Ad

Последние новости: Взлом

Polymarket потерял около $3 млн через сторонний фронтенд: пользователям обещали полный возврат

от Маша Даровская

У Polymarket снова инцидент безопасности: злоумышленники скомпрометировали стороннего поставщика и внедрили вредоносный код в веб-интерфейс платформы для части пользователей. Деньги списывались не через взлом смарт-контракта, а через подмену пользовательского взаимодействия на фронтенде. По независимым оценкам, ущерб мог составить около $3 …

Читать далее

Хакеры взломали Klue, а потом, похоже, взломали уже самих хакеров: OAuth-токены снова стали входной дверью в Salesforce

от Маша Даровская

Инцидент вокруг Klue разрастается: уже около двух десятков компаний подтвердили компрометацию своих Salesforce-данных через интеграцию с платформой конкурентной разведки. Атакующие получили OAuth-токены, выгружали CRM-записи через API и пытались давить на клиентов через вымогательство. Позже появилась ещё более странная деталь: данные …

Читать далее

В Литве украли данные из госреестров: под удар попали сведения о недвижимости, компаниях и личные коды

от Маша Даровская

Литва расследует крупную утечку из государственных реестров. Неизвестные получили доступ к данным Центра регистров — структуры, которая ведёт сведения о недвижимости, юридических лицах и других базовых государственных записях. В деле фигурируют более 600 тыс. записей.

Читать далее

Шпионаж и хакактивизм затмили вымогательства и кражи: как изменился рынок киберпреступлений

от Маша Даровская Статья

BI.ZONE выпустила исследование Threat Zone 2026 о киберугрозах для России и стран СНГ. Команда киберразведки отслеживала в 2025 году более 100 кластеров активности, которые атаковали организации в регионе.

Читать далее

В Нидерландах задержали подозреваемого по делу о взломе Ajax

от Маша Даровская

Полиция Нидерландов задержала 35-летнего мужчину из муниципалитета Бюрен по делу о незаконном доступе к компьютерным системам футбольного клуба Ajax Amsterdam. Следствие считает, что подозреваемый несколько раз проникал в системы клуба в начале 2026 года. После задержания полиция обыскала его дом …

Читать далее

От Mt. Gox до Bybit: история криптовзломов, которые переписали правила безопасности

от Маша Даровская Статья

Криптобиржи продают пользователю красивую картинку: активы под контролем, кошельки защищены, резервы есть, выводы работают. Но у любой медали — две стороны. История крупнейших взломов показывает обратную. Деньги уводили и через горячие, и через холодные кошельки, украденные приватные ключи, API-доступы, слабую …

Читать далее

Braintrust попросила клиентов сменить API-ключи после взлома AWS-аккаунта

от Маша Даровская

AI-платформа Braintrust предупредила клиентов о возможной компрометации API-ключей, которые компании хранили в сервисе для доступа к моделям ИИ. Инцидент обнаружили 4 мая после сообщения о подозрительной активности, а уже 5 мая Braintrust разослала клиентам письмо с индикаторами компрометации и шагами …

Читать далее

Vimeo подтвердил утечку данных пользователей — вину взяли ShinyHunters

от Маша Даровская

Vimeo сообщил о компрометации пользовательских данных после атаки на стороннего поставщика аналитики Anodot. В утечку попали email-адреса, названия видео и служебные метаданные.

Читать далее

15-летний подозреваемый попался на продаже данных France Titres: утечка затронула 11,7 млн аккаунтов

от Маша Даровская

Дело выглядит как классическая история про «слив на форуме», но масштаб здесь государственный: 11,7 млн аккаунтов, реальные персональные данные и подозреваемый, которому всего 15 лет.

Читать далее