC Media · 30 июл.
- Российские хакеры Laundry Bear используют уязвимость нулевого дня в Exchange OWA для внедрения бэкдора OWAReaperBleepingComputer · 29 июл.
- Приложение для молитв Ватикана раскрыло данные 700 000 пользователейDark Reading · 24 июл.
- Уязвимости Bing позволяли выполнять команды через SVGThe Hacker News · 24 июл.
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · 24 июл.
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 24 июл.
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 24 июл.
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 23 июл.
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 23 июл.
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 23 июл.
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 23 июл.
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 23 июл.
- Мировые издатели рассматривают блокировку сводок Google AISabah · 23 июл.
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 23 июл.
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 23 июл.
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 23 июл.
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 22 июл.
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 22 июл.
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 22 июл.
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 22 июл.
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 22 июл.
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 22 июл.
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 21 июл.
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 21 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 21 июл.
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 21 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 21 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 21 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 21 июл.
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 20 июл.
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 20 июл.
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 20 июл.
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.