Глобальная волна кибератак: от госсектора до ИИ-инфраструктуры
Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России, атакующих роутеры по всему миру [1]. Одновременно зафиксированы атаки на ИИ-инфраструктуру (JadePuffer, NadMesh) [8][20], утечки данных в здравоохранении (Abbott, Craneware) [3][13] и эксплуатация критических уязвимостей (SharePoint, WordPress) [11][14].
Дереккөздер
· 1212 стран предупредили о российских хакерах, атакующих роутеры по всему миру
1ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
3Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
4Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года
5JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
8Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
11Утечка данных Suno затронула 55 млн пользователей
12Craneware сообщила о краже значительного объема данных клиентов
13Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
14Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
19Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS
20Забытые загрузчики раскрывают слепое пятно Secure Boot
22Не болды
Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России (известных как Berserk Bear, Energetic Bear и др.), которые сканируют интернет в поисках роутеров с паролями SNMP по умолчанию [1].Одновременно хакеры эксплуатируют критические уязвимости: CVE-2026-50522 в Microsoft SharePoint (CVSS 9.8) для кражи ключей машин [11] и две исправленные уязвимости WordPress, угрожающие 90 млн сайтов [14].Зафиксированы утечки данных в Abbott Laboratories (Cancer Diagnostics и LabCentral) [3], Ernst & Young (налоговая информация клиентов) [4], Suno (55,3 млн пользователей) [12] и Craneware (значительный объем данных клиентов) [13].Новые вредоносы нацелены на ИИ-инфраструктуру: ботнет NadMesh похитил 3 811 ключей AWS [20], а группировка JadePuffer развернула вымогатель ENCFORGE на ранее скомпрометированном экземпляре Langflow [8].Вредонос GoSerpent атакует правительственные и дипломатические структуры в Юго-Восточной Азии с конца 2025 года [5].
Неліктен маңызды
Совместное предупреждение 12 стран указывает на скоординированную угрозу со стороны российских государственных хакеров, нацеленных на критическую инфраструктуру [1].Атаки на ИИ-инфраструктуру (NadMesh, JadePuffer) демонстрируют растущий интерес злоумышленников к облачным учетным данным и AI-сервисам [8][20].
Ранее
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [19].
- Ботнет NadMesh атакует открытые AI-сервисы, похитив 3 811 ключей AWS [20].
- Исследователи выявили 11 отозванных загрузчиков UEFI shim, обходящих Secure Boot [22].
Қатысты түпнұсқа материалдар
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 2 күн бұрын
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 2 күн бұрын
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 1 күн бұрын
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 20 сағ. бұрын
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 22 сағ. бұрын
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 5 күн бұрын
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 1 күн бұрын
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 5 күн бұрын
- Clover Health сообщила об утечке данных клиентовSecurity Week · 1 күн бұрын
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 5 күн бұрын
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 1 күн бұрын
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 2 күн бұрын
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 5 күн бұрын
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 1 күн бұрын