mimile
mimile.ai
На главную
Анализ·Трагедия

Массовая волна кибератак: Qilin, Laundry Bear и другие угрозы

По состоянию на ·27 источников·30 событий в сюжете·Проверено · 12/12 утверждений подтверждены

В июле 2026 года зафиксирован всплеск кибератак: группировка Qilin эксплуатирует уязвимость CVE-2026-0257 в VPN Palo Alto [1], российская Laundry Bear использует zero-click уязвимость CVE-2025-66376 в Zimbra [3][6], а хакеры атакуют WordPress, SharePoint и Langflow [16][27][30]. Атаки затронули правительства, бизнес и миллионы пользователей.

Источники

· 27
csoonline.com

Qilin использует уязвимость VPN Palo Alto в атаках июня

1
cyberscoop.com

Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данных

3
thehackernews.com

Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую Америку

4
thehackernews.com

Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей Mac

5
infosecurity-magazine.com

Западные агентства предупредили о российских zero-click-атаках на Zimbra

6
darkreading.com

Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии

10
darkreading.com

Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на Android

11
bleepingcomputer.com

Южная Корея раскрыла утечку данных 6000 дипломатов

12
bleepingcomputer.com

Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млн

13
securityweek.com

Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей

15
bleepingcomputer.com

CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow

16
malwarebytes.com

ShinyHunters и ShadowByt3$ заявляют об утечках данных Abbott

19
zdnet.com

Утечка данных Ernst & Young раскрыла налоговую информацию клиентов

20
securityweek.com

Clover Health сообщила об утечке данных клиентов

22
bleepingcomputer.com

Группировка Anubis взяла на себя ответственность за атаку на Fairlife

26
bleepingcomputer.com

Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин

27
techcrunch.com

Утечка данных Suno затронула 55 млн пользователей

28
techcrunch.com

Craneware сообщила о краже значительного объема данных клиентов

29
techcrunch.com

Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов

30
ired.com

CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ

31
darkreading.com

SpecterOps представит уязвимости passkey на Black Hat USA

32
helpnetsecurity.com

Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний

33
arstechnica.com

Уязвимость Copilot позволила хакерам красть коды 2FA

34
infosecurity-magazine.com

Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак

35
csoonline.com

Zoom устранила критическую уязвимость, позволяющую захват аккаунта

36
thehackernews.com

Российская разведка взламывает IP-камеры для слежки за логистикой НАТО

37
theverge.com

Китайские модели ИИ бросают вызов доминированию США при меньших затратах

38

Что произошло

В июле 2026 года зафиксирован всплеск кибератак, эксплуатирующих как свежие, так и давно исправленные уязвимости. Группировка Qilin использовала уязвимость CVE-2026-0257 в Palo Alto GlobalProtect для развертывания программы-вымогателя в июне [1]. Российская группа Laundry Bear с июля 2025 года эксплуатирует zero-click уязвимость CVE-2025-66376 в Zimbra, похищая 90 дней переписки и токены аутентификации [3][6]. Хакеры активно атакуют WordPress (две критические уязвимости, угроза 90 млн сайтов), SharePoint (CVE-2026-50522, оценка CVSS 9.8) и Langflow (CVE-2026-0770, более 220 попыток эксплуатации) [16][27][30].

Почему это важно

Атаки нанесли значительный ущерб: атака на Nichirei нарушила поставки 5000 клиентам, включая KFC Japan [10]; группировка Anubis зашифровала инфраструктуру Fairlife (дочка Coca-Cola) и угрожает утечкой 1 ТБ данных [26]; утечка данных Suno затронула 55,3 млн пользователей [28]; Ernst & Young раскрыла налоговую информацию клиентов [20]; Craneware сообщила о краже «значительного объема» данных клиентов [29].

Что изменилось

По сравнению с предыдущими отчетами, скорость эксплуатации уязвимостей возросла: Qilin начала атаки в течение нескольких дней после раскрытия CVE-2026-0257 [1]; эксплуатация SharePoint началась через несколько часов после публикации PoC [27]; Langflow атаковали с 27 июня, зафиксировано более 220 попыток [16]. Ранее CrowdStrike обнаружил червя, нацеленного на цепочки поставок ИИ [31], а SpecterOps готовится представить уязвимости passkey на Black Hat USA [32].

Кого это касается

Атаки затронули правительства (Южная Корея — утечка данных 6000 дипломатов [12]; Бахрейн — поддельное приложение оповещения [11]; Малайзия — МИД [4]), бизнес (Upbound Group — мошеннические лизинговые сделки на $13 млн [13]; Clover Health — утечка данных клиентов [22]; Abbott — два инцидента [19]), и миллионы пользователей (Adobe расширение — 329 млн установок [15]; Suno — 55 млн [28]; Claude Cowork — 500 000 пользователей Mac [5]).

Ранее

  • CrowdStrike обнаружил червя, нацеленного на цепочки поставок ИИ, который крадет учетные данные и конфиденциальные данные [31].
  • SpecterOps представит три уязвимости нулевого дня в реализации passkey от Microsoft на Black Hat USA [32].
  • Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний через SectopRAT [33].
  • Уязвимость Copilot SearchLeak позволила хакерам красть коды 2FA [34].
  • Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак через инъекцию промптов [35].
  • Zoom устранила критическую уязвимость, позволяющую захват аккаунта [36].
  • Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [37].
  • Китайские модели ИИ бросают вызов доминированию США при меньших затратах [38].

Связанные оригинальные материалы