Глобальная волна кибератак: от утечек данных до шпионажа
За последнюю неделю зафиксирована серия кибератак, затронувших правительства, корпорации и миллионы пользователей. Среди инцидентов — утечка данных 55 млн пользователей Suno [20], взлом дипломатической академии Южной Кореи [4] и атака на цепочку поставок KFC в Японии [2].
Источники
· 16Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
2Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на Android
3Южная Корея раскрыла утечку данных 6000 дипломатов
4Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млн
5Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
712 стран предупредили о российских хакерах, атакующих роутеры по всему миру
9ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott
11Утечка данных Ernst & Young раскрыла налоговую информацию клиентов
12Clover Health сообщила об утечке данных клиентов
14JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
16Группировка Anubis взяла на себя ответственность за атаку на Fairlife
18Утечка данных Suno затронула 55 млн пользователей
20Craneware сообщила о краже значительного объема данных клиентов
21CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
23Уязвимость Copilot позволила хакерам красть коды 2FA
24Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
25Что произошло
За последние дни произошло множество кибератак: утечка данных 55,3 млн пользователей Suno [20], взлом дипломатической академии Южной Кореи с утечкой данных 6000 дипломатов [4], атака вымогателей на Nichirei, нарушившая поставки KFC в Японии [2], и уязвимость в расширении Adobe для Chrome, позволившая похищать данные WhatsApp [7].
Почему это важно
Эти инциденты демонстрируют уязвимость критической инфраструктуры и цепочек поставок: атака на Nichirei затронула около 5000 клиентов, включая KFC Japan [2]. Утечка данных дипломатов Южной Кореи раскрыла личные данные 350 действующих атташе за рубежом [4]. Уязвимость Adobe с 329 млн установок показывает масштаб потенциального воздействия [7].
Что изменилось
Ранее сообщалось о черве, нацеленном на цепочки поставок ИИ [23], и уязвимости Copilot, позволявшей красть коды 2FA [24]. Теперь атаки стали более целенаправленными: российские хакеры атакуют роутеры через SNMP [9], а группировка JadePuffer развернула вымогатель ENCFORGE на ИИ-инфраструктуре [16].
Кого это касается
Пострадали правительства (Южная Корея [4], Бахрейн [3]), корпорации (Coca-Cola/Fairlife [18], Upbound Group [5], Ernst & Young [12]), медицинские учреждения (Abbott [11], Clover Health [14], Craneware [21]) и миллионы пользователей (Suno [20], WhatsApp [7]).
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочки поставок ИИ [23].
- Уязвимость Copilot SearchLeak позволяла красть коды 2FA [24].
- Российская разведка взламывала IP-камеры для слежки за логистикой НАТО [25].
Связанные оригинальные материалы
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 2 дн. назад
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 2 дн. назад
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 1 дн. назад
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 1 дн. назад
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 1 дн. назад
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 6 дн. назад
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 1 дн. назад
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 6 дн. назад
- Clover Health сообщила об утечке данных клиентовSecurity Week · 2 дн. назад
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 6 дн. назад
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 1 дн. назад
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 2 дн. назад
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 5 дн. назад
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 2 дн. назад
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 22 ч. назад
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 20 ч. назад
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 17 ч. назад
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 12 ч. назад
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 14 ч. назад
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 14 ч. назад
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 9 ч. назад
- Мировые издатели рассматривают блокировку сводок Google AISabah · 6 ч. назад