Волна кибератак: zero-day, вымогатели и утечки данных в июле 2026
В июле 2026 года зафиксирован всплеск кибератак: исследователи опубликовали PoC-эксплойты для Redis [1], а CISA обязала устранить уязвимость Langflow [17]. Группировки Qilin и Anubis атаковали VPN и Fairlife [2][27], а утечки затронули Suno (55 млн пользователей) [29] и Ernst & Young [21].
Источники
· 15Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версий
1Qilin использует уязвимость VPN Palo Alto в атаках июня
2Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
11Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей
16CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow
17Группировка Anubis взяла на себя ответственность за атаку на Fairlife
27Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин
28Утечка данных Suno затронула 55 млн пользователей
29CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
32SpecterOps представит уязвимости passkey на Black Hat USA
33Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний
34Zoom устранила критическую уязвимость, позволяющую захват аккаунта
35Уязвимость Copilot позволила хакерам красть коды 2FA
36Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак
37Российская разведка взламывает IP-камеры для слежки за логистикой НАТО
38Что произошло
23 июля исследователи опубликовали аутентифицированные PoC-эксплойты удалённого выполнения кода для Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0; в тот же день Redis выпустил семь обновлений безопасности [1]. CISA 22 июля добавила уязвимость Langflow CVE-2026-0770 в каталог KEV, обязав федеральные ведомства устранить её к 24 июля; с 27 июня зафиксировано более 220 попыток эксплуатации с 64 уникальных IP-адресов [17]. Группировка Qilin эксплуатировала уязвимость Palo Alto CVE-2026-0257 для развертывания вымогателя в июне [2], а Anubis атаковала Fairlife, похитив 1 ТБ данных [27].
Почему это важно
Эти инциденты демонстрируют высокую скорость эксплуатации уязвимостей: атаки Qilin начались в течение нескольких дней после раскрытия CVE-2026-0257 [2], а PoC для SharePoint CVE-2026-50522 появились через несколько часов после публикации [28]. Утечки данных затронули миллионы пользователей: Suno — 55,3 млн [29], Adobe-расширение — 329 млн установок [16], а также критическую инфраструктуру — Nichirei нарушила поставки KFC в Японии [11].
Ранее
- CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ, который крадет учетные данные [32].
- SpecterOps представит уязвимости passkey на Black Hat USA [33].
- Поддельная страница загрузки Claude на claude.ai скомпрометировала 29 компаний [34].
- Zoom устранила критическую уязвимость захвата аккаунта [35].
- Уязвимость Copilot SearchLeak позволяла красть коды 2FA [36].
- Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак [37].
- Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [38].
Связанные оригинальные материалы
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 3 дн. назад
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 3 дн. назад
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 3 дн. назад
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 2 дн. назад
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 2 дн. назад
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 3 дн. назад
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 3 дн. назад
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 2 дн. назад
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 4 дн. назад
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 3 дн. назад
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 2 дн. назад
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 2 дн. назад
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 1 дн. назад
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 1 дн. назад
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 1 дн. назад
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 1 дн. назад
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 1 дн. назад
- Мировые издатели рассматривают блокировку сводок Google AISabah · 1 дн. назад
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 1 дн. назад
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 23 ч. назад
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 1 дн. назад
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 1 дн. назад
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 1 дн. назад
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 21 ч. назад
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 1 дн. назад
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 7 ч. назад
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 8 ч. назад