mimile
mimile.ai
Басты бетке
Талдау·Қайғы

Глобальная волна кибератак: от госсектора до ИИ-инфраструктуры

Жағдайы ·12 дереккөз·Сюжетте 14 оқиға·Тексерілді · 10/11 тұжырым расталды

Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России, атакующих роутеры по всему миру [1]. Одновременно зафиксированы атаки на ИИ-инфраструктуру (JadePuffer, NadMesh) [8][20], утечки данных в здравоохранении (Abbott, Craneware) [3][13] и эксплуатация критических уязвимостей (SharePoint, WordPress) [11][14].

Дереккөздер

· 12
infosecurity-magazine.com

12 стран предупредили о российских хакерах, атакующих роутеры по всему миру

1
malwarebytes.com

ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott

3
zdnet.com

Утечка данных Ernst & Young раскрыла налоговую информацию клиентов

4
thehackernews.com

Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года

5
helpnetsecurity.com

JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру

8
bleepingcomputer.com

Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин

11
techcrunch.com

Утечка данных Suno затронула 55 млн пользователей

12
techcrunch.com

Craneware сообщила о краже значительного объема данных клиентов

13
techcrunch.com

Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов

14
thehackernews.com

Российская разведка взламывает IP-камеры для слежки за логистикой НАТО

19
thehackernews.com

Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS

20
darkreading.com

Забытые загрузчики раскрывают слепое пятно Secure Boot

22

Не болды

Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России (известных как Berserk Bear, Energetic Bear и др.), которые сканируют интернет в поисках роутеров с паролями SNMP по умолчанию [1].Одновременно хакеры эксплуатируют критические уязвимости: CVE-2026-50522 в Microsoft SharePoint (CVSS 9.8) для кражи ключей машин [11] и две исправленные уязвимости WordPress, угрожающие 90 млн сайтов [14].Зафиксированы утечки данных в Abbott Laboratories (Cancer Diagnostics и LabCentral) [3], Ernst & Young (налоговая информация клиентов) [4], Suno (55,3 млн пользователей) [12] и Craneware (значительный объем данных клиентов) [13].Новые вредоносы нацелены на ИИ-инфраструктуру: ботнет NadMesh похитил 3 811 ключей AWS [20], а группировка JadePuffer развернула вымогатель ENCFORGE на ранее скомпрометированном экземпляре Langflow [8].Вредонос GoSerpent атакует правительственные и дипломатические структуры в Юго-Восточной Азии с конца 2025 года [5].

Неліктен маңызды

Совместное предупреждение 12 стран указывает на скоординированную угрозу со стороны российских государственных хакеров, нацеленных на критическую инфраструктуру [1].Атаки на ИИ-инфраструктуру (NadMesh, JadePuffer) демонстрируют растущий интерес злоумышленников к облачным учетным данным и AI-сервисам [8][20].

Ранее

  • Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [19].
  • Ботнет NadMesh атакует открытые AI-сервисы, похитив 3 811 ключей AWS [20].
  • Исследователи выявили 11 отозванных загрузчиков UEFI shim, обходящих Secure Boot [22].

Қатысты түпнұсқа материалдар