Цифровой блокпост
СтатистикаСвежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7. Подробнее на SecurityLab.ru
- Последний пост
- 12 авг.
- Последнее чтение
- 14:10
- Постов за неделю
- 5
- Всего постов
- 209
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 86
- 1/48двое суток
- 98
- 1/72трое суток
- 106
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Взлом систем управления портами в США нарушил работу терминалов Управление портов Северной Каролины сообщило о масштабном сбое, вызванном кибератакой на три порта. Инцидент произошел 4 августа, из-за него сотрудникам пришлось часть операций с грузами перевести в ручной режим, а терминалы открылись с задержкой. Несмотря на проблемы с ИТ-инфраструктурой, суда продолжали обслуживать по расписанию, а к концу недели обычный график работы восстановили. Системы взломала внешняя группа, однако подробности атаки Управление не раскрыло. Береговая охрана США заявила, что безопасность судоходства инцидент не затронул. Портовая система Северной Каролины ежегодно обрабатывает более 4 млн тонн грузов, а в радиусе около 1100 км от порта Уилмингтона расположено свыше 70% промышленной базы США. #кибератака #порты #сша #взлом @CyberStrikeNews
N-able выпустила второе экстренное исправление N-central Группировка Storm-1175 начала распространять шифровальщик StormEncryptor через серверы N-central, сменив тактику после апрельского затишья. Ранее злоумышленники применяли шифровальщик Medusa против организаций из здравоохранения, финансов и профессиональных услуг. Storm-1175 использует критическую уязвимость CVE-2026-18577 (8.2 High) в N-central, которая позволяет обойти проверку подлинности без учётных данных. N-able выпустила два экстренных исправления, так как первое злоумышленники смогли обойти. После проникновения группировка применяет AnyDesk, SimpleHelp и Mimikatz для кражи данных. По данным Huntress, более половины серверов N-central у партнёров компании всё ещё не получили исправление. #storm1175 #stormencryptor #ncentral #уязвимость @ZerodayAlert
Атака в воздухе: пассажиров Delta могли взломать через фейковый Wi-Fi На рейсе Delta 591 из Лас-Вегаса в Атланту 10 августа обнаружили постороннюю сеть Wi-Fi, маскировавшуюся под официальную сеть авиакомпании. Boeing 757 с 199 пассажирами и шестью членами экипажа вылетел вскоре после завершения конференции DEF CON 34, среди пассажиров могли быть ее участники, однако кто создал сеть, пока не установлено. Сеть с названием «Delta WiFi Fast» появилась после того, как штатный Wi-Fi самолета был заглушен. В сети распространяются сообщения о том, что пассажиров могли принудительно отключать от настоящей точки доступа, а поддельная страница сети якобы собирала личные данные и учетные записи Google. Delta эту часть истории пока не подтвердила. Экипаж на 30 минут полностью отключил бортовой Wi-Fi. Представитель Delta заявил, что бортовые системы и собственная сеть авиакомпании взломаны не были, а безопасность полета под угрозой не находилась. #delta #wifi #defcon #кибербезопасность @CyberStrikeNews
Хакеры заявили о краже 2,5 ТБ данных из польской медицинской системы MyDr Предполагаемые злоумышленники заявляют, что похитили базу с более чем 18,8 млн уникальных номеров PESEL, а общий объем украденных данных оценивают в 2,5 ТБ. Через платформу MyDr медицинские учреждения оформляют приемы и рецепты — ежемесячно через сервис проходит около 3 млн приемов и 2,7 млн рецептов. Компания подтвердила, что инцидент затронул часть ее систем, привлекла ИБ-специалистов и юристов, а также уведомила правоохранительные органы и клиентов. В качестве доказательства злоумышленники передали журналистам данные одного из польских политиков, часть которых подтвердилась. При этом проверить всю заявленную базу в 2,5 ТБ не удалось, поэтому цифра в 18,8 млн PESEL пока остается заявлением атакующих, а не подтвержденным фактом. #утечка #mydr #pesel #польша @CyberStrike
Кибератака в калифорнийском Суисун-Сити вывела из строя 911 и диспетчерские системы полиции Вредоносное ПО обнаружили утром 7 августа. Город отключил заражённую сеть, после чего перестали работать внутренние сервисы, маршрутизация вызовов 911 и диспетчерские линии полиции и пожарной службы. 8 августа власти объявили местный режим чрезвычайной ситуации, а к расследованию подключились ФБР и Министерство внутренней безопасности США. Атака показала зависимость экстренных служб от общей городской IT-инфраструктуры. Чтобы сохранить приём обращений, диспетчеров перевели в резервный центр округа Солано. Способ проникновения, тип вредоносного ПО и возможная компрометация данных пока неизвестны. Для снижения последствий город изолировал затронутые системы и перенёс критические функции на резервную площадку. Такой сценарий стоит заранее учитывать при проектировании инфраструктуры экстренных служб. Резервный диспетчерский центр в Суисун-Сити позволил продолжить обработку вызовов даже после отключения основной сети. #суисун #экстренныеслужбы #кибератака #фбр @CyberStrikeNews
Американские водоканалы взламывают как по списку Ещё 3 августа речь шла минимум о семи штатах. Через два дня число выросло до 12. Атаки идут с 27 июля, только в Миннесоте под раздачу попали свыше 30 коммунальных систем. ФБР уже расследует возможную связь этой серии с Ираном, хотя окончательных доказательств пока нет. Массового водного апокалипсиса не случилось, но слово «пока» здесь особенно важное. Злоумышленники подключаются к промышленным контроллерам, меняют пароли, отключают тревожные сигналы и местами правят управляющую логику. В Плимуте пропала связь с двумя водонапорными башнями и 14 канализационными станциями. В другом городе на полтора часа остановились скважина и очистная установка. Атакующие уже вмешались в работу автоматики, которая отвечает за давление, перекачку воды и работу очистных сооружений. Самое опасное здесь не предполагаемый иранский след, а масштабируемость атаки. Одинаковые настройки подрядчиков, контроллеры с доступом из интернета и слабая изоляция позволяют идти от одного водоканала к следующему почти по готовому шаблону. Пока ситуацию вытягивают люди и ручное управление. Но следующий объект может оказаться не настолько подготовленным. #Кибератака #Водоканалы #КИИ @CyberStrikeNews
Скопировали адрес кошелька? Скрипт Adform мог незаметно подменить его Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы. Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице. Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом. #Adform #JavaScript #криптоклипер #цепочкапоставок @CyberStrikeNews
CubePilot угнали вместе с HTTPS: чужие серверы выглядели как настоящие 24 июля злоумышленник изменил DNS-записи cubepilot.org и направил посетителей на подконтрольную инфраструктуру. Для всех поддоменов атакующий получил действующие TLS-сертификаты, поэтому браузеры показывали привычный адрес и защищённое соединение. Под угрозой оказались пароли, платёжные данные и файлы, загруженные во время атаки. В случае CubePilot захват домена затронул не только сайт. Компания выпускает контроллеры и навигационное оборудование для беспилотников, а через её сервисы распространяются прошивки. Факт подмены образов пока не подтверждён, но компания проверяет всё, что пользователи могли скачать 24 и 25 июля. Прямая рекомендация компании — не устанавливать прошивки, загруженные в эти даты, и сменить пароли, введённые на сайте 24 июля. В такой ситуации здравый скепсис куда полезнее слепого доверия. #CubePilot #DNS #TLS #дроны @CyberStrikeNews
Stadler отказалась платить хакерам $12 млн выкупа за похищенные данные Швейцарский производитель поездов Stadler подвергся атаке вымогателей, потребовавших выкуп в размере 10 млн франков за похищенные технические данные. Инцидент произошёл в середине июля 2026 года: злоумышленники получили доступ к платформе, через которую компания обменивалась данными с одним из поставщиков, используя ранее скомпрометированные учётные данные. Внутренние ИТ- системы не пострадали, корпоративная инфраструктура не затронута, а предприятия по всему миру продолжили работать в обычном режиме. Похищенные материалы содержали техническую информацию поставщика, не связанную с безопасностью поездов, и не включали значимых персональных данных. Ответственность за атаку взяла на себя группировка Everest Group, потребовавшая выкуп в размере около $12,2 млн. Stadler заявила, что не платит выкуп ни при каких обстоятельствах, и подала заявление в кантональную полицию Тургау. #взлом #вымогательство #stadler #Швейцария @CyberStrikeNews
Upbound Group потеряла $13 млн из-за мошенничества с данными клиентов Финансовая компания Upbound Group сообщила об инциденте, в ходе которого атакующие получили несанкционированный доступ к документам и данным клиентов. Вместо требования выкупа хакеры использовали украденную информацию, чтобы оформить фиктивные договоры в сервисе Acima, позволяющем брать товары в аренду с последующим выкупом. Мошенники оформляли договоры на чужие или поддельные данные и получали технику и другие товары у магазинов, подключённых к платформе. Acima перечисляла продавцам полную стоимость покупок, однако платежи по этим договорам так и не поступили, из-за чего подразделение потеряло около $13 млн во втором квартале 2026 года. Upbound Group усилила проверку пользователей, внедрила новые механизмы выявления мошенничества и привлекла сторонних ИБ-специалистов. Компания уведомила правоохранительные органы и заявила, что инцидент не должен существенно повлиять на бизнес. #взлом #мошенничество #utbound #Acima @CyberStrikeNews
Verus Ethereum атаковали дважды: ущерб от новой кражи — $7,54 млн Злоумышленник повторно атаковал мост Verus Ethereum, воспользовавшись уязвимостью, которую не устранили после аналогичного взлома в мае. На этот раз ущерб составил около $7,54 млн — хакер похитил ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD. Проблема заключалась в том, что контракт не проверял соответствие выплаченной суммы стоимости активов, заблокированных в сети Verus. Это позволяло провести операцию на незначительную сумму, а затем получить токены на миллионы долларов через механизм импорта. Специалисты связали инцидент с майской атакой на $11,58 млн, проведённой через тот же контракт и тот же маршрут импорта. Ранее специалисты отмечали, что криптографические механизмы моста работали исправно — ошибка находилась в логике проверки сумм, для исправления которой не хватало около десяти строк кода. #взлом #криптовалюта #verus #мост @CyberStrikeNews
Клиенты Chick-fil-A остались без данных карт и бонусов после взлома Chick-fil-A предупредила клиентов об утечке данных после взлома аккаунтов программы лояльности Chick-fil-A One. Сайт и приложение атаковали с 17 по 19 июня 2026 года. Злоумышленники использовали ранее украденные на других сервисах email и пароли. Утечке подверглись имена, адреса, номера участников программы, QR-коды, бонусные балансы и частичные данные карт. Компания сбросила сеансы, удалила платёжные данные, восстановила бонусы и начислила пострадавшим компенсации. Клиентам рекомендовали сменить пароли — похожий взлом уже случался в 2022–2023 годах. #взлом #утечкаданных #chickfila #киберпреступность @CyberStrikeNews
Wanchain отключил мост Cardano-Binance после кражи токенов NIGHT Злоумышленники похитили 290 млн токенов NIGHT, воспользовавшись уязвимостью в устаревшем межсетевом мосту Wanchain, соединяющем сети Binance и Cardano. Инцидент произошёл 20 июля, после чего похищенные токены начали распродавать, что обрушило курс NIGHT примерно на 43% до исторического минимума. Команда Wanchain подтвердила атаку и временно отключила мост между Cardano и Binance для пользователей. В компании заявили, что расследование уже ведётся, и пообещали открыто информировать сообщество о его результатах. Уже через сутки после падения курс NIGHT отыграл почти 19%, приблизившись к $0,022. Основатель Cardano Чарльз Хоскинсон заявил, что уязвимость находилась в старой архитектуре моста от сторонней компании и не связана напрямую с проектом Midnight. #взлом #криптовалюта #wanchain #NIGHT @CyberStrikeNews
Хакер вывел $24 млн из AFX Trade, не взламывая код Неизвестный злоумышленник вывел почти все средства проекта AFX Trade, работающего в сети Arbitrum, не тронув при этом сам программный код моста. 22 июля хакер получил доступ к ключам, которыми операторы подтверждали переводы, и с их помощью инициировал вывод 24,15 млн USDC на собственный кошелёк. Для одобрения операции требовалось около двух третей голосов проверяющих узлов. Атакующий собрал необходимые пять подписей, контракт штатно проверил их и дождался окончания периода оспаривания в 200 секунд, прежде чем перевести средства. Основной мост Arbitrum не пострадал — атака затронула отдельный мост, находившийся под управлением самого AFX Trade. Похищенные USDC уже обменяны на около 12 467 ETH стоимостью порядка $24 млн, которые пока остаются на одном кошельке. #взлом #криптовалюта #arbitrum #AFXTrade @CyberStrikeNews
Coca-Cola сообщила об атаке вымогателей на бренд Fairlife Кибератака остановила производство молочной продукции Fairlife, бренда, принадлежащего Coca-Cola. Компания обнаружила посторонний доступ к части своей инфраструктуры, включая производственные системы, и связала инцидент с атакой вымогателей. После обнаружения взлома Coca-Cola запустила план реагирования на киберинциденты, привлекла сторонних специалистов и уведомила правоохранительные органы. Компания подчёркивает, что атака не повлияла на качество и безопасность продукции. Тем не менее производственные площадки Fairlife в США пока не могут возобновить выпуск товаров, а канадские предприятия работают в обычном режиме. Fairlife выпускает ультрафильтрованное молоко, белковые коктейли Core Power и напитки Nutrition Plan, широко представленные на американском рынке. Coca-Cola не раскрыла, украли ли злоумышленники данные, требовали ли выкуп и какая группировка ответственна за инцидент. #кибератака #вымогатели #cocacola #fairlife @CyberStrikeNews
Кибератака на Nichirei оставила KFC Japan без курицы Кибератака на компанию Nichirei Logistics Group, крупнейшего оператора логистики холодильников Японии, привела к сбоям в поставках продуктов для тысяч клиентов, включая сеть KFC. Чтобы остановить атаку, Nichirei отключила ключевые системы, что фактически остановило часть логистической сети. На некоторых затронутых серверах хранились персональные данные. Компания уведомила об этом регулятора. Подробности атаки не раскрываются из соображений безопасности. Пока неизвестно, использовалась ли программа-вымогатель. Последствия ощутили клиенты сети из 140 распределительных центров Nichirei: KFC Japan сообщила о нехватке ингредиентов, включая курицу, во всех своих более чем 1300 ресторанах и приостановила приём онлайн-заказов. О перебоях с поставками также заявили Hotto Motto, Yayoi Ken, Kura Sushi, Aeon и производитель TableMark. #кибератака #логистика #kfc #япония @CyberStrikeNews
Хакеры атаковали Национальное агентство кадастра Румынии Взлом информационной системы кадастра Румынии остановил работу госреестра с 14 июля. Нотариусы не могут получать выписки, заверять продажу объектов и регистрировать ипотеку. Агентство сначала объясняло сбой «технической проблемой», затем признало атаку, заявив, что данные не пострадали. Однако на хакерском форуме уже появилось объявление о продаже похищенной информации со скриншотом и утверждением об удалении резервных копий. По данным расследования, защиту системы обеспечивала компания из двух сотрудников по контракту на ~$85000 без пункта о резервном копировании. Ранее та же фирма работала с Национальным управлением водных ресурсов, пережившим похожую атаку в декабре. #кадастр #нотариусы #Румыния #утечкаданных @CyberStrikeNews
Ostium (Arbitrum) лишилась ~$18 млн USDC из-за атаки с поддельными данными о цене из будущего, превратившими обычные сделки в фиктивно прибыльные. Атакующий получил доступ к компоненту PriceUpKeep и внедрил через него ложные цены. Платформа зафиксировала мнимую прибыль, и смарт-контракты автоматически выплатили злоумышленнику около 18 млн USDC. Ostium — платформа для торговли с плечом до 200x, привлёкшая $27,8 млн инвестиций; оборот сделок на ней превысил $50 млрд. #ostium #взлом #defi #usdc @CyberStrikeNews
После взлома SecondFi на $2,4 млн Ctrl Wallet объявил о закрытии Криптокошелёк Ctrl Wallet объявил о закрытии — пользователям нужно вывести активы до 3 августа 2026 года. Инцидент начался 23 июня с уязвимости в кошельках Cardano, из-за чего приложение перевели в режим обслуживания. После 3 августа останется доступен только экспорт фразы восстановления для переноса средств в другой кошелёк, само приложение удалят из магазинов и расширений. Компания предупредила: токенов и миграционных бонусов не будет — подобные обещания в соцсетях являются мошенничеством. Весной 2026 года Ctrl Wallet перешёл под управление Emurgo (подразделение Cardano) и продолжил работу внутри SecondFi. 24 июня уязвимость в SecondFi позволила похитить около 16 млн ADA (~$2,4 млн); компания обещала компенсировать ущерб 374 пострадавшим адресам. #криптокошелёк #cardano #взлом #ctrlwallet @CyberStrikeNews
Акции Nayax упали после сообщения о взломе облачной учётной записи Акции израильской Nayax снизились на биржах Тель-Авива и Nasdaq после взлома учётной записи одной из дочерних структур. Компания уведомила регулятор, обнаружив подозрительную активность в облачном аккаунте, и сразу заблокировала доступ. По данным Nayax, производственная среда и платёжная инфраструктура не пострадали. Компания не уточнила сроки и продолжительность доступа злоумышленников. Масштаб утечки устанавливается. В сети уже появилось требование выкупа: неизвестные заявили о хищении данных и пригрозили опубликовать их 21 июля. По предварительной оценке Nayax, существенной для бизнеса информации злоумышленники не получили, а платёжные операции идут в обычном режиме. #кибератака #nayax #утечкаданных #вымогатели @CyberStrikeNews