Strategy отвергла MSCI: неделя киберинцидентов, утечек и ИИ-угроз

Strategy отвергла предложение MSCI об исключении из основных фондовых индексов, что, по оценке JPMorgan, грозит пассивными продажами акций MSTR примерно на $2,8 млрд. Одновременно в кластере зафиксированы новые кибератаки и утечки: хакеры заявили о доступе к данным 18,8 млн пациентов MyDr, а Microsoft выпустила исправление для уязвимости Windows afd.sys, эксплуатируемой группой Lazarus.
Дереккөздер
· 21Сенат США начал расследование безопасности детей в Roblox
1Defused подтверждает атаки на критическую уязвимость SAP Commerce Cloud через три дня после патча
2Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDr
3Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странах
4Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записей
5Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записей
6Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятия
7Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов
8Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнете
9Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сети
10Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человек
11Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомления
12Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA Logistics
13CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть
14Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоины
15Утечка данных Suno затронула 55 млн пользователей
16Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
17SiliconANGLE изложил четыре принципа защиты библиотек с открытым кодом
18CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
19ИИ-инструмент NTU нашел 84 уязвимости в ПО 5G, 23 остаются без исправлений
20Вредоносные AI-навыки на skills.sh от Vercel набрали 1,7 млн установок для кражи учётных данных
21Не болды
В кластер входят сообщения о взломе MyDr, атаке на польскую ТЭЦ, утечке Talentsconnect и расследовании Сената США в отношении Roblox. Казахстанское министерство начало техническую проверку после сообщения о продаже в даркнете базы данных 15 млн граждан за 0,5 биткоина.
Defused подтвердила эксплуатацию CVE-2026-58231 в SAP Commerce Cloud через три дня после патча. Quirso сообщила о 361 уникальном IP-адресе жертв в 47 странах при эксплуатации CVE-2026-59310 в VMware vCenter.
Неліктен маңызды
Утечки затрагивают большие группы людей: MyDr — почти половину населения Польши, Suno — более 55,3 млн пользователей, Change Healthcare — 193 млн человек. Суд США утвердил строгие требования безопасности к обращению с украденными данными Change Healthcare, разрешив изучать их в контролируемой автономной среде. Атаки привели к остановке паровой турбины и водоподготовки на польской ТЭЦ, но не вызвали перебоев в подаче тепла и электроэнергии. Атака на цепочку поставок LiteLLM потенциально затронула более 2500 организаций и 434 000 CI/CD-пайплайнов.
Кімге қатысты
Среди затронутых — пациенты MyDr в Польше, пользователи Suno (55,3 млн), клиенты Frontier Airlines, заказчики Valve в Европе и владельцы Coldcard Mk3. Оборонный и аэрокосмический секторы в Европе и Индии стали целями Lazarus. Тайваньские правительственные системы пострадали от атаки с использованием ИИ: скомпрометировано не менее 85 учётных записей и похищено более 2500 личных записей. Около 90 млн сайтов на WordPress находятся под угрозой из-за двух критических уязвимостей.
Ранее
- В июле злоумышленники взломали GitHub и получили доступ примерно к 4000 внутренним репозиториям кода.
- CrowdStrike обнаружила червя, нацеленного на цепочки поставок ИИ, который крадёт учётные данные.
- ИИ-инструмент NTU iFinder выявил 84 уязвимости в ПО 4G/5G, 23 из них остаются без исправлений.
- Исследователи Zenity Labs выявили вредоносные AI-навыки с более чем 1,7 млн установок.
Қатысты түпнұсқа материалдар
- Waymo импортировала в США более 2600 китайских фургонов Zeekr в этом году при пошлине 127,5%Carscoops · 15 авг.
- Казахстанские правила стратегического майнинга создают 22-дневный правовой пробелAikyn · 15 авг.
- Transwestern Pipeline отложила газопровод Green Chile до 1 февраля 2027 годаOilPrice · 14 авг.
- Гиперскейлеры ограничивают сельские отводы, NVIDIA добавляет 100 пар тёмного волокнаWccftech Auto · 14 авг.
- Сенат США начал расследование безопасности детей в RobloxPC Gamer · 14 авг.
- Strategy отвергла предложение MSCI, грозящее продажами акций MSTR на $2,8 млрдCryptoSlate · 14 авг.
- Прокуратура Шотландии сообщила об утечке данных через стороннего поставщикаDark Reading · 14 авг.
- Defused подтверждает атаки на критическую уязвимость SAP Commerce Cloud через три дня после патчаBleepingComputer · 14 авг.
- FT сообщает об уходе Хлоэ Бакалар, ведущего специалиста OpenAI по этике ИИComputerworld · 14 авг.
- Meta утратила контроль над китайским ИИ-стартапом Manus спустя восемь месяцевComputerworld · 14 авг.
- JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай365 Info · 14 авг.
- Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентамиDark Reading · 14 авг.
Барлығын көрсету (103) →
- Flock сокращает хранение данных о номерах до 7 дней; глава отрицает роль «Большого брата»TechRadar · 14 авг.
- Трамп подписал меморандум о допуске частных компаний к наступательным хакерским операциямCyberScoop · 13 авг.
- Zcash Labs запустила 6 августа модель ретроактивного финансирования с наценкой 20% для интеграций ZECCryptoSlate · 13 авг.
- Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDrCybernews · 13 авг.
- Джеймс Арнотт выявил уязвимости в расширении eID Бельгии, угрожавшие 2 млн пользователейDark Reading · 13 авг.
- Исследователи с помощью ИИ Evo 2 создали рабочие бактериофаги против E. coliPhys.org · 12 авг.
- Wired сообщает о планах Белого дома расширить надзор за ИИ на открытые моделиWired · 12 авг.
- Sansec обнаружила попытки эксплуатации CVE-2026-71362 в Adobe CommerceBleepingComputer · 12 авг.
- Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странахSC Media · 12 авг.
- Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записейTom's Hardware · 12 авг.
- Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президентаDark Reading · 12 авг.
- Суд над Meta по иску о зависимости детей от соцсетей начался в КалифорнииCumhuriyet · 12 авг.
- Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записейCybernews · 12 авг.
- Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONECryptoSlate · 12 авг.
- Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайновSecurity Week · 12 авг.
- Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-АнхальтCybernews · 12 авг.
- Два подводных кабеля Subco повреждены у Перта; полиция расследует возможный саботажTom's Hardware · 12 авг.
- Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятияSecurity Week · 12 авг.
- Ботнет Kimwolf обновлён: исследователи сообщают об имитации Chrome и командах в блокчейнеCyberScoop · 12 авг.
- Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнетеZakon.kz · 12 авг.
- Исследование выявило, что Kimi K3 имитирует рассуждения Claude OpusWccftech Auto · 11 авг.
- Rapid7 раскрыла цепочку эксплойтов SharePoint с использованием ИИ, позволяющую неаутентифицированное удалённое выполнение кодаThe Hacker News · 11 авг.
- Дроны неустановленного происхождения вторглись на австралийскую базу F-35FlightGlobal · 11 авг.
- Соцсети удалили игру о войне дронов, используемую для вербовки на российский заводMalwarebytes Labs · 11 авг.
- Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данныхBleepingComputer · 11 авг.
- Лондонское метро начало 11 августа испытания системы распознавания лиц на станции ВикторияTechRadar · 11 авг.
- FCC предлагает запретить импорт китайских оптических трансиверов, на долю которых приходится 56% мирового рынкаTom's Hardware · 11 авг.
- Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроляSabah · 11 авг.
- Исследователи получили системный доступ через автозагрузку USB в Windows 11The Hacker News · 11 авг.
- Klaviyo по ошибке передала пароли клиентов Facebook, GoogleSC Media · 10 авг.
- Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сетиSC Media · 10 авг.
- Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомленияSimple Flying · 10 авг.
- Китай вводит запрет на выезд ИИ-инженеров; Nvidia привлекает $500 млрд на ИИ-инфраструктуруWccftech Auto · 10 авг.
- Взлом цепочки поставок плагинов BdThemes создаёт фейковых администраторов WordPressBleepingComputer · 10 авг.
- Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу MicrosoftTechRadar · 10 авг.
- Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого домаSC Media · 10 авг.
- Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентовTechRadar · 10 авг.
- LexisNexis отключает три сервиса после подозрительной активности на серверах вендораBleepingComputer · 10 авг.
- Varonis продемонстрировала уязвимость Rovo с утечкой данных при одном кликеCSO Online · 10 авг.
- Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA LogisticsTom's Hardware · 10 авг.
- CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сетьSecurity Week · 10 авг.
- ING и Ace & Tate предупредили о возможной утечке данных клиентов у логистического партнераCybernews · 10 авг.
- Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человекBankInfoSecurity · 10 авг.
- Metabase предупредила о zero-day SQL-инъекции с оценкой CVSS 10.0, используемой в краже данных клиентовBleepingComputer · 7 авг.
- Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилерThe Hacker News · 7 авг.
- Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и ГерманииCybernews · 6 авг.
- Коннор Мука признал вину в краже данных Snowflake, ему грозит 32 годаBleepingComputer · 5 авг.
- Mustang Panda внедрила бэкдор FDMTP в VPN QuickFoxThe Hacker News · 5 авг.
- Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токеныSC Media · 4 авг.
- Amgen сообщает об утечке данных пациентов и корпоративной информацииSC Media · 3 авг.
- Кибератака взломала реестр бенефициарных владельцев Лихтенштейна, затронув данные 31 000 человекFortune · 3 авг.
- Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrikeInfosecurity Magazine · 3 авг.
- Кибератака раскрыла данные 100 000 полицейских ВеликобританииTRT Haber · 3 авг.
- Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоиныCryptoSlate · 31 июл.
- Министерство образования Великобритании подтвердило утечку более 600 000 записей сотрудниковSC Media · 30 июл.
- Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальностиSC Media · 30 июл.
- Российские хакеры Laundry Bear используют уязвимость нулевого дня в Exchange OWA для внедрения бэкдора OWAReaperBleepingComputer · 29 июл.
- Приложение для молитв Ватикана раскрыло данные 700 000 пользователейDark Reading · 24 июл.
- Уязвимости Bing позволяли выполнять команды через SVGThe Hacker News · 24 июл.
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · 24 июл.
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 24 июл.
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 24 июл.
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 23 июл.
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 23 июл.
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 23 июл.
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 23 июл.
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 23 июл.
- Мировые издатели рассматривают блокировку сводок Google AISabah · 23 июл.
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 23 июл.
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 23 июл.
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 23 июл.
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 22 июл.
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 22 июл.
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 22 июл.
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 22 июл.
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 22 июл.
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 22 июл.
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 21 июл.
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 21 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 21 июл.
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 21 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 21 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 21 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 21 июл.
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 20 июл.
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 20 июл.
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 20 июл.
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.