Ad

Последние новости: Утечки данных

Storm крадёт браузерные сессии и расшифровывает данные на сервере

от Маша Даровская

Исследователи Varonis Threat Labs разобрали инфостилер Storm, который переносит расшифровку украденных браузерных данных с заражённого компьютера на серверы операторов. Вредонос собирает пароли, cookie-файлы, данные автозаполнения, токены Google, сведения банковских карт и историю посещений, а затем передаёт их во внешнюю инфраструктуру.

Читать далее →

МВД добралось до «пробива»: пять дел и изъятые серверы

от Маша Даровская

МВД возбудило пять уголовных дел против владельцев и операторов сервисов, продававших доступ к персональным данным россиян. Через нелегальные площадки клиенты могли получать паспортные сведения, банковские реквизиты и собранные из разных источников досье на конкретных людей.

Читать далее →

Grok Build без предупреждения отправлял целые репозитории в облако

от Маша Даровская

Инструмент Grok Build для работы с программным кодом передавал на серверы xAI целые репозитории вместе с историей изменений, даже когда агенту не требовалось изучать проект. Отдельный канал сохранял содержимое файлов, которые модель открывала во время задания, включая конфигурации с секретами.

Читать далее →

Nike снова всплыла на хакерском форуме

от Маша Даровская

На даркнет-форуме появилась новая заявка о продаже данных, якобы связанных с Nike. Актер под псевдонимом Nocturne утверждает, что получил клиентские регистрации и сведения о заказах за 2026 год. Объем архива заявлен как более 40 ГБ в распакованном виде, формат — …

Читать далее →

Nintendo подтвердила утечку через сторонний HR-сервис: хакеры требовали $2 млн, но игры и пользователи не пострадали

от Маша Даровская

Nintendo of America подтвердила инцидент с данными, связанными со сторонним сервисом TinyPulse. Злоумышленники ShadowByt3$ заявили о краже почти 1 ГБ внутренних материалов и требовали $2 млн. Компания подчёркивает: её собственные системы не взламывали, данные игроков и клиентская финансовая информация не …

Читать далее →

GitHub расследует утечку внутренних репозиториев: TeamPCP продаёт почти 4 000 приватных кодовых баз

от Маша Даровская

GitHub подтвердил несанкционированный доступ к части внутренних репозиториев после компрометации устройства сотрудника через вредоносное расширение Visual Studio Code. Группа TeamPCP выставила данные на продажу на хакерском форуме и заявила о доступе примерно к 4 000 приватных репозиториев. GitHub говорит, что …

Читать далее →

Crimenetwork снова выключили: немецкоязычный криминальный маркетплейс закрыли во второй раз

от Маша Даровская

Немецкие и испанские правоохранители повторно закрыли Crimenetwork — один из крупнейших немецкоязычных криминальных маркетплейсов, который восстановили вскоре после декабрьского отключения. Новая версия успела собрать более 22 тысяч пользователей и свыше 100 продавцов, через неё продавали украденные данные, поддельные документы, наркотики …

Читать далее →

Braintrust попросила клиентов сменить API-ключи после взлома AWS-аккаунта

от Маша Даровская

AI-платформа Braintrust предупредила клиентов о возможной компрометации API-ключей, которые компании хранили в сервисе для доступа к моделям ИИ. Инцидент обнаружили 4 мая после сообщения о подозрительной активности, а уже 5 мая Braintrust разослала клиентам письмо с индикаторами компрометации и шагами …

Читать далее →

Canvas пережил крупный взлом: Instructure договорилась с вымогателями и заплатила выкуп

от Маша Даровская

Компания Instructure, разработчик образовательной платформы Canvas, сообщила о соглашении с неизвестным злоумышленником после крупного инцидента безопасности. Canvas используют школы, колледжи и университеты для учебных курсов, домашних заданий, оценок, переписки и работы преподавателей со студентами. Атака затронула тысячи учебных организаций и …

Читать далее →