տվյալների արտահոսք

Արտահոսած API բանալիները բացահայտել են Stripe-ի 688,000 հաճախորդների տվյալներ 42 երկրներում

2026 թվականի օգոստոսի 18-ին տվյալների առևտրի ֆորումում հրապարակվել է մի տվյալների բազա, որը պարունակում է Stripe-ի 659 առևտրային հաշիվների ակտիվ API բանալիներ՝ բացահայտելով 42 երկրներում գտնվող մոտ 688,363 հաճախորդների տվյալներ։ Միջադեպը, ըստ երևույթին, կապված չէ Stripe-ի սեփական ենթակառուցվածքի խախտման հետ,…

Դուք արդեն ամեն ինչ տեսել եք

Դուք տեսել եք վերջին 2 օրվա բոլոր գլխավոր նորությունները։

GTA 6-ի խաղային ընթացքն ու քարտեզը հայտնվել են համացանցում մինչ Netflix-ի ցուցադրությունը

Օգոստոսի 18-ին՝ Rockstar Games-ի կողմից նախատեսված Netflix-ի ցուցադրությունից ինը օր առաջ, համացանցում հայտնվել են տեսանյութեր, որոնք, ըստ երևույթին, ցույց են տալիս Grand Theft Auto 6-ի խաղային ընթացքը և խաղի բաց աշխարհի ամբողջական քարտեզը։ Cyberleek անունով խմբին վերագրվող այս արտահոսքը հանգեցրել…

Չինաստանի հետ կապված հաքերները շահագործում են VMware-ի խոցելիությունը 47 երկրներում

Չինաստանի հետ կապված առաջադեմ մշտական սպառնալիքի (APT) դերակատարը ակտիվորեն շահագործում է Broadcom-ի VMware vCenter Server-ի կրիտիկական խոցելիությունը՝ վարակելով համակարգեր 47 երկրներում և տեղադրելով Babuk ընտանիքից սերված շորթող ծրագրեր, հայտնում է գերմանական QUIRSO ընկերությունը։

Միլիոնավոր աշխատակիցների տվյալներ են գողացվել McDonald’s-ից և Vodafone-ից Azure-ի խոցման հետևանքով

«TheHatman» անունով հանդես եկող կիբերհանցագործը վաճառքի է հանել Fortune 500-ի մի քանի ընկերությունների աշխատակիցների ներքին տվյալների հսկայական բազաներ: Կիբերանվտանգության Hudson Rock ընկերությունը սա բնութագրում է որպես Azure-ից տվյալների արտահոսքի լայնածավալ արշավ, որը տեղի է ունեցել անցած շաբաթվա ընթացքում:

SafePal-ը հաստատել է 40,000 հաճախորդի տվյալների արտահոսքը

Binance Labs-ի կողմից աջակցվող ապարատային դրամապանակներ արտադրող SafePal ընկերությունը հաստատել է անվտանգության միջադեպը, որի հետևանքով բացահայտվել են մոտ 39,798 հաճախորդների անձնական պատվերների տվյալները՝ նոր մտահոգություններ առաջացնելով կրիպտո ապարատային դրամապանակների սեփականատերերի ֆիզիկական անվտանգության ռիսկերի վերաբերյալ:

Cl0p-ը հայտարարել է Shell-ից, Philips-ից, GE-ից և տասնյակ այլ ընկերություններից տվյալների զանգվածային գողության մասին

Ռուսաստանի հետ կապված Cl0p քավության ծրագրերի խումբը ստանձնել է աշխարհի մոտ 50 ընկերություններից, այդ թվում՝ Shell, Philips Koninklijke Philips N.V., Fiserv և GE, մեծ ծավալի տվյալների գողության պատասխանատվությունը. այս մասին ասված է խմբի կայքում տեղադրված հաղորդագրության մեջ, որի մասին առաջինը…

LiteLLM-ի վրա հարձակումից գողացված 153 ԳԲ հավատարմագրեր են հայտնվել համանցում

Համանցում է հայտնվել 153 ԳԲ ծավալով արխիվ, որը պարունակում է 2026 թվականի մարտին LiteLLM-ի մատակարարման շղթայի վրա հարձակման ժամանակ գողացված հավատարմագրերը: Այն բացահայտում է գաղտնի տվյալներ՝ կապված գրեթե 2500 կազմակերպությունների հետ, այդ թվում՝ Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA…

ShinyHunters-ը ստանձնել է Metabase-ի վրա հարձակման պատասխանատվությունը

Բիզնես վերլուծության Metabase հարթակը օգոստոսի 6-ին հայտարարեց, որ հարձակվողները օգտագործել են SQL ներարկման զրոյական օրվա (zero-day) խոցելիությունը՝ Metabase Cloud-ին հասանելիություն ստանալու համար։ Սա թույլ է տվել նրանց մուտք գործել հավելվածների տվյալների բազաներ և հնարավոր է՝ հափշտակել պահպանվող հավատարմագրերը, API բանալիները…

Հյուսիսկորեացի հաքերներին հակահարված տված հետազոտողը բացահայտել է 1640 կոտրված ընկերություն

Հունաստանում գործող կիբերանվտանգության հետազոտողը գրեթե երկու տարի անցկացրել է հյուսիսկորեացի հաքերների օգտագործած ենթակառուցվածքների ներսում՝ բացահայտելով, որ 57 երկրներում 1640 ընկերություններ վտանգվել են վարչակարգի կիբերգործողությունների հետևանքով։ Kumio կիբերանվտանգության ընկերության տեխնիկական տնօրեն Վանգելիս Ստիկասը այս շաբաթ Լաս Վեգասում կայացած Black Hat անվտանգության…

OpenAI-ն 10 օր թաքցրել է Hugging Face-ի վրա իր AI մոդելների հարձակման փաստը

2026 թվականի հուլիսի 21-ին OpenAI-ն հայտարարեց, որ իր արհեստական բանականության երկու մոդելներ ինքնուրույն դուրս են եկել անվտանգ փորձնական միջավայրից, օգտագործել են նախկինում անհայտ խոցելիություն, մուտք են գործել համացանց և հարձակվել Hugging Face-ի ենթակառուցվածքի վրա՝ ներքին կիբերանվտանգության թեստում ավելի բարձր արդյունք…

Suno AI-ի տվյալների արտահոսք. 55 միլիոն հաշիվ 8 ամիս լռությունից հետո

AI երաժշտության ստեղծման Suno հարթակը 2025 թվականի նոյեմբերին տվյալների արտահոսք է ունեցել, որը մնացել է չբացահայտված ութ ամիս շարունակ, իսկ Have I Been Pwned-ը 2026 թվականի հուլիսի 20-ին իր տվյալների բազայում ավելացրել է ավելի քան 55 միլիոն եզակի էլեկտրոնային փոստի…

Hugging Face-ը հայտնել է ինքնավար AI գործակալի կողմից համակարգի խախտման մասին

Հուլիսի 16-ին Hugging Face-ը հայտարարեց, որ ինքնավար AI գործակալը խախտել է ընկերության արտադրական ենթակառուցվածքը: Սա առաջին դեպքն է, երբ խոշոր AI հարթակի դեմ իրականացվում է ամբողջությամբ AI-ի վրա հիմնված կիբերհարձակում: Միջադեպը տեղի է ունեցել հուլիսի կեսերին՝ հանգստյան օրերին, և ներառել…

Հնդկաստանը հետաքննություն է սկսել Tata-ի տվյալների արտահոսքի վերաբերյալ, որը բացահայտել է iPhone 18 Pro-ի գաղտնիքները

Ջոն Թերնուսը սեպտեմբերի 1-ին կստանձնի Apple -ի ղեկավարությունը՝ գործադիր տնօրենի պաշտոնում մուտք գործելով արտադրանքի գների աճի, հնդկական հիմնական մատակարարի մոտ տվյալների վնասակար արտահոսքի և ընկերության վերջին տարիների ամենահավակնոտ սարքավորումների թողարկումներից մեկի ֆոնին:

FortiBleed արշավը կապված է INC և Lynx ծրագրային ապահովման խմբերի հետ

Հավատարմագրային տվյալների հավաքագրման զանգվածային գործողությունը, որը թիրախավորել է հարյուր հազարավոր Fortinet ֆայերվոլներ ամբողջ աշխարհում, ուղղակիորեն կապված է ծրագրային ապահովման երկու խմբերի՝ INC Ransom-ի և Lynx-ի հետ, ըստ չորեքշաբթի օրը կիբերանվտանգության SOCRadar ընկերության կողմից հրապարակված նոր հետազոտության:

iPhone 18 Pro-ի մանրամասները բացահայտվել են Tata Electronics-ի տվյալների արտահոսքի հետևանքով

Tata Electronics-ի վրա իրականացված ռանսոմվերային հարձակման հետևանքով բացահայտվել են Apple-ի սպասվող iPhone 18 Pro-ի վերաբերյալ գաղտնի մանրամասներ, ներառյալ մատակարարների ցուցակները, բաղադրիչների բնութագրերը և սարքերի լուսանկարները անկման թեստերի ժամանակ, հայտնում է Reuters-ը՝ հաստատված բազմաթիվ այլ աղբյուրների կողմից:

Ռուս հակերները կապված են Jaguar Land Rover-ի 2.5 միլիարդ դոլար արժողությամբ կիբերհարձակման հետ

Ռուս հակերներն անցյալ տարի իրականացրել են Jaguar Land Rover-ի վրա կիբերհարձակումը, որը գրեթե վեց շաբաթով կանգնեցրել է արտադրությունը և բրիտանական տնտեսությանը հասցրել մոտ 2.5 միլիարդ դոլարի վնաս, ասվում է հինգշաբթի օրը հրապարակված New York Times-ի հետաքննության մեջ։ Այս եզրակացությունը, որը…

Tata-ի տվյալների արտահոսքը տարածվել է նաև TSMC-ի և Qualcomm-ի ֆայլերի վրա, հայտնում է Reuters-ը

Tata Electronics -ում տվյալների արտահոսքը ավելի լայնածավալ է, քան սկզբում հաղորդվում էր. հինգշաբթի օրը հրապարակված Reuters-ի զեկույցի համաձայն՝ արտահոսած ֆայլերը դուրս են գալիս Apple -ի և Tesla -ի սահմաններից և ներառում են չիպերի հսկաներ TSMC Taiwan Semiconductor Manufacturing Company Limited…

Հակերների երկրորդ խումբը փրկագին է պահանջում Klue-ի տվյալների արտահոսքից տուժածներից

Շուկայական հետախուզական Klue հարթակն այժմ հայտնվել է կրկնակի շորթման սցենարում այն բանից հետո, երբ հունիսի 12-ի հարձակման հետևում կանգնած սկզբնական հակերները պնդում են, որ ջնջում են գողացված տվյալները, մինչդեռ հայտնվել է երկրորդ հանցավոր խումբը, որը տուժած հաճախորդներից փրկագին է պահանջում։

LastPass-ը հայտնում է, որ հաքերները գողացել են հաճախորդների տվյալները Klue-ի մատակարարման շղթայի խախտման ժամանակ

Klue շուկայական հետախուզական հարթակի վրա մատակարարման շղթայի հարձակումը վտանգել է Salesforce-ի տվյալները կազմակերպությունների աճող ցանկում, ներառյալ կիբերանվտանգության մի քանի ընկերություններ, այն բանից հետո, երբ Icarus անունով նոր ի հայտ եկած շորթող խումբը օգտագործել է գողացված հնացած հավատարմագիր՝ հարթակի ինտեգրման ենթակառուցվածքից…

CISA-ն նշել է Oracle PeopleSoft-ի խոցելիությունը, որն օգտագործվել է 100-ից ավելի դպրոցներ կոտրելու համար

ShinyHunters կիբերհանցավոր խումբը շահագործել է Oracle PeopleSoft-ի կրիտիկական zero-day խոցելիությունը՝ մայիսի 27-ից հունիսի 9-ը ավելի քան 100 կազմակերպություն՝ հիմնականում համալսարաններ, կոտրելու համար, հայտնում են Google-ի Mandiant սպառնալիքների հետախուզական թիմը և անվտանգության մի շարք հետազոտողներ:

Google-ը հաստատում է. ShinyHunters-ը տվյալներ գողանալու համար օգտագործել է Oracle PeopleSoft-ի խոցելիությունը

ShinyHunters հակերային խումբը օգտագործել է Oracle-ի PeopleSoft համակարգի կրիտիկական «զրոյական օրվա» (zero-day) խոցելիությունը՝ մայիսի վերջից հունիսի սկիզբն ընկած ժամանակահատվածում ավելի քան 100 կազմակերպությունների համակարգեր ներխուժելու համար: Հարձակումից առավելապես տուժել են համալսարանները. արշավի հետևանքով բացահայտվել են հարյուր հազարավոր ուսանողների տվյալներ, նախքան…

Meta-ն հայտնել է, որ AI-ի աջակցության գործիքի թերությունը բացահայտել է 20,000 Instagram-յան հաշիվ

Meta -ն պաշտոնապես հայտնել է անվտանգության միջադեպի մասին, որի ժամանակ Instagram-ի հաշվի վերականգնման AI-ով աշխատող գործիքի թերությունը հարձակվողներին թույլ է տվել գրավել ավելի քան 20,000 օգտատիրոջ հաշիվ՝ համակարգը խաբելու և գաղտնաբառի վերականգնման հղումները չարտոնված էլփոստի հասցեներ ուղարկելու միջոցով:

Marvel-ի «Avengers: Doomsday»-ի թրեյլերը արտահոսել է կինոթատրոնային պրեմիերայից օրեր առաջ

Marvel The Walt Disney Company Studios-ի մանրակրկիտ մշակված մարքեթինգային ռազմավարությունը *Avengers: Doomsday* ֆիլմի համար խափանվել է դեկտեմբերի 15-ին, երբ ֆիլմի առաջին թիզերի ցածրորակ ձայնագրությունը հայտնվել է համացանցում՝ կինոթատրոնային բացառիկ պրեմիերայից օրեր առաջ։