Волна кибератак: zero-day, вымогатели и утечки данных в июле 2026
В июле 2026 года зафиксирован всплеск кибератак: исследователи опубликовали PoC-эксплойты для Redis [1], а CISA обязала устранить уязвимость Langflow [17]. Группировки Qilin и Anubis атаковали VPN и Fairlife [2][27], а утечки затронули Suno (55 млн пользователей) [29] и Ernst & Young [21].
Дереккөздер
· 15Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версий
1Qilin использует уязвимость VPN Palo Alto в атаках июня
2Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
11Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
16CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
17Группировка Anubis взяла на себя ответственность за атаку на Fairlife
27Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
28Утечка данных Suno затронула 55 млн пользователей
29CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
32SpecterOps представит уязвимости passkey на Black Hat USA
33Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний
34Zoom устранила критическую уязвимость, позволяющую захват аккаунта
35Уязвимость Copilot позволила хакерам красть коды 2FA
36Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
37Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
38Не болды
23 июля исследователи опубликовали аутентифицированные PoC-эксплойты удалённого выполнения кода для Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0; в тот же день Redis выпустил семь обновлений безопасности [1]. CISA 22 июля добавила уязвимость Langflow CVE-2026-0770 в каталог KEV, обязав федеральные ведомства устранить её к 24 июля; с 27 июня зафиксировано более 220 попыток эксплуатации с 64 уникальных IP-адресов [17]. Группировка Qilin эксплуатировала уязвимость Palo Alto CVE-2026-0257 для развертывания вымогателя в июне [2], а Anubis атаковала Fairlife, похитив 1 ТБ данных [27].
Неліктен маңызды
Эти инциденты демонстрируют высокую скорость эксплуатации уязвимостей: атаки Qilin начались в течение нескольких дней после раскрытия CVE-2026-0257 [2], а PoC для SharePoint CVE-2026-50522 появились через несколько часов после публикации [28]. Утечки данных затронули миллионы пользователей: Suno — 55,3 млн [29], Adobe-расширение — 329 млн установок [16], а также критическую инфраструктуру — Nichirei нарушила поставки KFC в Японии [11].
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ, который крадет учетные данные [32].
- SpecterOps представит уязвимости passkey на Black Hat USA [33].
- Поддельная страница загрузки Claude на claude.ai скомпрометировала 29 компаний [34].
- Zoom устранила критическую уязвимость захвата аккаунта [35].
- Уязвимость Copilot SearchLeak позволяла красть коды 2FA [36].
- Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак [37].
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [38].
Қатысты түпнұсқа материалдар
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 3 күн бұрын
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 3 күн бұрын
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 3 күн бұрын
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 2 күн бұрын
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 2 күн бұрын
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 3 күн бұрын
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 3 күн бұрын
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 2 күн бұрын
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 4 күн бұрын
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 3 күн бұрын
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 2 күн бұрын
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 2 күн бұрын
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 1 күн бұрын
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 1 күн бұрын
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 1 күн бұрын
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 1 күн бұрын
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 1 күн бұрын
- Мировые издатели рассматривают блокировку сводок Google AISabah · 1 күн бұрын
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 1 күн бұрын
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 23 сағ. бұрын
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 1 күн бұрын
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 1 күн бұрын
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 1 күн бұрын
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 21 сағ. бұрын
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 1 күн бұрын
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 8 сағ. бұрын
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 8 сағ. бұрын