#утечка-данных
-
Amgen сообщила об утечке данных пациентов из облачных систем
Биотехнологический гигант Amgen подтвердил кражу корпоративных данных и защищённой медицинской информации пациентов из облачных сред сторонних поставщиков услуг.
-
Южная Корея оштрафовала телеком KT на $39 млн за утечку данных
Регулятор PIPC наложил на крупнейшего оператора связи Южной Кореи взыскание почти в 54 млрд вон за 11-месячную компрометацию сети через поддельную базовую станцию — и за сокрытие заражения серверов вредоносом BPFDoor.
-
Взлом CareCloud: похищены медданные почти 350 тысяч пациентов
Американский поставщик медицинских ИТ-сервисов CareCloud начал рассылать уведомления сотням тысяч пациентов, чьи данные украли хакеры. Взлом произошёл ещё в марте, но подробности всплывают только сейчас.
-
ShinyHunters взяли на себя ответственность за утечку данных Ernst & Young
Вымогательская группировка ShinyHunters заявила, что стоит за недавней утечкой в аудиторской компании Ernst & Young, и угрожает опубликовать похищенные данные, если фирма не выйдет на связь до 31 июля.
-
Публичные ссылки Claude вывели чаты пользователей в поиск Google
Пользователи Claude создают публичные ссылки на свои переписки, не подозревая, что их беседы и созданные проекты становятся доступны любому через поисковую выдачу Google.
-
OnTrac уведомила клиентов об утечке данных после взлома сети
Американская курьерская компания OnTrac сообщила, что злоумышленники проникли в её корпоративную сеть и могли получить доступ к персональным данным клиентов.
-
Кража данных обошлась Upbound в $13 млн: мошенники оформили фиктивную аренду через Acima
Финтех-компания Upbound Group сообщила, что похищенные из её систем данные клиентов использовали для оформления мошеннических договоров аренды с правом выкупа на сумму около 13 миллионов долларов.
-
Утечка в дипакадемии Южной Кореи: под ударом данные дипломатов по всему миру
Хакеры десять месяцев имели доступ к учебной онлайн-платформе Национальной дипломатической академии и похитили персональные данные нынешних и бывших сотрудников МИД, включая дипломатов за рубежом.
-
Швейцарский производитель поездов Stadler отказался платить выкуп в $12,3 млн
Группировка Everest потребовала у Stadler Rail около 10 млн швейцарских франков после взлома платформы обмена данными, которую компания делила с одним из поставщиков. В Stadler заявили, что не заплатят ни при каких обстоятельствах.
-
Chick-fil-A сообщила об утечке данных после атак credential stuffing
Сеть ресторанов быстрого питания уведомляет клиентов о взломе аккаунтов Chick-fil-A One с помощью украденных на стороне логинов и паролей.
-
Anubis взял на себя атаку на Fairlife, дочернюю компанию Coca-Cola
Вымогательская группировка Anubis заявила, что похитила около терабайта данных у молочного подразделения Coca-Cola и угрожает опубликовать их, если компания не начнёт переговоры.
-
Утечка у Suno: под ударом данные 55 миллионов пользователей
Сервис Have I Been Pwned оценил масштаб прошлогодней атаки на генератор музыки Suno: злоумышленник похитил личные данные более 55 миллионов человек. Компания до сих пор не сообщила об инциденте публично.
-
Estée Lauder сообщила об утечке данных через уязвимость в Oracle E-Business Suite
Косметический гигант уведомляет пострадавших: злоумышленники взломали HR-систему на базе Oracle E-Business Suite и похитили персональные данные сотрудников.
-
Взлом Craneware: под угрозой медицинские данные тысяч больниц США
Британская компания Craneware, чьим биллинговым софтом пользуются тысячи американских клиник, больниц и аптек, сообщила о краже значительного объёма данных в результате кибератаки.
-
Взлом Hugging Face: скомпрометированы внутренние датасеты и служебные ключи
Платформа для хостинга ИИ-моделей призвала пользователей сменить токены доступа и проверить активность аккаунтов после кибератаки. Компания винит во взломе внешнего ИИ-агента.
-
Hugging Face взломал автономный ИИ-агент: атаку расследовали китайской моделью
Крупнейший репозиторий ИИ-моделей сообщил о вторжении в свою продакшн-инфраструктуру, которое провёл автономный агентский фреймворк. Западные модели отказались помогать с разбором инцидента — пришлось обратиться к открытой китайской GLM 5.2.
-
Ernst & Young сообщила об утечке данных после взлома системы поддержки
Компания Ernst & Young уведомила клиентов об утечке данных, произошедшей из-за взлома стороннего сервиса поддержки, которым пользовались её ИТ-специалисты. Инцидент затронул систему обработки заявок технической поддержки.
-
23andMe заплатит $18 млн за утечку генетических данных клиентов
Компания 23andMe согласилась выплатить $18 млн, урегулировав претензии коалиции из 43 генеральных прокуроров штатов США по поводу защиты генетических данных клиентов.
-
Взлом раскрыл, что Suno обучала ИИ на музыке, скачанной с YouTube, Deezer и Genius
Похищенный исходный код сервиса Suno показал, что компания годами собирала музыку и подкасты из интернета для обучения своего генератора музыки на основе ИИ. Об этом сообщает издание 404 Media.
-
Lidl сообщила об утечке данных клиентов интернет-магазина из-за взлома подрядчика
Сеть супермаркетов Lidl уведомила клиентов в Германии, Бельгии и Нидерландах о краже их персональных данных в результате взлома у стороннего поставщика услуг. Инцидент затронул пользователей онлайн-магазина компании.
-
Ошибка конфигурации сервера раскрыла три фишинговые кампании против Microsoft 365
Французская компания Lexfo обнаружила три фишинговые операции на базе Evilginx, нацеленные на пользователей Microsoft 365, благодаря случайной ошибке одного из атакующих. Причиной утечки стал незащищённый веб-сервер с включённым просмотром директорий.
-
Взломанный портал полиции Белуджистана использован в кампаниях кибершпионажа
Исследователи кибербезопасности раскрыли детали продолжительной шпионской операции против ряда правоохранительных организаций Пакистана. Атаки, приписываемые группировкам, связанным с Китаем и Индией, велись с февраля 2024 по апрель 2026 года.
-
CISA признала: план реагирования на инцидент составляли уже по ходу расследования
Американское агентство кибербезопасности CISA столкнулось с утечкой паролей из-за подрядчика и разрабатывало протокол реагирования уже во время самого инцидента.
-
Незащищённый сервер хакеров раскрыл кампанию по массовому взлому WordPress-сайтов
Исследователи получили доступ к серверу киберпреступной группировки, который три недели оставался открытым в интернете, и увидели изнутри, как устроена операция по массовому взлому сайтов на WordPress.
-
Утечка данных страховой компании AssuranceAmerica затронула 6,9 млн водителей
Американская страховая компания AssuranceAmerica сообщила об утечке данных, затронувшей почти 7 миллионов водителей, после того как злоумышленники получили доступ к её системам ранее в этом году.
-
Крупнейшая в 2026 году утечка номеров водительских удостоверений затронула страховую компанию в США
Кибератака на крупного американского страховщика привела к утечке миллионов номеров водительских удостоверений — это самый масштабный подобный инцидент за 2026 год.
-
Утечка данных у KDDI затронула более 12 миллионов человек
Японский телекоммуникационный гигант KDDI сообщил об утечке данных, затронувшей свыше 12 миллионов человек. Причиной стала атака на почтовую платформу, которой пользовались пять интернет-провайдеров страны.
-
Accenture подтвердила утечку данных после появления объявления о продаже похищенной информации
IT-гигант Accenture признал факт взлома после того, как злоумышленник заявил о краже 35 ГБ исходного кода и других данных компании. Утечка стала известна после публикации объявления о продаже похищенных материалов.
-
Пользователи сообщили о возможной утечке сессий между аккаунтами Claude Code
На GitHub появился репорт о потенциальной утечке сессий или кеша между экземплярами рабочего пространства либо аккаунтами Claude Code. Обсуждение на Hacker News собрало 205 баллов и 93 комментария.