Публикации и аналитика
Выпуски Argus Flow, объявления платформы, пресс-релизы и аналитика кибербезопасности.
Веб-сайт Seiko USA Взломан: Заявлена Кража Данных Клиентов
Веб-сайт Seiko USA был взломан киберзлоумышленниками. Злоумышленники утверждают, что украли базу данных клиентов Shopify компании и угрожают опубликовать ее, если не будет выплачен выкуп. Это может привести к раскрытию информации о клиентах.
Франция: Снижение Числа Атак Программ-Вымогателей в 2025 Году, но Малый и Средний Бизнес По-прежнему Под Угрозой
Французское национальное агентство кибербезопасности (ANSSI) сообщило о снижении количества атак программ-вымогателей во Франции в 2025 году. Однако французские малые и средние предприятия (МСП) оставались наиболее частыми целями этих вредоносных кампаний. Такие атаки обычно приводят к шифрованию данных и потенциальной утечке информации.
Еврокомиссия Подтвердила Утечку Данных в Инфраструктуре AWS
Европейская комиссия подтвердила утечку данных, затронувшую ее облачную инфраструктуру AWS. Хотя точное количество скомпрометированных записей и типы данных не раскрыты, инцидент подчеркивает проблемы облачной безопасности для крупных организаций.
Вредоносные Расширения Chrome Раскрыли Данные Пользователей
Кампания с участием 108 вредоносных расширений Chrome привела к краже пользовательских сессий и данных Google. Работая через единую инфраструктуру C2, эти расширения также внедряли нежелательную рекламу. Данные миллионов пользователей могут быть под угрозой из-за этой широкомасштабной атаки.
Утечка Данных Пользователей Booking.com
Booking.com подтвердил, что хакеры получили доступ к некоторым пользовательским данным, включая имена, электронные адреса, номера телефонов и детали бронирований. Проблема локализована, системы компании защищены.
Утечка Данных Basic-Fit: Пострадали 1 Миллион Членов Спортзала
Крупнейшая европейская сеть спортзалов Basic-Fit подтвердила утечку данных, затронувшую около 1 миллиона членов. Несанкционированный доступ к системам компании привел к краже личных данных, включая имена, даты рождения и банковские реквизиты. Инцидент был недавно обнаружен компанией.
Grafana Исправила AI-Ошибка, Которая Могла Привести к Утечке Данных Пользователей
Grafana устранила уязвимость искусственного интеллекта (ИИ), которая могла позволить злоумышленникам эксфильтровать конфиденциальные пользовательские данные. Ошибка заключалась в том, что ИИ мог обрабатывать скрытые вредоносные инструкции с веб-страниц, контролируемых злоумышленниками, потенциально возвращая конфиденциальную информацию. Этот критический недостаток был исправлен Grafana.
Microsoft и Salesforce Исправили Уязвимости Утечки Данных в ИИ Агентах
Две недавно исправленные уязвимости типа "инъекция подсказок" в Microsoft Copilot и Salesforce Agentforce могли позволить внешним злоумышленникам получить конфиденциальные данные. Компании оперативно выпустили патчи для устранения этих недостатков безопасности.
Vercel Сообщает об Инциденте Безопасности с Утечкой Данных
Vercel, создатель Next.js, объявила об инциденте безопасности, приведшем к несанкционированному доступу к ее системам. Инцидент потенциально привел к раскрытию имен пользователей, адресов электронной почты и другой базовой информации, связанной с аккаунтами некоторых клиентов. Компания призвала пользователей сбросить пароли и включить многофакторную аутентификацию.
Утечки Данных Сотрудников Достигли Семилетнего Максимума
Утечки данных сотрудников достигли семилетнего максимума, причем основной причиной названы некибернетические инциденты. Эта тенденция подчеркивает растущие риски, связанные с человеческим фактором и внутренними процессами, а не с прямыми кибератаками. Анализ проведен юридической фирмой Nockolds.
Атаки программы-вымогателя Akira теперь занимают менее часа
Исследователи кибербезопасности из Halcyon отмечают, что группировка Akira Ransomware способна проводить полные атаки менее чем за один час. Такая скорость значительно сокращает окно для обнаружения и реагирования организаций на угрозы, увеличивая риск потери данных и нарушения операций.
Атаки программ-вымогателей на автопром удвоились за год
Число атак программ-вымогателей, направленных на автомобильную промышленность, удвоилось за последний год. Сейчас они составляют более двух пятых всех киберугроз для автопроизводителей, указывая на растущий риск для сектора.