Ad

Последние новости: Утечки данных

DDX Fitness проверяет сообщения об утечке: в сети появились данные о посещениях и фотографии клиентов

от Маша Даровская

Сеть фитнес-клубов DDX Fitness начала внутреннюю проверку после сообщений о возможной утечке персональных данных клиентов. Компания подтвердила проверку ТАСС и РБК, но пока не сообщала, что ее информационные системы действительно были взломаны или что опубликованные материалы получены именно из базы …

Читать далее

47 млн строк за 0,5 BTC: в даркнете продают базу «15 млн казахстанцев»

от Маша Даровская

В даркнете появилось объявление о продаже базы, которая якобы содержит персональные данные примерно 15 млн жителей Казахстана. Продавец под ником shymzz13 утверждает, что получил массив после компрометации инфраструктуры eGov. За архив он просит 0,5 биткоина. В публикациях об объявлении фигурируют …

Читать далее

ИИ-поиск Google назвал секретного персонажа из закрытого Google Docs. Откуда взялось имя — пока неизвестно

от Маша Даровская

У разработчика небольшой игры Operation Octo возник неприятный вопрос к Google: откуда её поисковый ИИ узнал точное имя ещё не представленного персонажа, которое автор, как он утверждает, хранил только в закрытом Google Docs.

Читать далее

Хакеры выгрузили данные 31 тысячи структур Лихтенштейна

от Маша Даровская

Неизвестные взломали государственный реестр Лихтенштейна, в котором хранятся сведения о реальных владельцах компаний, фондов и трастов. Атакующие получили копии данных, связанных примерно с 31 тысячей зарегистрированных структур.

Читать далее

ShinyHunters заявила о взломе EY и краже налоговых данных

от Маша Даровская

Вымогательская группировка ShinyHunters взяла на себя ответственность за кражу документов у Ernst & Young LLP. Американская компания уже подтвердила сам инцидент: неизвестные получили доступ к сторонней системе управления ИТ-поддержкой и скачали прикреплённые к обращениям налоговые документы клиентов.

Читать далее

Католическое приложение Click To Pray раскрыло данные 720 тысяч аккаунтов

от Маша Даровская

Программный интерфейс молитвенного сервиса Click To Pray позволял просматривать персональные данные других пользователей без входа в систему. Для этого было достаточно заменить числовой идентификатор профиля в адресе запроса.

Читать далее

Исследование 2026 года: как ИИ вышел из чата и начал помогать хакерам

от Маша Даровская Статья

Переход от помощника к оператору атаки описан в отчёте AI Security Report 2026, опубликованном Check Point Research 14 июля 2026 года. Документ охватывает события предыдущих 12 месяцев и объединяет данные расследований, сведения об известных инцидентах и телеметрию защитных продуктов компании. …

Читать далее

Storm крадёт браузерные сессии и расшифровывает данные на сервере

от Маша Даровская

Исследователи Varonis Threat Labs разобрали инфостилер Storm, который переносит расшифровку украденных браузерных данных с заражённого компьютера на серверы операторов. Вредонос собирает пароли, cookie-файлы, данные автозаполнения, токены Google, сведения банковских карт и историю посещений, а затем передаёт их во внешнюю инфраструктуру.

Читать далее

МВД добралось до «пробива»: пять дел и изъятые серверы

от Маша Даровская

МВД возбудило пять уголовных дел против владельцев и операторов сервисов, продававших доступ к персональным данным россиян. Через нелегальные площадки клиенты могли получать паспортные сведения, банковские реквизиты и собранные из разных источников досье на конкретных людей.

Читать далее

Grok Build без предупреждения отправлял целые репозитории в облако

от Маша Даровская

Инструмент Grok Build для работы с программным кодом передавал на серверы xAI целые репозитории вместе с историей изменений, даже когда агенту не требовалось изучать проект. Отдельный канал сохранял содержимое файлов, которые модель открывала во время задания, включая конфигурации с секретами.

Читать далее

Nike снова всплыла на хакерском форуме

от Маша Даровская

На даркнет-форуме появилась новая заявка о продаже данных, якобы связанных с Nike. Актер под псевдонимом Nocturne утверждает, что получил клиентские регистрации и сведения о заказах за 2026 год. Объем архива заявлен как более 40 ГБ в распакованном виде, формат — …

Читать далее

Nintendo подтвердила утечку через сторонний HR-сервис: хакеры требовали $2 млн, но игры и пользователи не пострадали

от Маша Даровская

Nintendo of America подтвердила инцидент с данными, связанными со сторонним сервисом TinyPulse. Злоумышленники ShadowByt3$ заявили о краже почти 1 ГБ внутренних материалов и требовали $2 млн. Компания подчёркивает: её собственные системы не взламывали, данные игроков и клиентская финансовая информация не …

Читать далее