Глобальная волна кибератак: от госсектора до ИИ-инфраструктуры
Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России, атакующих роутеры по всему миру. Одновременно зафиксированы атаки на ИИ-инфраструктуру (JadePuffer, NadMesh), утечки данных в здравоохранении (Abbott, Craneware) и эксплуатация критических уязвимостей (SharePoint, WordPress).

Источники
· 1212 стран предупредили о российских хакерах, атакующих роутеры по всему миру
1ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
2Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
3Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года
4JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
5Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
6Утечка данных Suno затронула 55 млн пользователей
7Craneware сообщила о краже значительного объема данных клиентов
8Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
9Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
10Ботнет NadMesh атакует открытые AI-сервисы, похитил 3 811 ключей AWS
11Забытые загрузчики раскрывают слепое пятно Secure Boot
12Что произошло
Киберведомства 12 стран выпустили совместное предупреждение о хакерах из Центра 16 ФСБ России (известных как Berserk Bear, Energetic Bear и др.), которые сканируют интернет в поисках роутеров с паролями SNMP по умолчанию. Одновременно хакеры эксплуатируют критические уязвимости: CVE-2026-50522 в Microsoft SharePoint (CVSS 9.8) для кражи ключей машин и две исправленные уязвимости WordPress, угрожающие 90 млн сайтов. Зафиксированы утечки данных в Abbott Laboratories (Cancer Diagnostics и LabCentral), Ernst & Young (налоговая информация клиентов), Suno (55,3 млн пользователей) и Craneware (значительный объем данных клиентов). Новые вредоносы нацелены на ИИ-инфраструктуру: ботнет NadMesh похитил 3 811 ключей AWS, а группировка JadePuffer развернула вымогатель ENCFORGE на ранее скомпрометированном экземпляре Langflow. Вредонос GoSerpent атакует правительственные и дипломатические структуры в Юго-Восточной Азии с конца 2025 года.
Почему это важно
Совместное предупреждение 12 стран указывает на скоординированную угрозу со стороны российских государственных хакеров, нацеленных на критическую инфраструктуру. Атаки на ИИ-инфраструктуру (NadMesh, JadePuffer) демонстрируют растущий интерес злоумышленников к облачным учетным данным и AI-сервисам.
Ранее
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО.
- Ботнет NadMesh атакует открытые AI-сервисы, похитив 3 811 ключей AWS.
- Исследователи выявили 11 отозванных загрузчиков UEFI shim, обходящих Secure Boot.
Связанные оригинальные материалы
- 22 июл.Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer
- 21 июл.Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer
- 21 июл.Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet
- 21 июл.Утечка данных Suno затронула 55 млн пользователейTechCrunch
- 21 июл.JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security
- 21 июл.Clover Health сообщила об утечке данных клиентовSecurity Week
- 21 июл.12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine
- 20 июл.Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch
- 20 июл.Craneware сообщила о краже значительного объема данных клиентовTechCrunch
- 20 июл.ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs
- 17 июл.Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs
- 17 июл.OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld
Показать все 14 →
- 17 июл.Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News
- 17 июл.Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online