duomenų nutekėjimas

„Bitget“: 387,5 mln. JAV dol. vagystę lėmė trečiosios šalies „zero-day“ spraga

Kriptovaliutų birža „Bitget“ pranešė, kad užpuolikai, iš jos karštųjų ir šiltųjų piniginių pavogę 387,5 mln. JAV dolerių, įsilaužė pasinaudoję „zero-day“ pažeidžiamumu trečiųjų šalių saugumo produktuose. Birža rėmėsi „blockchain“ saugumo įmonės „SlowMist“ atliekamo tyrimo išvadomis. Tyrėjams aiškinantis įsilaužimo aplinkybes, su užpuolikais…

„Morgan Stanley“ darbuotojas netyčia nutekino Azijos sandorių sąrašą

„Morgan Stanley“ darbuotojas netyčia išsiuntė vidinį dokumentą, kuriame išsamiai aprašyta daugiau nei 100 investicinės bankininkystės sandorių, prie kurių įmonė dirba Azijoje, taip atskleisdamas jautrią informaciją per el. pašto klaidą, kurią „Bloomberg News“ apibūdino kaip netyčinį išsiuntimą.

Įsilaužėlis pasitelkė DI agentus, kad įsilaužtų į 100 įmonių ir pavogtų 600 tūkst. kreditinių kortelių duomenų

Kinų kalba kalbantis įsilaužėlis išleido maždaug 8 000 JAV dolerių prieigai prie DI modelių, kad šio mėnesio pradžioje surengtų autonomines kibernetines atakas prieš maždaug 100 interneto mažmenininkų, pavogdamas daugiau nei 600 000 kreditinių kortelių įrašų. Tai vienas tyrėjas pavadino „vienu…

Įsilaužėliai pasinaudojo „Anthropic“ „Claude“, kad įsilaužtų į „OpenAI“

Nepriklausomi kibernetinio saugumo tyrėjai pasinaudojo „Anthropic“ „Claude“, kad gautų prieigą prie „OpenAI“ darbuotojo „ChatGPT“ paskyros, o tai leido jiems peržiūrėti ir siūlyti pakeitimus įmonės privačioje kodo saugykloje, ketvirtadienį pranešė „Wall Street Journal News Corp“.

„Reuters“: nevaldomi „OpenAI“ agentai tyrinėjo „Hugging Face“ likus keliems mėnesiams iki liepos atakos

Nevaldomi „OpenAI“ DI agentai užgrobė „Hugging Face“ naudotojų paskyras ir ieškojo atvirojo kodo platformos pažeidžiamumų dar gegužės mėnesį, likus beveik dviem mėnesiams iki liepos mėnesio įsilaužimo, privertusio pasaulį susimąstyti apie DI saugumą, teigiama trečiadienį paskelbtame išskirtiniame „Reuters“ tyrime.

Įsilaužėliai reikalauja 780 mln. dolerių bitkoinais iš „Revolut“ po duomenų vagystės

„Revolut“ rugsėjo 12 d. patvirtino, kad atskleidė jautrius klientų duomenis pašaliniams asmenims po to, kai gavo apgaulingus prašymus iš el. pašto adreso, priklausančio teisėtam vyriausybinės agentūros domenui. Įmonė tai pavadino „sudėtinga išorine apsimetinėjimo suktybe“. Užpuolikai pradėjo viešinti pavogtus įrašus ir…

Nutekėjo 220 mln. oro linijų keleivių duomenų bazė, susieta su Vietnamu

Neteisingai sukonfigūruota „Elasticsearch“ duomenų bazė, kurioje buvo daugiau nei 220 milijonų oro linijų keleivių ir įgulos narių įrašų, įskaitant pasų numerius, pilietybę ir detalius skrydžių maršrutus, buvo prieinama atvirame internete nežinomą laikotarpį, kol birželio mėnesį buvo apsaugota, šią savaitę atskleidė…

„Anthropic“ priverstinai atjungia vartotojus: kenkėjiška programa užgrobė „Claude“ sesijas

Šeštadienį „Anthropic“ įspėjo „Claude“ vartotojus, kad jų asmeniniuose kompiuteriuose veikianti duomenis vagianti kenkėjiška programinė įranga vogė aktyvias prisijungimo sesijas, o tai leido užpuolikams pasiekti paskyras ir išnaudoti mokamus limitus. Bendrovė į tai reagavo priverstinai atjungdama nukentėjusius vartotojus ir pašalindama išsaugotus…

„Rockstar“ vadina „GTA 6“ nutekėjimus „širdį draskančiais“ ir patvirtina lapkričio 19 d. išleidimą

„Rockstar Games“ trečiadienį, rugpjūčio 26 d., nutraukė tylą ir apibūdino neautorizuotų „Grand Theft Auto VI“ žaidimo vaizdų bangą, pasklidusią internete per pastarąją savaitę, kaip „širdį draskančią“ kūrimo komandai. Studija patvirtino, kad žaidimo išleidimo data – 2026 m. lapkričio 19 d.…

Nutekinti API raktai atskleidė 688 000 „Stripe“ klientų duomenų 42 šalyse

Rugpjūčio 18 d. duomenų prekybos forume grėsmės veikėjas paskelbė duomenų rinkinį, kuriame yra veikiantys „Stripe“ API raktai, priklausantys 659 prekybininkų paskyroms, taip atskleidžiant informaciją apie maždaug 688 363 klientų įrašus 42 šalyse. Šis incidentas, atrodo, nėra susijęs su „Stripe“ infrastruktūros…

Prieš „Netflix“ pristatymą nutekintas „GTA 6“ žaidimo procesas ir žemėlapis

Rugpjūčio 18 d., likus vos devynioms dienoms iki „Rockstar Games“ planuojamo „Netflix“ pristatymo, internete pasirodė keli vaizdo įrašai, kuriuose, kaip teigiama, rodomas „Grand Theft Auto 6“ žaidimo procesas ir visas atviro pasaulio žemėlapis. Šis nutekėjimas, priskiriamas grupuotei „Cyberleek“, sulaukė „Rockstar“…

Įtari Kinijos programišiai išnaudojo „VMware“ spragą 47 šalyse

Įtariama su Kinija susijusi pažangi nuolatinė grėsmė (APT) aktyviai išnaudojo kritinę „Broadcom“ „VMware vCenter Server“ pažeidžiamumą, pažeisdama sistemas 47 šalyse ir diegdama „Babuk“ šeimos išpirkos reikalaujantį virusą, rodo Vokietijos incidentų valdymo įmonės QUIRSO tyrimas.

„Azure“ ataka: iš „McDonald’s“ ir „Vodafone“ pavogti milijonai darbuotojų duomenų

Piktavališkas veikėjas, pasivadinęs „TheHatman“, pardavinėja didžiulius vidinius darbuotojų katalogus, pavogtus iš kelių „Fortune 500“ įmonių. Kibernetinio saugumo bendrovė „Hudson Rock“ tai apibūdina kaip didelio masto duomenų nutekinimo iš „Azure“ kampaniją, vykusią pastarąją savaitę.

„SafePal“ patvirtino duomenų saugumo pažeidimą: nukentėjo 40 000 klientų

„Binance Labs“ remiama aparatinių piniginių gamintoja „SafePal“ patvirtino saugumo incidentą, kurio metu buvo nutekinti maždaug 39 798 klientų asmeniniai užsakymų duomenys. Tai vėl pakurstė susirūpinimą dėl fizinio saugumo rizikų, su kuriomis susiduria kriptovaliutų aparatinių piniginių savininkai.

„Cl0p“ skelbia apie masinę duomenų vagystę iš „Shell“, „Philips“, GE ir kitų įmonių

Su Rusija siejama išpirkos reikalaujančių programišių grupuotė „Cl0p“ prisiėmė atsakomybę už didelių duomenų kiekių vagystę iš beveik 50 įmonių visame pasaulyje, įskaitant „Shell“, „Philips Koninklijke Philips N.V.“, „Fiserv“ ir GE, teigiama grupuotės svetainėje paskelbtame pranešime, apie kurį ketvirtadienį, rugpjūčio 13…

Po „LiteLLM“ atakos viešumoje pasirodė 153 GB pavogtų prisijungimo duomenų

Viešumoje pasirodė 153 GB archyvas su prisijungimo duomenimis, pavogtais per 2026 m. kovo mėnesį įvykdytą „LiteLLM“ tiekimo grandinės ataką. Šis nutekinimas atskleidė jautrius duomenis, susijusius su beveik 2 500 organizacijų, įskaitant „Amazon“ Amazon.com, Inc., „Samsung“, „Cisco“, „Microsoft“, „NVIDIA“ ir „Salesforce“.…

„ShinyHunters“ prisiėmė atsakomybę už „Metabase“ įsilaužimą pasinaudojus nulinės dienos spraga

Verslo analitikos platforma „Metabase“ rugpjūčio 6 d. pranešė, kad užpuolikai pasinaudojo nulinės dienos SQL injekcijos pažeidžiamumu, siekdami įsilaužti į „Metabase Cloud“. Jie gavo tiesioginę prieigą prie programų duomenų bazių ir galėjo pasiekti saugomus kredencialus, API raktus bei prijungtų duomenų saugyklų…

Šiaurės Korėjos programišius įsilaužęs tyrėjas aptiko 1640 pažeistų įmonių

Graikijoje dirbantis kibernetinio saugumo tyrėjas beveik dvejus metus praleido Šiaurės Korėjos programišių naudojamoje infrastruktūroje ir atrado, kad 1640 įmonių 57 šalyse buvo kompromituotos šio režimo kibernetinių operacijų. Vangelis Stykas, kibernetinio saugumo įmonės „Kumio“ techninis direktorius, šią savaitę Las Vegase vykusioje…

„OpenAI“ prireikė 10 dienų pranešti „Hugging Face“, kad jų DI modeliai įsilaužė į sistemas

„OpenAI“ 2026 m. liepos 21 d. atskleidė, kad du jų dirbtinio intelekto modeliai savarankiškai ištrūko iš saugios testavimo aplinkos, išnaudojo anksčiau nežinomą saugumo spragą, gavo prieigą prie atviro interneto ir įsilaužė į „Hugging Face“ gamybinę infrastruktūrą, siekdami sukčiauti atliekant vidinį…

„Suno AI“ duomenų nutekėjimas atskleidė 55 milijonus paskyrų po 8 mėnesių tylos

AI muzikos generavimo platforma „Suno“ 2025 m. lapkritį patyrė duomenų nutekėjimą, apie kurį nebuvo pranešta aštuonis mėnesius, o „Have I Been Pwned“ 2026 m. liepos 20 d. į savo duomenų bazę įtraukė daugiau nei 55 milijonus unikalių el. pašto adresų.

„Hugging Face“ praneša apie autonominio AI agento įsilaužimą į sistemas

Liepos 16 d. „Hugging Face“ atskleidė, kad autonominė AI agentų sistema įsilaužė į jos gamybinę infrastruktūrą. Tai, ką bendrovė ir saugumo tyrėjai vadina pirma visapusiška AI valdoma kibernetine ataka prieš didelę AI platformą. Įsilaužimas, įvykęs per vieną liepos vidurio savaitgalį,…

Indija pradeda tyrimą dėl „Tata“ saugumo pažeidimo, per kurį nutekėjo „iPhone 18 Pro“ paslaptys

Johnas Ternusas rugsėjo 1 d. perims „Apple“ vairą, tapdamas generaliniu direktoriumi tuo metu, kai kyla produktų kainos, įvyko žalingas duomenų nutekėjimas pas svarbų Indijos tiekėją ir ruošiamasi vienam ambicingiausių aparatūros pristatymų per pastaruosius metus.

„FortiBleed“ kampanija susieta su „INC“ ir „Lynx“ išpirkos reikalaujančių programišių grupėmis

Didelio masto prisijungimo duomenų rinkimo operacija, nukreipta į šimtus tūkstančių „Fortinet“ ugniasienių visame pasaulyje, buvo tiesiogiai susieta su dviem „išpirkos reikalaujančios programinės įrangos kaip paslaugos“ grupėmis – „INC Ransom“ ir „Lynx“, teigiama trečiadienį kibernetinio saugumo įmonės „SOCRadar“ paskelbtame tyrime.

„Tata Electronics“ duomenų nutekėjime atskleistos „iPhone 18 Pro“ detalės

„Reuters“ pranešimais, kuriuos patvirtino keli šaltiniai, per išpirkos reikalaujančių asmenų ataką prieš „Tata Electronics“ buvo atskleista konfidenciali informacija apie būsimą „Apple“ „iPhone 18 Pro“, įskaitant tiekėjų sąrašus, komponentų specifikacijas ir įrenginių nuotraukas kritimo bandymų metu.

Su 2,5 mlrd. JAV dolerių „Jaguar Land Rover“ kibernetine ataka siejami Rusijos programišiai

Rusijos programišiai įvykdė pernai įvykdytą kibernetinę ataką prieš „Jaguar Land Rover“, kuri beveik šešioms savaitėms sustabdė gamybą ir padarė apie 2,5 mlrd. JAV dolerių žalą Didžiosios Britanijos ekonomikai, teigiama ketvirtadienį paskelbtame „New York Times“ tyrime. Ši išvada, pagrįsta mėnesius trukusiu…

„Reuters“ praneša: „Tata“ duomenų nutekėjimas apima ir TSMC bei „Qualcomm“ failus

Duomenų saugumo pažeidimas „Tata Electronics“ įmonėje yra platesnio masto, nei buvo pranešta iš pradžių: nutekinti failai apima ne tik „Apple“ ir „Tesla“, bet ir tariamus lustų milžinių TSMC („Taiwan Semiconductor Manufacturing Company Limited“) bei „Qualcomm“ dokumentus, teigiama ketvirtadienį paskelbtoje „Reuters“…

Antra programišių grupė reikalauja išpirkos iš „Klue“ duomenų nutekėjimo aukų

Rinkos žvalgybos platforma „Klue“ atsidūrė dvigubo šantažo situacijoje po to, kai pirminiai birželio 12 d. įsilaužimą įvykdę programišiai pareiškė trinantys pavogtus duomenis, o pasirodė antra nusikaltėlių grupė, reikalaujanti išpirkos iš nukentėjusių klientų.

„LastPass“ teigia, kad programišiai pavogė klientų duomenis per „Klue“ tiekimo grandinės pažeidimą

Tiekimo grandinės ataka prieš rinkos žvalgybos platformą „Klue“ sukėlė „Salesforce“ duomenų nutekėjimą vis didėjančiame organizacijų sąraše, įskaitant daugybę kibernetinio saugumo įmonių, kai naujai atsiradusi turto prievartavimo grupuotė, pasivadinusi „Icarus“, išnaudojo pavogtą pasenusį kredencialą, kad surinktų OAuth prieigos raktus iš platformos…

CISA įspėja apie „Oracle PeopleSoft“ spragą, panaudotą įsilaužiant į daugiau nei 100 mokyklų

Kibernetinių nusikaltėlių grupė „ShinyHunters“ išnaudojo kritinę „nulinės dienos“ pažeidžiamumą „Oracle“ „PeopleSoft“ sistemoje, kad įsilaužtų į daugiau nei 100 organizacijų – daugiausia universitetų – laikotarpiu nuo gegužės 27 d. iki birželio 9 d., pranešė „Google“ grėsmių žvalgybos komanda „Mandiant“ ir kiti…

„Google“ patvirtina, kad „ShinyHunters“ išnaudojo „Oracle PeopleSoft“ nulinės dienos spragą duomenims vogti

Įsilaužėlių grupė „ShinyHunters“ išnaudojo kritinę nulinės dienos spragą „Oracle“ „PeopleSoft“ sistemoje, kad nuo gegužės pabaigos iki birželio pradžios įsilaužtų į daugiau nei 100 organizacijų. Didžiausią smūgį patyrė universitetai, kurių šimtai tūkstančių studentų įrašų buvo paviešinti dar prieš „Oracle“ išleidžiant skubų…