#утечка-данных
-
Zero-day в Metabase: SQL-инъекция с CVSS 10.0 использовалась для кражи данных клиентов
Критическая уязвимость в аналитической платформе Metabase позволяла неаутентифицированному злоумышленнику получить права администратора. Среди пострадавших — производитель ноутбуков Framework и сервис форм Tally.
-
Levi Strauss заявила о краже корпоративных данных после атаки на сотрудников
Хакеры с помощью социальной инженерии проникли на рабочие компьютеры троих сотрудников производителя джинсов и похитили корпоративную информацию. По утверждению компании, данные клиентов не пострадали.
-
181 874 встречи нараспашку: как в tl;dv можно было читать чужие созвоны
Исследователь безопасности обнаружил, что AI-платформа для записи встреч tl;dv месяцами держала базу Firestore без изоляции между аккаунтами. Любой пользователь бесплатного тарифа мог перечислить все встречи на сервисе — и даже вломиться в чужой живой звонок.
-
Хакер, взломавший клиентов Snowflake, признал вину: пострадали не менее 100 млн человек
Коннор Райли Мука признал вину в мошенничестве и краже личных данных из-за взломов клиентских аккаунтов Snowflake в 2024 году. Ключом ко всем взломам стали старые пароли, украденные инфостилерами и никогда не менявшиеся.
-
Взлом британской PNLD: контакты полицейских утекли в даркнет
Национальная юридическая база данных полиции Великобритании подтвердила утечку служебных контактов полицейских, чиновников и партнёров. Данные опубликованы в даркнете группой ExfilSquad.
-
Amgen сообщила об утечке данных пациентов из облачных систем
Биотехнологический гигант Amgen подтвердил кражу корпоративных данных и защищённой медицинской информации пациентов из облачных сред сторонних поставщиков услуг.
-
Южная Корея оштрафовала телеком KT на $39 млн за утечку данных
Регулятор PIPC наложил на крупнейшего оператора связи Южной Кореи взыскание почти в 54 млрд вон за 11-месячную компрометацию сети через поддельную базовую станцию — и за сокрытие заражения серверов вредоносом BPFDoor.
-
Взлом CareCloud: похищены медданные почти 350 тысяч пациентов
Американский поставщик медицинских ИТ-сервисов CareCloud начал рассылать уведомления сотням тысяч пациентов, чьи данные украли хакеры. Взлом произошёл ещё в марте, но подробности всплывают только сейчас.
-
ShinyHunters взяли на себя ответственность за утечку данных Ernst & Young
Вымогательская группировка ShinyHunters заявила, что стоит за недавней утечкой в аудиторской компании Ernst & Young, и угрожает опубликовать похищенные данные, если фирма не выйдет на связь до 31 июля.
-
Публичные ссылки Claude вывели чаты пользователей в поиск Google
Пользователи Claude создают публичные ссылки на свои переписки, не подозревая, что их беседы и созданные проекты становятся доступны любому через поисковую выдачу Google.
-
OnTrac уведомила клиентов об утечке данных после взлома сети
Американская курьерская компания OnTrac сообщила, что злоумышленники проникли в её корпоративную сеть и могли получить доступ к персональным данным клиентов.
-
Кража данных обошлась Upbound в $13 млн: мошенники оформили фиктивную аренду через Acima
Финтех-компания Upbound Group сообщила, что похищенные из её систем данные клиентов использовали для оформления мошеннических договоров аренды с правом выкупа на сумму около 13 миллионов долларов.
-
Утечка в дипакадемии Южной Кореи: под ударом данные дипломатов по всему миру
Хакеры десять месяцев имели доступ к учебной онлайн-платформе Национальной дипломатической академии и похитили персональные данные нынешних и бывших сотрудников МИД, включая дипломатов за рубежом.
-
Швейцарский производитель поездов Stadler отказался платить выкуп в $12,3 млн
Группировка Everest потребовала у Stadler Rail около 10 млн швейцарских франков после взлома платформы обмена данными, которую компания делила с одним из поставщиков. В Stadler заявили, что не заплатят ни при каких обстоятельствах.
-
Chick-fil-A сообщила об утечке данных после атак credential stuffing
Сеть ресторанов быстрого питания уведомляет клиентов о взломе аккаунтов Chick-fil-A One с помощью украденных на стороне логинов и паролей.
-
Anubis взял на себя атаку на Fairlife, дочернюю компанию Coca-Cola
Вымогательская группировка Anubis заявила, что похитила около терабайта данных у молочного подразделения Coca-Cola и угрожает опубликовать их, если компания не начнёт переговоры.
-
Утечка у Suno: под ударом данные 55 миллионов пользователей
Сервис Have I Been Pwned оценил масштаб прошлогодней атаки на генератор музыки Suno: злоумышленник похитил личные данные более 55 миллионов человек. Компания до сих пор не сообщила об инциденте публично.
-
Estée Lauder сообщила об утечке данных через уязвимость в Oracle E-Business Suite
Косметический гигант уведомляет пострадавших: злоумышленники взломали HR-систему на базе Oracle E-Business Suite и похитили персональные данные сотрудников.
-
Взлом Craneware: под угрозой медицинские данные тысяч больниц США
Британская компания Craneware, чьим биллинговым софтом пользуются тысячи американских клиник, больниц и аптек, сообщила о краже значительного объёма данных в результате кибератаки.
-
Взлом Hugging Face: скомпрометированы внутренние датасеты и служебные ключи
Платформа для хостинга ИИ-моделей призвала пользователей сменить токены доступа и проверить активность аккаунтов после кибератаки. Компания винит во взломе внешнего ИИ-агента.
- Дальше