Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч

Хакеры проникли в Главное управление государственных финансов Франции и похитили данные 678 437 налогоплательщиков. Cybernews сообщил о взломе польской платформы MyDr с заявленным доступом к 18,8 млн записей пациентов, а в Казахстане проверяют объявление о продаже базы данных 15 млн граждан. Также зафиксированы атаки на промышленные сети в Польше и активная эксплуатация уязвимостей VMware vCenter в 47 странах.
Источники
· 12Взлом налоговой службы Франции раскрыл данные почти 678 000 налогоплательщиков на фоне роста криптоатак
1Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDr
2Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странах
3Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записей
4Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов
5Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человек
6CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть
7Кибератака раскрыла данные 100 000 полицейских Великобритании
8Министерство образования Великобритании подтвердило утечку более 600 000 записей сотрудников
9Скрипт отслеживания Adform взломан для подмены криптокошельков
10CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
11Атака ChainDrop заражает свыше 1300 npm-пакетов с 2 млрд загрузок в месяц
12Что произошло
В Великобритании опубликованы личные данные более 100 000 полицейских, а утечка Министерства образования затронула более 600 000 записей. На объектах критической инфраструктуры зафиксированы атаки: на польской ТЭЦ остановлены паровая турбина и система водоподготовки; в VMware vCenter зафиксирована эксплуатация уязвимости на 361 уникальном IP-адресе в 47 странах.
Почему это важно
Вице-премьер Польши Кшиштоф Гавковский назвал инцидент MyDr одной из крупнейших утечек в истории. Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 CI/CD-пайплайнов. Суд в США обязал обеспечить строгую защиту украденных данных 193 млн человек по делу Change Healthcare. Во Франции утечка произошла на фоне 30 насильственных криптоатак с ущербом более $30 млн за первую половину 2026 года.
Кого это касается
В Великобритании пострадали более 100 000 полицейских и более 600 000 записей сотрудников образования. В Тайване атакованы правительственные системы: скомпрометированы не менее 85 учётных записей, похищены более 2 500 личных записей, затронуты семь энергокомпаний. В промышленности: польская ТЭЦ; VMware vCenter — 361 IP в 47 странах; LiteLLM — более 2 500 организаций.
Ранее
- Скрипт отслеживания Adform был взломан для подмены криптокошельков.
- CrowdStrike обнаружил червя, нацеленного на цепочки поставок ИИ.
- Атака ChainDrop заразила свыше 1300 npm-пакетов с 2 млрд загрузок в месяц.
Связанные оригинальные материалы
- Waymo импортировала в США более 2600 китайских фургонов Zeekr в этом году при пошлине 127,5%Carscoops · 15 авг.
- Казахстанские правила стратегического майнинга создают 22-дневный правовой пробелAikyn · 15 авг.
- Anthropic повысила оценку ИИ-риска до низкого и раскрыла невыпущенную Model 2 — преемницу Mythos 5SiliconANGLE · 14 авг.
- NCSC Нидерландов предупреждает: уязвимость macOS Screen Sharing эксплуатируется для майнинга MoneroSC Media · 14 авг.
- SC Media связывает ExfilSquad с утечками данных 13 жертвSC Media · 14 авг.
- Transwestern Pipeline отложила газопровод Green Chile до 1 февраля 2027 годаOilPrice · 14 авг.
- Гиперскейлеры ограничивают сельские отводы, NVIDIA добавляет 100 пар тёмного волокнаWccftech Auto · 14 авг.
- Сенат США начал расследование безопасности детей в RobloxPC Gamer · 14 авг.
- Взлом налоговой службы Франции раскрыл данные почти 678 000 налогоплательщиков на фоне роста криптоатакThe Block · 14 авг.
- Бразилия арестовала четырёх по делу о хищении €30 млн у клиентов CommerzbankBleepingComputer · 14 авг.
- Strategy отвергла предложение MSCI, грозящее продажами акций MSTR на $2,8 млрдCryptoSlate · 14 авг.
- Прокуратура Шотландии сообщила об утечке данных через стороннего поставщикаDark Reading · 14 авг.
Показать все 109 →
- В Калифорнии грузовые воры таранили машины эскорта и похитили ИИ-оборудование на миллионы долларовTom's Hardware · 14 авг.
- Defused подтверждает атаки на критическую уязвимость SAP Commerce Cloud через три дня после патчаBleepingComputer · 14 авг.
- FT сообщает об уходе Хлоэ Бакалар, ведущего специалиста OpenAI по этике ИИComputerworld · 14 авг.
- Meta утратила контроль над китайским ИИ-стартапом Manus спустя восемь месяцевComputerworld · 14 авг.
- JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай365 Info · 14 авг.
- Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентамиDark Reading · 14 авг.
- Flock сокращает хранение данных о номерах до 7 дней; глава отрицает роль «Большого брата»TechRadar · 14 авг.
- Трамп подписал меморандум о допуске частных компаний к наступательным хакерским операциямCyberScoop · 13 авг.
- Zcash Labs запустила 6 августа модель ретроактивного финансирования с наценкой 20% для интеграций ZECCryptoSlate · 13 авг.
- Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDrCybernews · 13 авг.
- Джеймс Арнотт выявил уязвимости в расширении eID Бельгии, угрожавшие 2 млн пользователейDark Reading · 13 авг.
- Исследователи с помощью ИИ Evo 2 создали рабочие бактериофаги против E. coliPhys.org · 12 авг.
- Wired сообщает о планах Белого дома расширить надзор за ИИ на открытые моделиWired · 12 авг.
- Sansec обнаружила попытки эксплуатации CVE-2026-71362 в Adobe CommerceBleepingComputer · 12 авг.
- Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странахSC Media · 12 авг.
- Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записейTom's Hardware · 12 авг.
- Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президентаDark Reading · 12 авг.
- Суд над Meta по иску о зависимости детей от соцсетей начался в КалифорнииCumhuriyet · 12 авг.
- Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записейCybernews · 12 авг.
- Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONECryptoSlate · 12 авг.
- Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайновSecurity Week · 12 авг.
- Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-АнхальтCybernews · 12 авг.
- Два подводных кабеля Subco повреждены у Перта; полиция расследует возможный саботажTom's Hardware · 12 авг.
- Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятияSecurity Week · 12 авг.
- Ботнет Kimwolf обновлён: исследователи сообщают об имитации Chrome и командах в блокчейнеCyberScoop · 12 авг.
- Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнетеZakon.kz · 12 авг.
- Исследование выявило, что Kimi K3 имитирует рассуждения Claude OpusWccftech Auto · 11 авг.
- Rapid7 раскрыла цепочку эксплойтов SharePoint с использованием ИИ, позволяющую неаутентифицированное удалённое выполнение кодаThe Hacker News · 11 авг.
- Дроны неустановленного происхождения вторглись на австралийскую базу F-35FlightGlobal · 11 авг.
- Соцсети удалили игру о войне дронов, используемую для вербовки на российский заводMalwarebytes Labs · 11 авг.
- Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данныхBleepingComputer · 11 авг.
- Лондонское метро начало 11 августа испытания системы распознавания лиц на станции ВикторияTechRadar · 11 авг.
- FCC предлагает запретить импорт китайских оптических трансиверов, на долю которых приходится 56% мирового рынкаTom's Hardware · 11 авг.
- Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроляSabah · 11 авг.
- Исследователи получили системный доступ через автозагрузку USB в Windows 11The Hacker News · 11 авг.
- Klaviyo по ошибке передала пароли клиентов Facebook, GoogleSC Media · 10 авг.
- Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сетиSC Media · 10 авг.
- Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомленияSimple Flying · 10 авг.
- Китай вводит запрет на выезд ИИ-инженеров; Nvidia привлекает $500 млрд на ИИ-инфраструктуруWccftech Auto · 10 авг.
- Взлом цепочки поставок плагинов BdThemes создаёт фейковых администраторов WordPressBleepingComputer · 10 авг.
- Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу MicrosoftTechRadar · 10 авг.
- Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого домаSC Media · 10 авг.
- Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентовTechRadar · 10 авг.
- LexisNexis отключает три сервиса после подозрительной активности на серверах вендораBleepingComputer · 10 авг.
- Varonis продемонстрировала уязвимость Rovo с утечкой данных при одном кликеCSO Online · 10 авг.
- Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA LogisticsTom's Hardware · 10 авг.
- CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сетьSecurity Week · 10 авг.
- ING и Ace & Tate предупредили о возможной утечке данных клиентов у логистического партнераCybernews · 10 авг.
- Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человекBankInfoSecurity · 10 авг.
- Metabase предупредила о zero-day SQL-инъекции с оценкой CVSS 10.0, используемой в краже данных клиентовBleepingComputer · 7 авг.
- Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилерThe Hacker News · 7 авг.
- Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и ГерманииCybernews · 6 авг.
- Коннор Мука признал вину в краже данных Snowflake, ему грозит 32 годаBleepingComputer · 5 авг.
- Mustang Panda внедрила бэкдор FDMTP в VPN QuickFoxThe Hacker News · 5 авг.
- Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токеныSC Media · 4 авг.
- Amgen сообщает об утечке данных пациентов и корпоративной информацииSC Media · 3 авг.
- Кибератака взломала реестр бенефициарных владельцев Лихтенштейна, затронув данные 31 000 человекFortune · 3 авг.
- Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrikeInfosecurity Magazine · 3 авг.
- Кибератака раскрыла данные 100 000 полицейских ВеликобританииTRT Haber · 3 авг.
- Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоиныCryptoSlate · 31 июл.
- Министерство образования Великобритании подтвердило утечку более 600 000 записей сотрудниковSC Media · 30 июл.
- Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальностиSC Media · 30 июл.
- Российские хакеры Laundry Bear используют уязвимость нулевого дня в Exchange OWA для внедрения бэкдора OWAReaperBleepingComputer · 29 июл.
- Приложение для молитв Ватикана раскрыло данные 700 000 пользователейDark Reading · 24 июл.
- Уязвимости Bing позволяли выполнять команды через SVGThe Hacker News · 24 июл.
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · 24 июл.
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 24 июл.
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 24 июл.
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 23 июл.
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 23 июл.
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 23 июл.
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 23 июл.
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 23 июл.
- Мировые издатели рассматривают блокировку сводок Google AISabah · 23 июл.
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 23 июл.
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 23 июл.
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 23 июл.
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 22 июл.
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 22 июл.
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 22 июл.
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 22 июл.
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 22 июл.
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 22 июл.
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 21 июл.
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 21 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 21 июл.
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 21 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 21 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 21 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 21 июл.
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 20 июл.
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 20 июл.
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 20 июл.
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.