Утечки и инциденты
32 разбора · обновляется ежедневно
Секрет в Git не удаляется следующим коммитом
Ошибочный коммит с API-ключом, паролем или дампом не исправляется удалением в новой версии. История хранит объект, и любой, кто читает репозиторий, может…
SafePal потерял данные клиентов — сервис проверки подтверждает кражу
Атака прошла не через чип криптокошелька, а через модуль отслеживания заказов. По данным BleepingComputer, украдены имена, адреса электронной почты, адреса…
ShinyHunters слили данные 1,6 млн аккаунтов RingCentral
RingCentral отчитался 28 июля: системы скомпрометированы «изощрённой социальной инженерией». Точный вектор не раскрыт. Платформой пользуются 600 000 бизнесов.…
ShinyHunters взломали Jira и Azure компании Ernst & Young через тикет-систему
Группировка ShinyHunters объявила о взломе гиганта Ernst & Young (EY) и выставила ультиматум с требованием выкупа до 31 июля 2026 года. По данным…
Слитые базы ShinyHunters используют для целевого шантажа пользователей
Скам-группировки нашли новый способ монетизации старых утечек, опубликованных вымогателями из ShinyHunters. Вместо продажи баз целиком, злоумышленники…
Origin Energy подтвердила компрометацию данных почти 5 миллионов клиентов
В среду компания заявила о «потенциальном инциденте» после того, как журналистам прислали образец якобы украденных записей. К четвергу Origin признала: данные…
Estée Lauder раскрыла утечку данных через уязвимость Oracle E-Business
19 июня 2026 года Estée Lauder уведомила клиентов: злоумышленник получил доступ к Oracle E-Business Suite ещё 9 августа 2025-го. Платформа использовалась для…
WINDTRE оштрафована на 1.7 млн евро за утечки данных
Всё началось с классической социальной инженерии: злоумышленники представились техниками поддержки и убедили персонал двух розничных точек WINDTRE выдать…
Взлом тикет-системы Ernst & Young: под угрозой налоговые данные клиентов
Компания «большой четвёрки» подтвердила утечку через стороннюю платформу техподдержки, которой пользовались её ИТ-специалисты. По данным BleepingComputer,…
Medtronic уведомила 3.8 млн пациентов после атаки ShinyHunters
В апреле 2026 года группировка ShinyHunters заявила о краже более 9 млн записей Medtronic. Компания подтвердила взлом корпоративных IT-систем и сейчас…
Дочерняя компания Aflac в Японии подверглась взлому
Второй взлом за полтора года для одного из крупнейших страховщиков США. На этот раз под прицелом оказалась японская «дочка» Aflac Japan — доступ к системам…
Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day
Nissan Americas раскрыл факт кражи личных данных текущих и бывших сотрудников — атакующие использовали уязвимость нулевого дня в Oracle PeopleSoft, ту же, что…
Утечка у японского KDDI зацепила 14,2 млн учёток шести провайдеров
Японский телеком-гигант KDDI Corporation обнаружил 17 июня взлом email-системы, которая обслуживала не только его самого, но и ещё пять операторов связи —…
Tata Electronics утекло 630GB: спецификации Apple и документы Tesla на форуме
Группа WorldLeaks, бывшая Hunters International, заявила о краже 630 ГБ данных индийского поставщика Tata Electronics. В утекшем массиве — 204 300 файлов.…
Фишинг в Xsolis раскрыл данные 1,4 млн пациентов
20 января целевой фишинг пробил защиту Xsolis — поставщика IT-решений для больниц и страховых компаний. Несанкционированную активность заметили через два дня,…
Kodak подтвердила взлом — срок ShinyHunters истёк вчера
Eastman Kodak Company официально признала инцидент безопасности через день после истечения ультиматума ShinyHunters. Группировка заявила о краже более 2,2…
24 миллиарда украденных записей лежали в открытом Elasticsearch
Исследователи Cybernews наткнулись на 8,3 TB данных в незащищённом Elasticsearch-кластере — без пароля, без фаервола. Собрали 24 млрд записей из 36…
FortiBleed: утекли конфиги ~75 000 устройств FortiGate, а не просто пароли
Исследователь Боб Дьяченко обнаружил общедоступный сервер с базой, содержащей учётные данные для 73 932 URL-адресов Fortinet SSL VPN. Среди…
Coupang оштрафована на 409 млн за утечку данных 37 млн пользователей
Корейский регулятор PIPC влепил e-commerce гиганту беспрецедентный штраф — 624,6 млрд вон — за утечку персональных данных клиентов. Масштаб сопоставим со всей…
ShinyHunters выложили 234 ГБ данных DentaQuest: 2.6 млн записей утекли
Группа вымогателей ShinyHunters опубликовала 234-гигабайтный архив внутренних данных стоматологического страховщика DentaQuest после провала переговоров о…
Дальше — в канале
Здесь 32 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram