mimile
mimile.ai
На главную
Анализ·Трагедия

Волна кибератак: zero-day, вымогатели и утечки данных в июле 2026

По состоянию на ·15 источников·31 событий в сюжете·Проверено · 9/9 утверждений подтверждены

В июле 2026 года зафиксирован всплеск кибератак: исследователи опубликовали PoC-эксплойты для Redis [1], а CISA обязала устранить уязвимость Langflow [17]. Группировки Qilin и Anubis атаковали VPN и Fairlife [2][27], а утечки затронули Suno (55 млн пользователей) [29] и Ernst & Young [21].

Источники

· 15
thehackernews.com

Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версий

1
csoonline.com

Qilin использует уязвимость VPN Palo Alto в атаках июня

2
darkreading.com

Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии

11
securityweek.com

Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей

16
bleepingcomputer.com

CISA обязала госорганы США устранить активно эксплуатируемую уязвимость Langflow

17
bleepingcomputer.com

Группировка Anubis взяла на себя ответственность за атаку на Fairlife

27
bleepingcomputer.com

Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машин

28
techcrunch.com

Утечка данных Suno затронула 55 млн пользователей

29
ired.com

CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ

32
darkreading.com

SpecterOps представит уязвимости passkey на Black Hat USA

33
helpnetsecurity.com

Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний

34
csoonline.com

Zoom устранила критическую уязвимость, позволяющую захват аккаунта

35
arstechnica.com

Уязвимость Copilot позволила хакерам красть коды 2FA

36
infosecurity-magazine.com

Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак

37
thehackernews.com

Российская разведка взламывает IP-камеры для слежки за логистикой НАТО

38

Что произошло

23 июля исследователи опубликовали аутентифицированные PoC-эксплойты удалённого выполнения кода для Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0; в тот же день Redis выпустил семь обновлений безопасности [1]. CISA 22 июля добавила уязвимость Langflow CVE-2026-0770 в каталог KEV, обязав федеральные ведомства устранить её к 24 июля; с 27 июня зафиксировано более 220 попыток эксплуатации с 64 уникальных IP-адресов [17]. Группировка Qilin эксплуатировала уязвимость Palo Alto CVE-2026-0257 для развертывания вымогателя в июне [2], а Anubis атаковала Fairlife, похитив 1 ТБ данных [27].

Почему это важно

Эти инциденты демонстрируют высокую скорость эксплуатации уязвимостей: атаки Qilin начались в течение нескольких дней после раскрытия CVE-2026-0257 [2], а PoC для SharePoint CVE-2026-50522 появились через несколько часов после публикации [28]. Утечки данных затронули миллионы пользователей: Suno — 55,3 млн [29], Adobe-расширение — 329 млн установок [16], а также критическую инфраструктуру — Nichirei нарушила поставки KFC в Японии [11].

Ранее

  • CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ, который крадет учетные данные [32].
  • SpecterOps представит уязвимости passkey на Black Hat USA [33].
  • Поддельная страница загрузки Claude на claude.ai скомпрометировала 29 компаний [34].
  • Zoom устранила критическую уязвимость захвата аккаунта [35].
  • Уязвимость Copilot SearchLeak позволяла красть коды 2FA [36].
  • Инструменты ИИ от Anthropic и OpenAI могут стать вектором атак [37].
  • Российская разведка взламывает IP-камеры для слежки за логистикой НАТО [38].

Связанные оригинальные материалы