На главную
Анализ · Трагедия · По состоянию на

Глобальная волна кибератак: от госсектора до ИИ-инфраструктуры

Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России, атакующих роутеры по всему миру. Одновременно зафиксированы атаки на ИИ-инфраструктуру (JadePuffer, NadMesh), утечки данных в здравоохранении (Abbott, Craneware) и эксплуатация критических уязвимостей (SharePoint, WordPress).

14 событий в сюжете12 источниковПроверено · 10/11 утверждений подтверждены
Глобальная волна кибератак: от госсектора до ИИ-инфраструктуры
Фото: TechCrunch

Источники

· 12
infosecurity-magazine.com

12 стран предупредили о российских хакерах, атакующих роутеры по всему миру

1
malwarebytes.com

ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott

2
zdnet.com

Утечка данных Ernst & Young раскрыла налоговую информацию клиентов

3
thehackernews.com

Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года

4
helpnetsecurity.com

JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру

5
bleepingcomputer.com

Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин

6
techcrunch.com

Утечка данных Suno затронула 55 млн пользователей

7
techcrunch.com

Craneware сообщила о краже значительного объема данных клиентов

8
techcrunch.com

Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов

9
thehackernews.com

Российская разведка взламывает IP-камеры для слежки за логистикой НАТО

10
thehackernews.com

Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS

11
darkreading.com

Забытые загрузчики раскрывают слепое пятно Secure Boot

12

Что произошло

Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России (известных как Berserk Bear, Energetic Bear и др.), которые сканируют интернет в поисках роутеров с паролями SNMP по умолчанию. Одновременно хакеры эксплуатируют критические уязвимости: CVE-2026-50522 в Microsoft SharePoint (CVSS 9.8) для кражи ключей машин и две исправленные уязвимости WordPress, угрожающие 90 млн сайтов. Зафиксированы утечки данных в Abbott Laboratories (Cancer Diagnostics и LabCentral), Ernst & Young (налоговая информация клиентов), Suno (55,3 млн пользователей) и Craneware (значительный объем данных клиентов). Новые вредоносы нацелены на ИИ-инфраструктуру: ботнет NadMesh похитил 3 811 ключей AWS, а группировка JadePuffer развернула вымогатель ENCFORGE на ранее скомпрометированном экземпляре Langflow. Вредонос GoSerpent атакует правительственные и дипломатические структуры в Юго-Восточной Азии с конца 2025 года.

Почему это важно

Совместное предупреждение 12 стран указывает на скоординированную угрозу со стороны российских государственных хакеров, нацеленных на критическую инфраструктуру. Атаки на ИИ-инфраструктуру (NadMesh, JadePuffer) демонстрируют растущий интерес злоумышленников к облачным учетным данным и AI-сервисам.

Ранее

  • Российская разведка взламывает IP-камеры для слежки за логистикой НАТО.
  • Ботнет NadMesh атакует открытые AI-сервисы, похитив 3 811 ключей AWS.
  • Исследователи выявили 11 отозванных загрузчиков UEFI shim, обходящих Secure Boot.

Связанные оригинальные материалы

Показать все 14 →