Публикации и аналитика
Выпуски Argus Flow, объявления платформы, пресс-релизы и аналитика кибербезопасности.
Злоумышленник Использует Elastic Cloud SIEM Для Управления Украденными Данными
Исследователи Huntress обнаружили кампанию, в ходе которой злоумышленник использовал уязвимости для кражи данных. Украденная информация затем управлялась с помощью Elastic Cloud SIEM, служившей центром данных для атаки. Подробности о типе или объеме скомпрометированных данных в настоящее время недоступны.
Сайт Системы Идентификации ANTS Франции Подвергся Кибератаке, Возможна Утечка Данных
Платформа ANTS Франции, обрабатывающая заявления на удостоверения личности, паспорта и водительские права, подверглась кибератаке. Власти обнаружили инцидент 15 апреля, предупредив, что личные данные заявителей могли быть скомпрометированы. Масштаб утечки и число пострадавших лиц в настоящее время расследуются.
Утечка Данных Vercel: Доступ Сотрудника к Инструменту ИИ Привел к Компрометации OAuth Токенов
Vercel столкнулась с утечкой данных, когда доступ сотрудника к инструменту ИИ привел к компрометации OAuth токенов. Исследователи отмечают, что украденные OAuth токены становятся новой поверхностью атаки для бокового перемещения.
Утечка данных Ericsson: Пострадали 15 000 сотрудников и клиентов
Телекоммуникационный гигант Ericsson объявил об утечке данных, затронувшей 15 000 сотрудников и клиентов. Инцидент произошел из-за компрометации системы стороннего поставщика услуг. Личные данные пострадавших могли быть раскрыты.
Веб-сайт Seiko USA Взломан: Заявлена Кража Данных Клиентов
Веб-сайт Seiko USA был взломан киберзлоумышленниками. Злоумышленники утверждают, что украли базу данных клиентов Shopify компании и угрожают опубликовать ее, если не будет выплачен выкуп. Это может привести к раскрытию информации о клиентах.
Франция: Снижение Числа Атак Программ-Вымогателей в 2025 Году, но Малый и Средний Бизнес По-прежнему Под Угрозой
Французское национальное агентство кибербезопасности (ANSSI) сообщило о снижении количества атак программ-вымогателей во Франции в 2025 году. Однако французские малые и средние предприятия (МСП) оставались наиболее частыми целями этих вредоносных кампаний. Такие атаки обычно приводят к шифрованию данных и потенциальной утечке информации.
Еврокомиссия Подтвердила Утечку Данных в Инфраструктуре AWS
Европейская комиссия подтвердила утечку данных, затронувшую ее облачную инфраструктуру AWS. Хотя точное количество скомпрометированных записей и типы данных не раскрыты, инцидент подчеркивает проблемы облачной безопасности для крупных организаций.
Вредоносные Расширения Chrome Раскрыли Данные Пользователей
Кампания с участием 108 вредоносных расширений Chrome привела к краже пользовательских сессий и данных Google. Работая через единую инфраструктуру C2, эти расширения также внедряли нежелательную рекламу. Данные миллионов пользователей могут быть под угрозой из-за этой широкомасштабной атаки.
Утечка Данных Пользователей Booking.com
Booking.com подтвердил, что хакеры получили доступ к некоторым пользовательским данным, включая имена, электронные адреса, номера телефонов и детали бронирований. Проблема локализована, системы компании защищены.
Утечка Данных Basic-Fit: Пострадали 1 Миллион Членов Спортзала
Крупнейшая европейская сеть спортзалов Basic-Fit подтвердила утечку данных, затронувшую около 1 миллиона членов. Несанкционированный доступ к системам компании привел к краже личных данных, включая имена, даты рождения и банковские реквизиты. Инцидент был недавно обнаружен компанией.
Grafana Исправила AI-Ошибка, Которая Могла Привести к Утечке Данных Пользователей
Grafana устранила уязвимость искусственного интеллекта (ИИ), которая могла позволить злоумышленникам эксфильтровать конфиденциальные пользовательские данные. Ошибка заключалась в том, что ИИ мог обрабатывать скрытые вредоносные инструкции с веб-страниц, контролируемых злоумышленниками, потенциально возвращая конфиденциальную информацию. Этот критический недостаток был исправлен Grafana.
Microsoft и Salesforce Исправили Уязвимости Утечки Данных в ИИ Агентах
Две недавно исправленные уязвимости типа "инъекция подсказок" в Microsoft Copilot и Salesforce Agentforce могли позволить внешним злоумышленникам получить конфиденциальные данные. Компании оперативно выпустили патчи для устранения этих недостатков безопасности.