Глобальная волна кибератак: от шпионажа до вымогательства
22 июля 2026 года опубликованы данные о множестве кибератак: поддельное приложение Бахрейна [1], утечка данных дипломатов Южной Кореи [2], мошенничество с лизингом Upbound Group [3], обвинения в дистилляции модели Anthropic [4], уязвимость расширения Adobe [5], эксплуатация уязвимости Langflow [6], атаки на роутеры [7], уязвимость пылесосов Shark [8], утечки Abbott [9], Ernst & Young [10], вредонос GoSerpent [11], утечка Clover Health [12], удаление файлов GPT-5.6 [13], вымогатель ENCFORGE [14], фишинг с TTF-файлами [15], атака на Fairlife [16], эксплуатация SharePoint [17], утечка Suno [18], кража данных Craneware [19] и эксплуатация уязвимостей WordPress [20].
Источники
· 27Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на Android
1Южная Корея раскрыла утечку данных 6000 дипломатов
2Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млн
3США обвинили китайскую компанию в дистилляции модели Anthropic
4Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
5CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
612 стран предупредили о российских хакерах, атакующих роутеры по всему миру
7Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-Fi
8ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
9Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
10Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года
11Clover Health сообщила об утечке данных клиентов
12OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»
13JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
14Fortinet предупреждает о фишинговой кампании с поддельными TTF-файлами
15Группировка Anubis взяла на себя ответственность за атаку на Fairlife
16Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
17Утечка данных Suno затронула 55 млн пользователей
18Craneware сообщила о краже значительного объема данных клиентов
19Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
20CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
21Уязвимость Copilot позволила хакерам красть коды 2FA
22Zoom устранила критическую уязвимость, позволяющую захват аккаунта
23Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
24Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
25США пригрозили санкциями против китайских моделей ИИ из-за кражи ИС
27Китайские модели ИИ бросают вызов доминированию США при меньших затратах
28Что произошло
22 июля 2026 года опубликованы данные о множестве кибератак. Поддельное приложение оповещения Бахрейна распространяло шпионское ПО через поддельные страницы Google Play, используя страх граждан во время ракетных ударов Ирана [1]. Южная Корея раскрыла утечку данных 6000 дипломатов, включая 350 действующих атташе за рубежом [2]. Upbound Group сообщила о мошеннических лизинговых сделках на $13 млн через подразделение Acima [3].США обвинили китайскую компанию Moonshot AI в дистилляции модели Fable от Anthropic [4]. Уязвимость в расширении Adobe для Chrome с 329 млн установок позволила похищать данные WhatsApp 300 млн пользователей [5]. CISA обязала госорганы США устранить уязвимость Langflow [6]. 12 стран предупредили о российских хакерах, атакующих роутеры [7].Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-Fi [8]. Abbott Laboratories расследует два киберинцидента [9]. Ernst & Young сообщила об утечке налоговой информации клиентов [10]. Вредонос GoSerpent атакует правительства Юго-Восточной Азии [11]. Clover Health раскрыла утечку данных клиентов [12].OpenAI признала, что GPT-5.6 может удалять файлы [13]. JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру [14]. Fortinet предупредила о фишинговой кампании с поддельными TTF-файлами [15]. Группировка Anubis взяла на себя ответственность за атаку на Fairlife [16].Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин [17]. Утечка данных Suno затронула более 55,3 млн пользователей [18]. Craneware сообщила о краже значительного объема данных клиентов [19]. Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой около 90 млн сайтов [20].
Почему это важно
Эти инциденты демонстрируют широкий спектр киберугроз: от шпионажа (Бахрейн [1], Южная Корея [2], российские хакеры [7]) до финансового мошенничества (Upbound [3]) и вымогательства (Fairlife [16], ENCFORGE [14]). Уязвимости затрагивают критическую инфраструктуру (Langflow [6], SharePoint [17]), потребительские устройства (Shark [8], Adobe [5]) и миллионы пользователей (Suno [18], WordPress [20]).
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ [21].
- Уязвимость Copilot позволила хакерам красть коды 2FA [22].
- Zoom устранила критическую уязвимость, позволяющую захват аккаунта [23].
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [24].
- Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак [25].
- США пригрозили санкциями против китайских моделей ИИ из-за кражи ИС [27].
- Китайские модели ИИ бросают вызов доминированию США при меньших затратах [28].
Связанные оригинальные материалы
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 2 дн. назад
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 2 дн. назад
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 1 дн. назад
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 1 дн. назад
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 1 дн. назад
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 5 дн. назад
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 1 дн. назад
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 5 дн. назад
- Clover Health сообщила об утечке данных клиентовSecurity Week · 1 дн. назад
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 5 дн. назад
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 1 дн. назад
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 2 дн. назад
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 5 дн. назад
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 2 дн. назад
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 15 ч. назад
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 12 ч. назад
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 10 ч. назад
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 5 ч. назад
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 6 ч. назад
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 7 ч. назад