Глобальная волна кибератак: от шпионажа до вымогательства
22 июля 2026 года опубликованы данные о множестве кибератак: поддельное приложение Бахрейна [1], утечка данных дипломатов Южной Кореи [2], мошенничество с лизингом Upbound Group [3], обвинения в дистилляции модели Anthropic [4], уязвимость расширения Adobe [5], эксплуатация уязвимости Langflow [6], атаки на роутеры [7], уязвимость пылесосов Shark [8], утечки Abbott [9], Ernst & Young [10], вредонос GoSerpent [11], утечка Clover Health [12], удаление файлов GPT-5.6 [13], вымогатель ENCFORGE [14], фишинг с TTF-файлами [15], атака на Fairlife [16], эксплуатация SharePoint [17], утечка Suno [18], кража данных Craneware [19] и эксплуатация уязвимостей WordPress [20].
Дереккөздер
· 27Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на Android
1Южная Корея раскрыла утечку данных 6000 дипломатов
2Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млн
3США обвинили китайскую компанию в дистилляции модели Anthropic
4Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
5CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
612 стран предупредили о российских хакерах, атакующих роутеры по всему миру
7Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-Fi
8ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
9Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
10Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года
11Clover Health сообщила об утечке данных клиентов
12OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»
13JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
14Fortinet предупреждает о фишинговой кампании с поддельными TTF-файлами
15Группировка Anubis взяла на себя ответственность за атаку на Fairlife
16Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
17Утечка данных Suno затронула 55 млн пользователей
18Craneware сообщила о краже значительного объема данных клиентов
19Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
20CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
21Уязвимость Copilot позволила хакерам красть коды 2FA
22Zoom устранила критическую уязвимость, позволяющую захват аккаунта
23Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
24Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
25США пригрозили санкциями против китайских моделей ИИ из-за кражи ИС
27Китайские модели ИИ бросают вызов доминированию США при меньших затратах
28Не болды
22 июля 2026 года опубликованы данные о множестве кибератак. Поддельное приложение оповещения Бахрейна распространяло шпионское ПО через поддельные страницы Google Play, используя страх граждан во время ракетных ударов Ирана [1]. Южная Корея раскрыла утечку данных 6000 дипломатов, включая 350 действующих атташе за рубежом [2]. Upbound Group сообщила о мошеннических лизинговых сделках на $13 млн через подразделение Acima [3].США обвинили китайскую компанию Moonshot AI в дистилляции модели Fable от Anthropic [4]. Уязвимость в расширении Adobe для Chrome с 329 млн установок позволила похищать данные WhatsApp 300 млн пользователей [5]. CISA обязала госорганы США устранить уязвимость Langflow [6]. 12 стран предупредили о российских хакерах, атакующих роутеры [7].Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-Fi [8]. Abbott Laboratories расследует два киберинцидента [9]. Ernst & Young сообщила об утечке налоговой информации клиентов [10]. Вредонос GoSerpent атакует правительства Юго-Восточной Азии [11]. Clover Health раскрыла утечку данных клиентов [12].OpenAI признала, что GPT-5.6 может удалять файлы [13]. JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру [14]. Fortinet предупредила о фишинговой кампании с поддельными TTF-файлами [15]. Группировка Anubis взяла на себя ответственность за атаку на Fairlife [16].Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин [17]. Утечка данных Suno затронула более 55,3 млн пользователей [18]. Craneware сообщила о краже значительного объема данных клиентов [19]. Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой около 90 млн сайтов [20].
Неліктен маңызды
Эти инциденты демонстрируют широкий спектр киберугроз: от шпионажа (Бахрейн [1], Южная Корея [2], российские хакеры [7]) до финансового мошенничества (Upbound [3]) и вымогательства (Fairlife [16], ENCFORGE [14]). Уязвимости затрагивают критическую инфраструктуру (Langflow [6], SharePoint [17]), потребительские устройства (Shark [8], Adobe [5]) и миллионы пользователей (Suno [18], WordPress [20]).
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ [21].
- Уязвимость Copilot позволила хакерам красть коды 2FA [22].
- Zoom устранила критическую уязвимость, позволяющую захват аккаунта [23].
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [24].
- Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак [25].
- США пригрозили санкциями против китайских моделей ИИ из-за кражи ИС [27].
- Китайские модели ИИ бросают вызов доминированию США при меньших затратах [28].
Қатысты түпнұсқа материалдар
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 2 күн бұрын
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 2 күн бұрын
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 1 күн бұрын
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 1 күн бұрын
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 1 күн бұрын
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 5 күн бұрын
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 1 күн бұрын
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 5 күн бұрын
- Clover Health сообщила об утечке данных клиентовSecurity Week · 1 күн бұрын
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 5 күн бұрын
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 1 күн бұрын
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 2 күн бұрын
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 5 күн бұрын
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 2 күн бұрын
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 15 сағ. бұрын
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 12 сағ. бұрын
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 10 сағ. бұрын
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 5 сағ. бұрын
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 6 сағ. бұрын
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 7 сағ. бұрын