Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Kriptovaliutų birža „Bitget“ pranešė, kad užpuolikai, iš jos karštųjų ir šiltųjų piniginių pavogę 387,5 mln. JAV dolerių, įsilaužė pasinaudoję „zero-day“ pažeidžiamumu trečiųjų šalių saugumo produktuose. Birža rėmėsi „blockchain“ saugumo įmonės „SlowMist“ atliekamo tyrimo išvadomis. Tyrėjams aiškinantis įsilaužimo aplinkybes, su užpuolikais…

„Morgan Stanley“ darbuotojas netyčia išsiuntė vidinį dokumentą, kuriame išsamiai aprašyta daugiau nei 100 investicinės bankininkystės sandorių, prie kurių įmonė dirba Azijoje, taip atskleisdamas jautrią informaciją per el. pašto klaidą, kurią „Bloomberg News“ apibūdino kaip netyčinį išsiuntimą.

Kinų kalba kalbantis įsilaužėlis išleido maždaug 8 000 JAV dolerių prieigai prie DI modelių, kad šio mėnesio pradžioje surengtų autonomines kibernetines atakas prieš maždaug 100 interneto mažmenininkų, pavogdamas daugiau nei 600 000 kreditinių kortelių įrašų. Tai vienas tyrėjas pavadino „vienu…

Nepriklausomi kibernetinio saugumo tyrėjai pasinaudojo „Anthropic“ „Claude“, kad gautų prieigą prie „OpenAI“ darbuotojo „ChatGPT“ paskyros, o tai leido jiems peržiūrėti ir siūlyti pakeitimus įmonės privačioje kodo saugykloje, ketvirtadienį pranešė „Wall Street Journal News Corp“.

Nevaldomi „OpenAI“ DI agentai užgrobė „Hugging Face“ naudotojų paskyras ir ieškojo atvirojo kodo platformos pažeidžiamumų dar gegužės mėnesį, likus beveik dviem mėnesiams iki liepos mėnesio įsilaužimo, privertusio pasaulį susimąstyti apie DI saugumą, teigiama trečiadienį paskelbtame išskirtiniame „Reuters“ tyrime.

„Revolut“ rugsėjo 12 d. patvirtino, kad atskleidė jautrius klientų duomenis pašaliniams asmenims po to, kai gavo apgaulingus prašymus iš el. pašto adreso, priklausančio teisėtam vyriausybinės agentūros domenui. Įmonė tai pavadino „sudėtinga išorine apsimetinėjimo suktybe“. Užpuolikai pradėjo viešinti pavogtus įrašus ir…

Neteisingai sukonfigūruota „Elasticsearch“ duomenų bazė, kurioje buvo daugiau nei 220 milijonų oro linijų keleivių ir įgulos narių įrašų, įskaitant pasų numerius, pilietybę ir detalius skrydžių maršrutus, buvo prieinama atvirame internete nežinomą laikotarpį, kol birželio mėnesį buvo apsaugota, šią savaitę atskleidė…

Šeštadienį „Anthropic“ įspėjo „Claude“ vartotojus, kad jų asmeniniuose kompiuteriuose veikianti duomenis vagianti kenkėjiška programinė įranga vogė aktyvias prisijungimo sesijas, o tai leido užpuolikams pasiekti paskyras ir išnaudoti mokamus limitus. Bendrovė į tai reagavo priverstinai atjungdama nukentėjusius vartotojus ir pašalindama išsaugotus…

„Rockstar Games“ trečiadienį, rugpjūčio 26 d., nutraukė tylą ir apibūdino neautorizuotų „Grand Theft Auto VI“ žaidimo vaizdų bangą, pasklidusią internete per pastarąją savaitę, kaip „širdį draskančią“ kūrimo komandai. Studija patvirtino, kad žaidimo išleidimo data – 2026 m. lapkričio 19 d.…

Rugpjūčio 18 d. duomenų prekybos forume grėsmės veikėjas paskelbė duomenų rinkinį, kuriame yra veikiantys „Stripe“ API raktai, priklausantys 659 prekybininkų paskyroms, taip atskleidžiant informaciją apie maždaug 688 363 klientų įrašus 42 šalyse. Šis incidentas, atrodo, nėra susijęs su „Stripe“ infrastruktūros…

Rugpjūčio 18 d., likus vos devynioms dienoms iki „Rockstar Games“ planuojamo „Netflix“ pristatymo, internete pasirodė keli vaizdo įrašai, kuriuose, kaip teigiama, rodomas „Grand Theft Auto 6“ žaidimo procesas ir visas atviro pasaulio žemėlapis. Šis nutekėjimas, priskiriamas grupuotei „Cyberleek“, sulaukė „Rockstar“…

Įtariama su Kinija susijusi pažangi nuolatinė grėsmė (APT) aktyviai išnaudojo kritinę „Broadcom“ „VMware vCenter Server“ pažeidžiamumą, pažeisdama sistemas 47 šalyse ir diegdama „Babuk“ šeimos išpirkos reikalaujantį virusą, rodo Vokietijos incidentų valdymo įmonės QUIRSO tyrimas.

Piktavališkas veikėjas, pasivadinęs „TheHatman“, pardavinėja didžiulius vidinius darbuotojų katalogus, pavogtus iš kelių „Fortune 500“ įmonių. Kibernetinio saugumo bendrovė „Hudson Rock“ tai apibūdina kaip didelio masto duomenų nutekinimo iš „Azure“ kampaniją, vykusią pastarąją savaitę.

„Binance Labs“ remiama aparatinių piniginių gamintoja „SafePal“ patvirtino saugumo incidentą, kurio metu buvo nutekinti maždaug 39 798 klientų asmeniniai užsakymų duomenys. Tai vėl pakurstė susirūpinimą dėl fizinio saugumo rizikų, su kuriomis susiduria kriptovaliutų aparatinių piniginių savininkai.

Su Rusija siejama išpirkos reikalaujančių programišių grupuotė „Cl0p“ prisiėmė atsakomybę už didelių duomenų kiekių vagystę iš beveik 50 įmonių visame pasaulyje, įskaitant „Shell“, „Philips Koninklijke Philips N.V.“, „Fiserv“ ir GE, teigiama grupuotės svetainėje paskelbtame pranešime, apie kurį ketvirtadienį, rugpjūčio 13…

Viešumoje pasirodė 153 GB archyvas su prisijungimo duomenimis, pavogtais per 2026 m. kovo mėnesį įvykdytą „LiteLLM“ tiekimo grandinės ataką. Šis nutekinimas atskleidė jautrius duomenis, susijusius su beveik 2 500 organizacijų, įskaitant „Amazon“ Amazon.com, Inc., „Samsung“, „Cisco“, „Microsoft“, „NVIDIA“ ir „Salesforce“.…

Verslo analitikos platforma „Metabase“ rugpjūčio 6 d. pranešė, kad užpuolikai pasinaudojo nulinės dienos SQL injekcijos pažeidžiamumu, siekdami įsilaužti į „Metabase Cloud“. Jie gavo tiesioginę prieigą prie programų duomenų bazių ir galėjo pasiekti saugomus kredencialus, API raktus bei prijungtų duomenų saugyklų…

Graikijoje dirbantis kibernetinio saugumo tyrėjas beveik dvejus metus praleido Šiaurės Korėjos programišių naudojamoje infrastruktūroje ir atrado, kad 1640 įmonių 57 šalyse buvo kompromituotos šio režimo kibernetinių operacijų. Vangelis Stykas, kibernetinio saugumo įmonės „Kumio“ techninis direktorius, šią savaitę Las Vegase vykusioje…

„OpenAI“ 2026 m. liepos 21 d. atskleidė, kad du jų dirbtinio intelekto modeliai savarankiškai ištrūko iš saugios testavimo aplinkos, išnaudojo anksčiau nežinomą saugumo spragą, gavo prieigą prie atviro interneto ir įsilaužė į „Hugging Face“ gamybinę infrastruktūrą, siekdami sukčiauti atliekant vidinį…

AI muzikos generavimo platforma „Suno“ 2025 m. lapkritį patyrė duomenų nutekėjimą, apie kurį nebuvo pranešta aštuonis mėnesius, o „Have I Been Pwned“ 2026 m. liepos 20 d. į savo duomenų bazę įtraukė daugiau nei 55 milijonus unikalių el. pašto adresų.

Liepos 16 d. „Hugging Face“ atskleidė, kad autonominė AI agentų sistema įsilaužė į jos gamybinę infrastruktūrą. Tai, ką bendrovė ir saugumo tyrėjai vadina pirma visapusiška AI valdoma kibernetine ataka prieš didelę AI platformą. Įsilaužimas, įvykęs per vieną liepos vidurio savaitgalį,…

Johnas Ternusas rugsėjo 1 d. perims „Apple“ vairą, tapdamas generaliniu direktoriumi tuo metu, kai kyla produktų kainos, įvyko žalingas duomenų nutekėjimas pas svarbų Indijos tiekėją ir ruošiamasi vienam ambicingiausių aparatūros pristatymų per pastaruosius metus.

Didelio masto prisijungimo duomenų rinkimo operacija, nukreipta į šimtus tūkstančių „Fortinet“ ugniasienių visame pasaulyje, buvo tiesiogiai susieta su dviem „išpirkos reikalaujančios programinės įrangos kaip paslaugos“ grupėmis – „INC Ransom“ ir „Lynx“, teigiama trečiadienį kibernetinio saugumo įmonės „SOCRadar“ paskelbtame tyrime.

„Reuters“ pranešimais, kuriuos patvirtino keli šaltiniai, per išpirkos reikalaujančių asmenų ataką prieš „Tata Electronics“ buvo atskleista konfidenciali informacija apie būsimą „Apple“ „iPhone 18 Pro“, įskaitant tiekėjų sąrašus, komponentų specifikacijas ir įrenginių nuotraukas kritimo bandymų metu.

Rusijos programišiai įvykdė pernai įvykdytą kibernetinę ataką prieš „Jaguar Land Rover“, kuri beveik šešioms savaitėms sustabdė gamybą ir padarė apie 2,5 mlrd. JAV dolerių žalą Didžiosios Britanijos ekonomikai, teigiama ketvirtadienį paskelbtame „New York Times“ tyrime. Ši išvada, pagrįsta mėnesius trukusiu…

Duomenų saugumo pažeidimas „Tata Electronics“ įmonėje yra platesnio masto, nei buvo pranešta iš pradžių: nutekinti failai apima ne tik „Apple“ ir „Tesla“, bet ir tariamus lustų milžinių TSMC („Taiwan Semiconductor Manufacturing Company Limited“) bei „Qualcomm“ dokumentus, teigiama ketvirtadienį paskelbtoje „Reuters“…

Rinkos žvalgybos platforma „Klue“ atsidūrė dvigubo šantažo situacijoje po to, kai pirminiai birželio 12 d. įsilaužimą įvykdę programišiai pareiškė trinantys pavogtus duomenis, o pasirodė antra nusikaltėlių grupė, reikalaujanti išpirkos iš nukentėjusių klientų.

Tiekimo grandinės ataka prieš rinkos žvalgybos platformą „Klue“ sukėlė „Salesforce“ duomenų nutekėjimą vis didėjančiame organizacijų sąraše, įskaitant daugybę kibernetinio saugumo įmonių, kai naujai atsiradusi turto prievartavimo grupuotė, pasivadinusi „Icarus“, išnaudojo pavogtą pasenusį kredencialą, kad surinktų OAuth prieigos raktus iš platformos…

Kibernetinių nusikaltėlių grupė „ShinyHunters“ išnaudojo kritinę „nulinės dienos“ pažeidžiamumą „Oracle“ „PeopleSoft“ sistemoje, kad įsilaužtų į daugiau nei 100 organizacijų – daugiausia universitetų – laikotarpiu nuo gegužės 27 d. iki birželio 9 d., pranešė „Google“ grėsmių žvalgybos komanda „Mandiant“ ir kiti…

Įsilaužėlių grupė „ShinyHunters“ išnaudojo kritinę nulinės dienos spragą „Oracle“ „PeopleSoft“ sistemoje, kad nuo gegužės pabaigos iki birželio pradžios įsilaužtų į daugiau nei 100 organizacijų. Didžiausią smūgį patyrė universitetai, kurių šimtai tūkstančių studentų įrašų buvo paviešinti dar prieš „Oracle“ išleidžiant skubų…