#утечка-данных
-
Берлин отказался платить вымогателям за похищенные данные городской сети
Правительство земли Берлин подтвердило факт шантажа после августовского взлома административной сети и заявило, что не пойдёт навстречу требованиям злоумышленников.
-
McKesson подтвердила взлом: ShinyHunters заявляет о краже данных пациентов
Фармацевтический дистрибьютор McKesson сообщил о несанкционированном доступе к сторонним приложениям и краже данных. Группировка ShinyHunters приписывает атаку себе и утверждает, что похитила около 284 миллионов записей о пациентах.
-
Крупнейший авиаоператор Британии сообщил о краже данных пассажиров
Manchester Airports Group подтвердила утечку персональных данных клиентов трёх аэропортов. По данным местных СМИ, пострадать могли до 8,9 млн человек, однако компания эту цифру не подтвердила.
-
Утечка данных Carhartt: скомпрометированы 12,9 млн аккаунтов
Вымогательская группировка ShinyHunters опубликовала данные почти 13 млн клиентов и сотрудников американского производителя одежды Carhartt после отказа компании платить выкуп.
-
ATF подтвердило «серьёзный инцидент» после заявлений вымогателей Qilin
Американское бюро по контролю за оборотом оружия и взрывчатых веществ признало взлом одной из своих систем после того, как группировка Qilin добавила ведомство на свой сайт утечек.
-
Утечка данных в музее LACMA: под угрозой номера соцстрахования и медицинские сведения
Лос-Анджелесский музей искусств округа сообщил, что взлом его сетей ещё в 2025 году открыл злоумышленникам доступ к персональным данным посетителей и сотрудников — от паспортных номеров до медицинских диагнозов.
-
Сотни утёкших ключей AWS открывают полный доступ к корпоративным аккаунтам
Компания Truffle Security обнаружила, что более 9300 ключей доступа AWS, публично раскрытых за последние четыре года, до сих пор действительны — а сотни из них дают полный контроль над облачными аккаунтами компаний.
-
Apollo подтвердила утечку данных на фоне волны атак на финансовых гигантов
Один из крупнейших в мире фондов прямых инвестиций сообщил о краже персональных данных из облачной инфраструктуры. Взлом произошёл через месяц после предупреждения исследователей Google.
-
Сервис поиска по фото ClarityCheck открыл в сеть 9 млн снимков лиц
Инструмент для поиска людей по фотографии оставил в открытом доступе около 450 ГБ изображений, включая лица взрослых, подростков и детей, а также утёк персональные данные через незащищённые API.
-
Взлом Sakura Internet: под угрозой данные 1,36 млн учётных записей
Японский облачный провайдер Sakura Internet сообщил, что злоумышленники получили доступ к системе управления продажами, где хранятся сведения о договорах и членстве клиентов. Пострадать могли до 1 360 563 учётных записей.
-
CareCloud подтвердила кражу медицинских данных 3,7 млн пациентов
Один из крупнейших взломов в американской системе здравоохранения в этом году: злоумышленники похитили из облака CareCloud персональные и медицинские данные более 3,75 млн человек.
-
Один сервер больше года выкачивает данные из порталов Salesforce и ServiceNow
Компания Reco описала кампанию City Forum: с единственного VPS в течение года собирались записи из клиентских порталов Salesforce и ServiceNow. Причина — гостевая учётная запись с избыточным доступом.
-
Хакер выставил на продажу 3,6 млн записей сотрудников из Azure-инфраструктуры Fortune 500
Злоумышленник под псевдонимом TheHatman утверждает, что выкачал базы сотрудников McDonald's, Vodafone, TCS и других корпораций из их тенантов Microsoft Azure, воспользовавшись скомпрометированными учётными данными. Часть компаний факт взлома отрицает.
-
Утечка данных налоговой службы Франции затронула 678 тысяч человек
Министерство экономики и финансов Франции сообщило о взломе систем налогового ведомства DGFiP: злоумышленник получил доступ к налоговым и кадастровым сведениям сотен тысяч граждан и компаний.
-
Утечка данных SafePal: под ударом почти 40 тысяч покупателей
Производитель аппаратных криптокошельков SafePal сообщил о взломе, затронувшем 39 798 клиентов. Похищенные данные о заказах уже выставлены на продажу на киберпреступном форуме.
-
Утечка данных RingCentral затронула 1,6 млн учётных записей
Вымогательская группировка ShinyHunters похитила персональные данные пользователей облачной платформы RingCentral после взлома в июле. Утечку подтвердил сервис Have I Been Pwned.
-
Утечка данных Trezor: пострадали почти 14 000 клиентов из-за взлома логистического партнёра
Производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных клиентов после взлома его подрядчика по доставке ShipMonk. Сами устройства и системы компании не пострадали.
-
Утечка терабайтов учётных данных: атака на цепочку поставок через LiteLLM
Компрометация популярного инструмента для AI-разработки LiteLLM привела к краже секретов у более чем 2500 организаций, среди которых Microsoft, Amazon, Cisco, Samsung и Salesforce.
-
Он купил домен noreply.net — и компании завалили его чужими секретами
Исследователь безопасности приобрёл домены-«заглушки» вроде noreply.net и обнаружил, что организации по всему миру годами шлют туда конфиденциальные данные, считая эти адреса пустотой.
-
Valve предупредила покупателей Steam-железа об утечке через логистического партнёра
Данные европейских клиентов Valve похитили после взлома серверов транспортной компании CEVA Logistics, которая доставляет оборудование Steam. Речь идёт об именах, адресах и телефонах — но не о платёжных данных.
- Дальше