Новости / хищение данных

Сеть ресторанов Chick-fil-A предупредила клиентов об утечке данных

данные

Преступники вошли в учётных записей с помощью ранее украденных адресов электронной почты и паролей. Chick-fil-A называет себя третьей по величине сетью ресторанов быстрого обслуживания в США. Компания управляет более чем 3000 заведений и работает в США, Канаде, Пуэрто-Рико, Великобритании и Сингапуре.

Читать пост

МИД Южной Кореи сообщило об утечке персональных данных госсотрудников

https://www.skyedaily.com/news/news_view.html?ID=77182

Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в службе. По данным ведомства, кража затронула людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и …

Читать пост

Тысячи репозиториев GitHub использовались для распространения SmartLoader и похитителя данных StealC

GitHub

По данным Island, более 800 репозиториев маскировались под навыки для ИИ и серверы MCP, которые подключают языковые модели к внешним инструментам. В открытых каталогах такие проекты появились свыше 600 раз. Специалисты назвали приём «приманкой для агентов». Поддельные публикации повышали вероятность, что ИИ-сервисы или разработчики найдут их и прим …

Читать пост

Американский госорган заплатил злоумышленникам Kairos $1 млн после кражи более 2 ТБ информации

хищение данных

Взлом произошёл 19 мая 2025 года. Kairos заявила о доступе к 1,6 млн файлов и потребовала $3 млн за отказ от публикации. Вместо блокировки систем злоумышленники прислали список похищенных документов и образцы файлов, чтобы доказать доступ. Среди материалов, по их словам, находились данные прокуратуры, кадровые документы и записи о гражданах США.

Читать пост

В тёмной сети опубликованы данные, украденнные у Tata Electronics

https://www.outlookbusiness.com/corporate/tata-electronics-to-manufacture-qualcomm-automotive-modules-at-its-assam-osat-facility

По данным Reuters, вымогательская группа World Leaks выложила более 200 тысяч файлов общим объёмом свыше 630 ГБ. Tata Electronics заявила, что несколько недель назад обнаружила прищнаки происшествия в части своих систем, сразу запустила внутренние процедуры реагирования, а работа предприятий не пострадала. Источник Reuters сообщил, что Apple уже из …

Читать пост

Платформа анализа рынка Klue подтвердила взлом части инфраструктуры интеграций

взлом

Злоумышленники получили OAuth токены, цифровые ключи для доступа между сервисами, и с их помощью проникли в учетные среды Salesforce нескольких клиентов. Группа вымогателей Icarus взяла ответственность за атаку и потребовала связаться с ней через мессенджер Session, чтобы предотвратить публикацию украденных данных. Об этом пишет Securitylab.

Читать пост

Злоумышленники крадут учётные данные пользователей Steam через заражённые обои для рабочего стола

ЛК

Атакам подвергаются в том числе и российские геймеры Исследователи «Лаборатории Касперского» обнаружили вредоносную кампанию с использованием сервиса Steam Workshop и приложения Wallpaper Engine для установки на рабочий стол анимированных и интерактивных обоев. Злоумышленники распространяют десятки заражённых наборов обоев с целью кражи игровых акк …

Читать пост

В Ленинградской области задержан хакер, занимающийся хищением и перепродажей учётных записей на Госуслугах

https://bankstoday.net/last-articles/nedavno-vzlomali-gosuslugi-kak-zaschischat-svoi-dannye-ot-hischeniya

По версии полиции, молодой человек получал сим-карты, чужие персональные данные и доступ к личным кабинетам на Госуслугах, оформлял номера через электронную подпись и передавал сведения для входа в созданные профили. Аккаунты, как считают в МВД, предназначались для передачи третьим лицам и дальнейшего использования в противоправных целях. Об этом п …

Читать пост

Группировка UNC3753 использует тактики телефонных мошенников для получения доступа к данным американским компаний

телефонные мошенники

По данным специалистов Mandiant, группировка UNC3753 всего за несколько месяцев атаковала десятки организаций в юридической, финансовой и профессиональной сферах США, а в некоторых случаях преступники даже лично приходили в офисы жертв.

Читать пост

Хакерская группировка Lapsus$ завила о краже 180 ГБ внутренних данных Ingka Group

https://www.ikea.com/nl/nl/newsroom/corporate-news/ingka-group-rapporteert-5-0-groei-uit-ikea-retailverkoop-in-boekjaar-2019-pub96cf81d1/

Компания управляет сотнями магазинов и цифровыми каналами IKEA в 32 странах, поэтому даже неподтверждённая утечка быстро стала заметным событием для рынка, согласно Securitylab. По данным Cybernews, злоумышленники разместили объявление на своём сайте и заявили о продаже массива данных. Речь якобы идёт не о клиентских записях, а о внутренних репозит …

Читать пост