Последние новости: Взлом

Утечка у CareCloud: хакеры заявили о краже данных пациентов медицинской платформы

от Маша Даровская

Медицинская IT-компания CareCloud расследует инцидент безопасности после заявлений хакеров о краже данных пациентов. Разбираем, что известно, какие риски и что это значит для отрасли.

Читать далее

Иранская Handala опубликовала личные фото и 300 писем из Gmail директора ФБР Пателя

от Артем Сафонов

Через восемь дней после награды в $10 млн иранская Handala опубликовала 300+ электронных писем и фотографий из личного Gmail директора ФБР. ФБР назвало сведения «историческими». Метаданные показывают, что почта была скомпрометирована ещё до текущего конфликта с Ираном.

Читать далее

Украденный ключ AWS дал доступ к выпуску $80 млн токенов Resolv, выведено $23 млн

от Артем Сафонов

Одного ключа подписи из AWS KMS хватило, чтобы выпустить $80 млн необеспеченных стейблкоинов Resolv из депозитов на $200 тыс. USR рухнул на 97% за 17 минут. $23 млн выведено в ETH. Протокол прошёл 18 аудитов. Ни один не проверял архитектуру …

Читать далее

Unit 42. Слабости в управлении доступом участвовали в 89% взломов, вывод данных ускорился вчетверо

от Артем Сафонов

89% корпоративных взломов за 2025 год связаны со слабостями управления доступом. Вывод данных ускорился вчетверо, до 72 минут. Медианный выкуп вырос до $1,5 млн. Отчёт Unit 42 на 750+ инцидентах.

Читать далее

Ваш робот-пылесос может за вами шпионить: как хакеры превращают умную технику в устройство слежки

от Артем Сафонов

Эксперт F6 предупредил о взломе роботов-пылесосов для слежки через камеру и микрофон. Реальные случаи из США, академическое исследование LidarPhone и рекомендации по защите.

Читать далее

Один евроцент за ночь в люксе: испанская полиция задержала хакера, подменившего платежи на сайте бронирования

от Адриан Ванс

20-летний испанец взломал валидацию платежей на сайте бронирования и жил в люксовых номерах за один евроцент. Ущерб, свыше €20 000.

Читать далее

Операция Cyber Guardian: как Сингапур 11 месяцев вычищал китайских хакеров из сетей крупнейших операторов связи

от Артем Сафонов

Китайская группировка UNC3886 на 11 месяцев захватила контроль над сетями всех четырёх мобильных операторов Сингапура. Используя уязвимости нулевого дня и невидимые руткиты, хакеры могли в любой момент «выключить» связь в стране.

Читать далее

Группировка Everest заявила о взломе McDonald’s Индия: под угрозой 861 ГБ финансовых данных и контакты инвесторов

от Адриан Ванс

Группировка Everest дала McDonald’s Индия двое суток на выкуп 861 ГБ украденных данных. Злоумышленники опубликовали скриншоты финансовых отчетов, баз инвесторов и внутренней переписки.

Читать далее

Kontigo потеряла $340K в USDC, но главная проблема — это не взлом, а вопросы к модели хранения

от Адриан Ванс

Kontigo признал несанкционированный доступ и вывод 340,905 USDC со счетов 1005 пользователей. Компания обещает полный возврат, но кейс вскрыл уязвимость кастодиальной модели и проблему доверия к крипто-необанкам.

Читать далее