Массовая волна кибератак: Qilin, Laundry Bear и другие угрозы
В июле 2026 года зафиксирован всплеск кибератак: группировка Qilin эксплуатирует уязвимость CVE-2026-0257 в VPN Palo Alto [1], российская Laundry Bear использует zero-click уязвимость CVE-2025-66376 в Zimbra [3][6], а хакеры атакуют WordPress, SharePoint и Langflow [16][27][30]. Атаки затронули правительства, бизнес и миллионы пользователей.
Дереккөздер
· 27Qilin использует уязвимость VPN Palo Alto в атаках июня
1Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данных
3Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую Америку
4Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей Mac
5Западные агентства предупредили о российских zero-click-атаках на Zimbra
6Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
10Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на Android
11Южная Корея раскрыла утечку данных 6000 дипломатов
12Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млн
13Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
15CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
16ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
19Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
20Clover Health сообщила об утечке данных клиентов
22Группировка Anubis взяла на себя ответственность за атаку на Fairlife
26Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
27Утечка данных Suno затронула 55 млн пользователей
28Craneware сообщила о краже значительного объема данных клиентов
29Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
30CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
31SpecterOps представит уязвимости passkey на Black Hat USA
32Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний
33Уязвимость Copilot позволила хакерам красть коды 2FA
34Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
35Zoom устранила критическую уязвимость, позволяющую захват аккаунта
36Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
37Китайские модели ИИ бросают вызов доминированию США при меньших затратах
38Не болды
В июле 2026 года зафиксирован всплеск кибератак, эксплуатирующих как свежие, так и давно исправленные уязвимости. Группировка Qilin использовала уязвимость CVE-2026-0257 в Palo Alto GlobalProtect для развертывания программы-вымогателя в июне [1]. Российская группа Laundry Bear с июля 2025 года эксплуатирует zero-click уязвимость CVE-2025-66376 в Zimbra, похищая 90 дней переписки и токены аутентификации [3][6]. Хакеры активно атакуют WordPress (две критические уязвимости, угроза 90 млн сайтов), SharePoint (CVE-2026-50522, оценка CVSS 9.8) и Langflow (CVE-2026-0770, более 220 попыток эксплуатации) [16][27][30].
Неліктен маңызды
Атаки нанесли значительный ущерб: атака на Nichirei нарушила поставки 5000 клиентам, включая KFC Japan [10]; группировка Anubis зашифровала инфраструктуру Fairlife (дочка Coca-Cola) и угрожает утечкой 1 ТБ данных [26]; утечка данных Suno затронула 55,3 млн пользователей [28]; Ernst & Young раскрыла налоговую информацию клиентов [20]; Craneware сообщила о краже «значительного объема» данных клиентов [29].
Не өзгерді
По сравнению с предыдущими отчетами, скорость эксплуатации уязвимостей возросла: Qilin начала атаки в течение нескольких дней после раскрытия CVE-2026-0257 [1]; эксплуатация SharePoint началась через несколько часов после публикации PoC [27]; Langflow атаковали с 27 июня, зафиксировано более 220 попыток [16]. Ранее CrowdStrike обнаружил червя, нацеленного на цепочки поставок ИИ [31], а SpecterOps готовится представить уязвимости passkey на Black Hat USA [32].
Кімге қатысты
Атаки затронули правительства (Южная Корея — утечка данных 6000 дипломатов [12]; Бахрейн — поддельное приложение оповещения [11]; Малайзия — МИД [4]), бизнес (Upbound Group — мошеннические лизинговые сделки на $13 млн [13]; Clover Health — утечка данных клиентов [22]; Abbott — два инцидента [19]), и миллионы пользователей (Adobe расширение — 329 млн установок [15]; Suno — 55 млн [28]; Claude Cowork — 500 000 пользователей Mac [5]).
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочки поставок ИИ, который крадет учетные данные и конфиденциальные данные [31].
- SpecterOps представит три уязвимости нулевого дня в реализации passkey от Microsoft на Black Hat USA [32].
- Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний через SectopRAT [33].
- Уязвимость Copilot SearchLeak позволила хакерам красть коды 2FA [34].
- Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак через инъекцию промптов [35].
- Zoom устранила критическую уязвимость, позволяющую захват аккаунта [36].
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [37].
- Китайские модели ИИ бросают вызов доминированию США при меньших затратах [38].
Қатысты түпнұсқа материалдар
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 3 күн бұрын
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 3 күн бұрын
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 2 күн бұрын
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 2 күн бұрын
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 2 күн бұрын
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 2 күн бұрын
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 3 күн бұрын
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 2 күн бұрын
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 3 күн бұрын
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 3 күн бұрын
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 2 күн бұрын
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 1 күн бұрын
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 1 күн бұрын
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 1 күн бұрын
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 1 күн бұрын
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 1 күн бұрын
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 1 күн бұрын
- Мировые издатели рассматривают блокировку сводок Google AISabah · 1 күн бұрын
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 1 күн бұрын
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 21 сағ. бұрын
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 1 күн бұрын
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 23 сағ. бұрын
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 1 күн бұрын
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 19 сағ. бұрын
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 1 күн бұрын
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 6 сағ. бұрын