#утечка-данных
-
Hugging Face взломал автономный ИИ-агент: атаку расследовали китайской моделью
Крупнейший репозиторий ИИ-моделей сообщил о вторжении в свою продакшн-инфраструктуру, которое провёл автономный агентский фреймворк. Западные модели отказались помогать с разбором инцидента — пришлось обратиться к открытой китайской GLM 5.2.
-
Ernst & Young сообщила об утечке данных после взлома системы поддержки
Компания Ernst & Young уведомила клиентов об утечке данных, произошедшей из-за взлома стороннего сервиса поддержки, которым пользовались её ИТ-специалисты. Инцидент затронул систему обработки заявок технической поддержки.
-
23andMe заплатит $18 млн за утечку генетических данных клиентов
Компания 23andMe согласилась выплатить $18 млн, урегулировав претензии коалиции из 43 генеральных прокуроров штатов США по поводу защиты генетических данных клиентов.
-
Взлом раскрыл, что Suno обучала ИИ на музыке, скачанной с YouTube, Deezer и Genius
Похищенный исходный код сервиса Suno показал, что компания годами собирала музыку и подкасты из интернета для обучения своего генератора музыки на основе ИИ. Об этом сообщает издание 404 Media.
-
Lidl сообщила об утечке данных клиентов интернет-магазина из-за взлома подрядчика
Сеть супермаркетов Lidl уведомила клиентов в Германии, Бельгии и Нидерландах о краже их персональных данных в результате взлома у стороннего поставщика услуг. Инцидент затронул пользователей онлайн-магазина компании.
-
Ошибка конфигурации сервера раскрыла три фишинговые кампании против Microsoft 365
Французская компания Lexfo обнаружила три фишинговые операции на базе Evilginx, нацеленные на пользователей Microsoft 365, благодаря случайной ошибке одного из атакующих. Причиной утечки стал незащищённый веб-сервер с включённым просмотром директорий.
-
Взломанный портал полиции Белуджистана использован в кампаниях кибершпионажа
Исследователи кибербезопасности раскрыли детали продолжительной шпионской операции против ряда правоохранительных организаций Пакистана. Атаки, приписываемые группировкам, связанным с Китаем и Индией, велись с февраля 2024 по апрель 2026 года.
-
CISA признала: план реагирования на инцидент составляли уже по ходу расследования
Американское агентство кибербезопасности CISA столкнулось с утечкой паролей из-за подрядчика и разрабатывало протокол реагирования уже во время самого инцидента.
-
Незащищённый сервер хакеров раскрыл кампанию по массовому взлому WordPress-сайтов
Исследователи получили доступ к серверу киберпреступной группировки, который три недели оставался открытым в интернете, и увидели изнутри, как устроена операция по массовому взлому сайтов на WordPress.
-
Утечка данных страховой компании AssuranceAmerica затронула 6,9 млн водителей
Американская страховая компания AssuranceAmerica сообщила об утечке данных, затронувшей почти 7 миллионов водителей, после того как злоумышленники получили доступ к её системам ранее в этом году.
-
Крупнейшая в 2026 году утечка номеров водительских удостоверений затронула страховую компанию в США
Кибератака на крупного американского страховщика привела к утечке миллионов номеров водительских удостоверений — это самый масштабный подобный инцидент за 2026 год.
-
Утечка данных у KDDI затронула более 12 миллионов человек
Японский телекоммуникационный гигант KDDI сообщил об утечке данных, затронувшей свыше 12 миллионов человек. Причиной стала атака на почтовую платформу, которой пользовались пять интернет-провайдеров страны.
-
Accenture подтвердила утечку данных после появления объявления о продаже похищенной информации
IT-гигант Accenture признал факт взлома после того, как злоумышленник заявил о краже 35 ГБ исходного кода и других данных компании. Утечка стала известна после публикации объявления о продаже похищенных материалов.
-
Пользователи сообщили о возможной утечке сессий между аккаунтами Claude Code
На GitHub появился репорт о потенциальной утечке сессий или кеша между экземплярами рабочего пространства либо аккаунтами Claude Code. Обсуждение на Hacker News собрало 205 баллов и 93 комментария.