По данным нескольких компаний в сфере кибербезопасности, хакеры взламывают сайты, работающие на уязвимых версиях популярной блог-платформы WordPress. По одной из оценок, под угрозой находятся десятки миллионов сайтов.
Hugging Face, платформа для размещения ИИ-моделей и датасетов, сообщила о взломе своих внутренних данных и служебных учётных записей на прошлой неделе. Инцидент раскрыли в пятницу.
Suno, генератор музыки на основе ИИ, был взломан. Хакер сообщил, что использовал атаку на цепочку поставок для доступа к учетным данным сотрудника.
Polymarket подтвердила кражу средств у части пользователей после взлома стороннего поставщика. Злоумышленники внедрили вредоносный код на сайт. Компания заявила, что инцидент локализован, пострадавшие получат полное возмещение.
Российские власти взломали телефон оппозиционера Андрея Пивоварова с помощью устройства Cellebrite UFED, хотя компания заявляла о прекращении продаж России в марте 2021 года.
Киберпреступники взломали десятки тысяч устройств Fortinet (межсетевые экраны и VPN), используемых крупными компаниями. Атака FortiBleed не использует неизвестные уязвимости — хакеры подбирают пароли, которые компании не меняют или уже скомпрометированы.
Группа ShinyHunters заявила о взломе серверов Oracle PeopleSoft в более чем 100 организациях, преимущественно университетах. Об этом сообщил представитель группы изданию TechCrunch.
Microsoft заблокировала доступ к десяткам своих открытых репозиториев на GitHub. Причина — взлом, в ходе которого хакеры внедрили вредонос для кражи паролей.
Менеджер паролей Dashlane сообщил, что хакеры взломали двухфакторную аутентификацию и получили доступ к примерно 20 зашифрованным хранилищам паролей. Атака произошла в выходные.
Сервис читов Atlas Menu для Grand Theft Auto V взломали. В сеть утекли email, имена пользователей, хеши паролей, IP-адреса и тикеты поддержки. Под угрозой оказались почти 64 000 аккаунтов.
