Утечки данных
Новости в категории «Утечки данных»
В даркнете продают более 153 млн водительских удостоверений
ИБ-журналист Брайан Кребс (Brian Krebs) опубликовал расследование, посвященное новому даркнет-сервису Nexus. Кребс обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады. Проверяя происхождение данных, он нашел в базе документы нескольких знакомых ему людей, включая собственные права и права своей матери. Кребс полагает, что уже вышел на вероятный источник этой масштабной утечки — сервис проверки документов IDScan[.]net. Расследованием происходящего уже занимается ФБР.
Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox
Представители Dropbox предупредили более 5000 пользователей о компрометации их аккаунтов. По данным компании, злоумышленники воспользовались ошибкой в процессе проверки email-адресов со стороны Lenovo и старой интеграцией между Lenovo ID и Dropbox, которая позволяла войти в чужой аккаунт без пароля.
Вымогатель Rhysida атаковал городские власти Берлина
Власти Берлина сообщили, что из городской административной сети произошла утечка данных, а также заявили, что хакеры пытаются вымогать у них выкуп. Ответственность за атаку взяла на себя группировка Rhysida, которая утверждает, что похитила у городских властей 5,79 Тбайт информации (около 1,44 млн файлов).
Криптотокен CyberLeek, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки
Криптовалютный токен, связанный с пользователем соцсети X под ником CyberLeek, который в последние недели публикует утечки геймплея GTA VI, за сутки рухнул почти на 40%. Падение произошло, несмотря на то что в тот же день CyberLeek выложил первый настоящий спойлер игры — кадры с одним из ключевых героев.
Утечка кадров GTA VI используется для раскрутки криптотокена
Пользователь с ником CyberLeek опубликовал новую партию утечек из GTA VI, сопроводив их тикером собственного криптотокена $CYBERLEEK, который он продвигает в рамках некоего «секретного проекта». Материалы включали детали карты GTA VI и кадры геймплея в открытом мире, однако на момент написания статьи они уже были недоступны в X: их удалили после того, как юристы Rockstar Games подали жалобу на нарушение авторских прав.
У платформы RingCentral утекли данные 1,6 млн учетных записей
Специалисты агрегатора утечек Have I Been Pwned (HIBP) проанализировали данные, похищенные во время недавнего взлома платформы RingCentral. Опубликованный хакерами дамп содержал информацию о 1,6 млн аккаунтов, включая имена, email-адреса, телефонные номера и почтовые адреса пользователей.
Хак-группа Clop утверждает, что похитила у компании Shell 89 Гбайт данных
Вымогательская группировка Clop заявила, что похитила 89 Гбайт данных у нефтегазовой компании Shell, после чего представители Shell сообщили, что в компании уже расследуют возможный киберинцидент. По словам хакеров, среди похищенных файлов были инженерные чертежи, сканы отчетов о проверках объектов, фотографии и проектная документация.
Хакер заявляет, что похитил у французской налоговой службы данные 2 млн человек
Министерство экономики и финансов Франции подтвердило, что злоумышленник проник в системы Главного управления государственных финансов (DGFiP) и похитил налоговые и кадастровые данные 678 000 физических лиц и организаций. Об инциденте стало известно после того, как хакер под ником ZeroBytes выставил украденную информацию на продажу и заявил, что дамп содержит данные более 2 млн человек.
Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов
В компании сообщают, что средства и цифровые активы клиентов не пострадали, однако хакеры получили доступ к именам, банковским реквизитам и номерам удостоверений личности в ходе более масштабной глобальной атаки.
Компрометация LiteLLM привела к утечке терабайтов учетных данных
ИБ-компании CloudSEK и Hudson Rock раскрыли новые детали масштабной атаки на цепочку поставок, которая затронула LiteLLM весной 2026 года. Всего за 40 минут, пока вредоносные версии популярного инструмента распространялись через PyPI, атакующие успели похитить секреты из 434 000 CI/CD-пайплайнов. По данным исследователей, среди пострадавших оказались крупнейшие технологические и промышленные компании мира.
Криптокошелек SafePal пострадал от утечки данных 40000 клиентов
Представители SafePal, производителя аппаратных криптовалютных кошельков, объявили об инциденте безопасности, из-за которого в открытом доступе оказались личные данные почти 40 тысяч клиентов. Утечка затронула тех, кто оформлял заказы с 2 марта 2025 года по 11 апреля 2026 года, — всего 39 798 человек.
Mozilla отзывает GPG-ключ подписи для Firefox и Thunderbird: он случайно попал на GitHub
Разработчики Mozilla были вынуждены сменить GPG-ключ, которым подписывают некоторые релизы Firefox и Thunderbird для Linux. Дело в том, что незашифрованная копия этого ключа по ошибке попала в приватный репозиторий на GitHub. Хотя не было обнаружено никаких признаков того, что ключ мог попасть в руки посторонних, разработчики приняли решение отозвать его на всякий случай.
У производителя криптокошельков Trezor утекли данные почти 14 000 клиентов
Производитель аппаратных криптокошельков Trezor заявил об утечке данных почти 14 000 пользователей. При этом взлом затронул не саму компанию, а ее партнера ShipMonk, который занимается логистикой и доставкой.
Хакеры похитили у Levi Strauss корпоративные данные
Представители компании Levi Strauss (бренд Levi's) сообщили о кибератаке, в ходе которой злоумышленники с помощью социальной инженерии скомпрометировали рабочие компьютеры трех сотрудников и похитили хранившиеся на них корпоративные данные.
Valve предупредила владельцев устройств Steam об утечке данных
Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.
Данные полиции и госслужащих Великобритании попали в даркнет
Представители британской службы Police National Legal Database, которая предоставляет правовую информацию полиции и органам уголовного правосудия, сообщили об утечке данных. Имена, рабочие email-адреса сотрудников полиции, госслужащих и других пользователей сервиса уже опубликованы в даркнете.