Волна кибератак: zero-day, вымогатели и утечки данных в июле 2026
В июле 2026 года зафиксирован всплеск кибератак: исследователи опубликовали PoC-эксплойты для Redis, а CISA обязала устранить уязвимость Langflow. Группировки Qilin и Anubis атаковали VPN и Fairlife, а утечки затронули Suno (55 млн пользователей) и Ernst & Young.

Дереккөздер
· 15Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версий
1Qilin использует уязвимость VPN Palo Alto в атаках июня
2Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
3Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
4CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
5Группировка Anubis взяла на себя ответственность за атаку на Fairlife
6Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
7Утечка данных Suno затронула 55 млн пользователей
8CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
9SpecterOps представит уязвимости passkey на Black Hat USA
10Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний
11Zoom устранила критическую уязвимость, позволяющую захват аккаунта
12Уязвимость Copilot позволила хакерам красть коды 2FA
13Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
14Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
15Не болды
23 июля исследователи опубликовали аутентифицированные PoC-эксплойты удалённого выполнения кода для Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0; в тот же день Redis выпустил семь обновлений безопасности. CISA 22 июля добавила уязвимость Langflow CVE-2026-0770 в каталог KEV, обязав федеральные ведомства устранить её к 24 июля; с 27 июня зафиксировано более 220 попыток эксплуатации с 64 уникальных IP-адресов. Группировка Qilin эксплуатировала уязвимость Palo Alto CVE-2026-0257 для развертывания вымогателя в июне, а Anubis атаковала Fairlife, похитив 1 ТБ данных.
Неліктен маңызды
Эти инциденты демонстрируют высокую скорость эксплуатации уязвимостей: атаки Qilin начались в течение нескольких дней после раскрытия CVE-2026-0257, а PoC для SharePoint CVE-2026-50522 появились через несколько часов после публикации. Утечки данных затронули миллионы пользователей: Suno — 55,3 млн, Adobe-расширение — 329 млн установок, а также критическую инфраструктуру — Nichirei нарушила поставки KFC в Японии.
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ, который крадет учетные данные.
- SpecterOps представит уязвимости passkey на Black Hat USA.
- Поддельная страница загрузки Claude на claude.ai скомпрометировала 29 компаний.
- Zoom устранила критическую уязвимость захвата аккаунта.
- Уязвимость Copilot SearchLeak позволяла красть коды 2FA.
- Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак.
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО.
Қатысты түпнұсқа материалдар
- 24 июл.Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online
- 24 июл.Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News
- 23 июл.Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop
- 23 июл.OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week
- 23 июл.Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News
- 23 июл.Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News
- 23 июл.Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News
- 23 июл.Мировые издатели рассматривают блокировку сводок Google AISabah
- 23 июл.Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading
- 23 июл.ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine
- 23 июл.Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine
- 23 июл.Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer
Барлығын көрсету (31) →
- 23 июл.Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer
- 23 июл.Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading
- 22 июл.США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop
- 22 июл.Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week
- 22 июл.CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer
- 22 июл.Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer
- 21 июл.Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer
- 21 июл.Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet
- 21 июл.Утечка данных Suno затронула 55 млн пользователейTechCrunch
- 21 июл.JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security
- 21 июл.Clover Health сообщила об утечке данных клиентовSecurity Week
- 21 июл.12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine
- 20 июл.Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch
- 20 июл.Craneware сообщила о краже значительного объема данных клиентовTechCrunch
- 20 июл.ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs
- 17 июл.Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs
- 17 июл.OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld
- 17 июл.Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News
- 17 июл.Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online