Wanchain отключил мост Cardano-Binance после кражи токенов NIGHT
Злоумышленники похитили 290 млн токенов NIGHT, воспользовавшись уязвимостью в устаревшем межсетевом мосту Wanchain, соединяющем сети Binance и Cardano. Инцидент произошёл 20 июля, после чего похищенные токены начали распродавать, что обрушило курс NIGHT примерно на 43% до исторического минимума.
Команда Wanchain подтвердила атаку и временно отключила мост между Cardano и Binance для пользователей. В компании заявили, что расследование уже ведётся, и пообещали открыто информировать сообщество о его результатах.
Уже через сутки после падения курс NIGHT отыграл почти 19%, приблизившись к $0,022. Основатель Cardano Чарльз Хоскинсон заявил, что уязвимость находилась в старой архитектуре моста от сторонней компании и не связана напрямую с проектом Midnight.
#взлом #криптовалюта #wanchain #NIGHT
@CyberStrikeNews
Злоумышленники похитили 290 млн токенов NIGHT, воспользовавшись уязвимостью в устаревшем межсетевом мосту Wanchain, соединяющем сети Binance и Cardano. Инцидент произошёл 20 июля, после чего похищенные токены начали распродавать, что обрушило курс NIGHT примерно на 43% до исторического минимума.
Команда Wanchain подтвердила атаку и временно отключила мост между Cardano и Binance для пользователей. В компании заявили, что расследование уже ведётся, и пообещали открыто информировать сообщество о его результатах.
Уже через сутки после падения курс NIGHT отыграл почти 19%, приблизившись к $0,022. Основатель Cardano Чарльз Хоскинсон заявил, что уязвимость находилась в старой архитектуре моста от сторонней компании и не связана напрямую с проектом Midnight.
#взлом #криптовалюта #wanchain #NIGHT
@CyberStrikeNews
Клиенты Chick-fil-A остались без данных карт и бонусов после взлома
Chick-fil-A предупредила клиентов об утечке данных после взлома аккаунтов программы лояльности Chick-fil-A One. Сайт и приложение атаковали с 17 по 19 июня 2026 года.
Злоумышленники использовали ранее украденные на других сервисах email и пароли. Утечке подверглись имена, адреса, номера участников программы, QR-коды, бонусные балансы и частичные данные карт.
Компания сбросила сеансы, удалила платёжные данные, восстановила бонусы и начислила пострадавшим компенсации. Клиентам рекомендовали сменить пароли — похожий взлом уже случался в 2022–2023 годах.
#взлом #утечкаданных #chickfila #киберпреступность
@CyberStrikeNews
Chick-fil-A предупредила клиентов об утечке данных после взлома аккаунтов программы лояльности Chick-fil-A One. Сайт и приложение атаковали с 17 по 19 июня 2026 года.
Злоумышленники использовали ранее украденные на других сервисах email и пароли. Утечке подверглись имена, адреса, номера участников программы, QR-коды, бонусные балансы и частичные данные карт.
Компания сбросила сеансы, удалила платёжные данные, восстановила бонусы и начислила пострадавшим компенсации. Клиентам рекомендовали сменить пароли — похожий взлом уже случался в 2022–2023 годах.
#взлом #утечкаданных #chickfila #киберпреступность
@CyberStrikeNews
Verus Ethereum атаковали дважды: ущерб от новой кражи — $7,54 млн
Злоумышленник повторно атаковал мост Verus Ethereum, воспользовавшись уязвимостью, которую не устранили после аналогичного взлома в мае. На этот раз ущерб составил около $7,54 млн — хакер похитил ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD.
Проблема заключалась в том, что контракт не проверял соответствие выплаченной суммы стоимости активов, заблокированных в сети Verus. Это позволяло провести операцию на незначительную сумму, а затем получить токены на миллионы долларов через механизм импорта.
Специалисты связали инцидент с майской атакой на $11,58 млн, проведённой через тот же контракт и тот же маршрут импорта. Ранее специалисты отмечали, что криптографические механизмы моста работали исправно — ошибка находилась в логике проверки сумм, для исправления которой не хватало около десяти строк кода.
#взлом #криптовалюта #verus #мост
@CyberStrikeNews
Злоумышленник повторно атаковал мост Verus Ethereum, воспользовавшись уязвимостью, которую не устранили после аналогичного взлома в мае. На этот раз ущерб составил около $7,54 млн — хакер похитил ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD.
Проблема заключалась в том, что контракт не проверял соответствие выплаченной суммы стоимости активов, заблокированных в сети Verus. Это позволяло провести операцию на незначительную сумму, а затем получить токены на миллионы долларов через механизм импорта.
Специалисты связали инцидент с майской атакой на $11,58 млн, проведённой через тот же контракт и тот же маршрут импорта. Ранее специалисты отмечали, что криптографические механизмы моста работали исправно — ошибка находилась в логике проверки сумм, для исправления которой не хватало около десяти строк кода.
#взлом #криптовалюта #verus #мост
@CyberStrikeNews
❤1
Upbound Group потеряла $13 млн из-за мошенничества с данными клиентов
Финансовая компания Upbound Group сообщила об инциденте, в ходе которого атакующие получили несанкционированный доступ к документам и данным клиентов. Вместо требования выкупа хакеры использовали украденную информацию, чтобы оформить фиктивные договоры в сервисе Acima, позволяющем брать товары в аренду с последующим выкупом.
Мошенники оформляли договоры на чужие или поддельные данные и получали технику и другие товары у магазинов, подключённых к платформе. Acima перечисляла продавцам полную стоимость покупок, однако платежи по этим договорам так и не поступили, из-за чего подразделение потеряло около $13 млн во втором квартале 2026 года.
Upbound Group усилила проверку пользователей, внедрила новые механизмы выявления мошенничества и привлекла сторонних ИБ-специалистов. Компания уведомила правоохранительные органы и заявила, что инцидент не должен существенно повлиять на бизнес.
#взлом #мошенничество #utbound #Acima
@CyberStrikeNews
Финансовая компания Upbound Group сообщила об инциденте, в ходе которого атакующие получили несанкционированный доступ к документам и данным клиентов. Вместо требования выкупа хакеры использовали украденную информацию, чтобы оформить фиктивные договоры в сервисе Acima, позволяющем брать товары в аренду с последующим выкупом.
Мошенники оформляли договоры на чужие или поддельные данные и получали технику и другие товары у магазинов, подключённых к платформе. Acima перечисляла продавцам полную стоимость покупок, однако платежи по этим договорам так и не поступили, из-за чего подразделение потеряло около $13 млн во втором квартале 2026 года.
Upbound Group усилила проверку пользователей, внедрила новые механизмы выявления мошенничества и привлекла сторонних ИБ-специалистов. Компания уведомила правоохранительные органы и заявила, что инцидент не должен существенно повлиять на бизнес.
#взлом #мошенничество #utbound #Acima
@CyberStrikeNews
Stadler отказалась платить хакерам $12 млн выкупа за похищенные данные
Швейцарский производитель поездов Stadler подвергся атаке вымогателей, потребовавших выкуп в размере 10 млн франков за похищенные технические данные. Инцидент произошёл в середине июля 2026 года: злоумышленники получили доступ к платформе, через которую компания обменивалась данными с одним из поставщиков, используя ранее скомпрометированные учётные данные.
Внутренние ИТ- системы не пострадали, корпоративная инфраструктура не затронута, а предприятия по всему миру продолжили работать в обычном режиме. Похищенные материалы содержали техническую информацию поставщика, не связанную с безопасностью поездов, и не включали значимых персональных данных.
Ответственность за атаку взяла на себя группировка Everest Group, потребовавшая выкуп в размере около $12,2 млн. Stadler заявила, что не платит выкуп ни при каких обстоятельствах, и подала заявление в кантональную полицию Тургау.
#взлом #вымогательство #stadler #Швейцария
@CyberStrikeNews
Швейцарский производитель поездов Stadler подвергся атаке вымогателей, потребовавших выкуп в размере 10 млн франков за похищенные технические данные. Инцидент произошёл в середине июля 2026 года: злоумышленники получили доступ к платформе, через которую компания обменивалась данными с одним из поставщиков, используя ранее скомпрометированные учётные данные.
Внутренние ИТ- системы не пострадали, корпоративная инфраструктура не затронута, а предприятия по всему миру продолжили работать в обычном режиме. Похищенные материалы содержали техническую информацию поставщика, не связанную с безопасностью поездов, и не включали значимых персональных данных.
Ответственность за атаку взяла на себя группировка Everest Group, потребовавшая выкуп в размере около $12,2 млн. Stadler заявила, что не платит выкуп ни при каких обстоятельствах, и подала заявление в кантональную полицию Тургау.
#взлом #вымогательство #stadler #Швейцария
@CyberStrikeNews
CubePilot угнали вместе с HTTPS: чужие серверы выглядели как настоящие
24 июля злоумышленник изменил DNS-записи cubepilot.org и направил посетителей на подконтрольную инфраструктуру. Для всех поддоменов атакующий получил действующие TLS-сертификаты, поэтому браузеры показывали привычный адрес и защищённое соединение. Под угрозой оказались пароли, платёжные данные и файлы, загруженные во время атаки.
В случае CubePilot захват домена затронул не только сайт. Компания выпускает контроллеры и навигационное оборудование для беспилотников, а через её сервисы распространяются прошивки. Факт подмены образов пока не подтверждён, но компания проверяет всё, что пользователи могли скачать 24 и 25 июля.
Прямая рекомендация компании — не устанавливать прошивки, загруженные в эти даты, и сменить пароли, введённые на сайте 24 июля. В такой ситуации здравый скепсис куда полезнее слепого доверия.
#CubePilot #DNS #TLS #дроны
@CyberStrikeNews
24 июля злоумышленник изменил DNS-записи cubepilot.org и направил посетителей на подконтрольную инфраструктуру. Для всех поддоменов атакующий получил действующие TLS-сертификаты, поэтому браузеры показывали привычный адрес и защищённое соединение. Под угрозой оказались пароли, платёжные данные и файлы, загруженные во время атаки.
В случае CubePilot захват домена затронул не только сайт. Компания выпускает контроллеры и навигационное оборудование для беспилотников, а через её сервисы распространяются прошивки. Факт подмены образов пока не подтверждён, но компания проверяет всё, что пользователи могли скачать 24 и 25 июля.
Прямая рекомендация компании — не устанавливать прошивки, загруженные в эти даты, и сменить пароли, введённые на сайте 24 июля. В такой ситуации здравый скепсис куда полезнее слепого доверия.
#CubePilot #DNS #TLS #дроны
@CyberStrikeNews
Скопировали адрес кошелька? Скрипт Adform мог незаметно подменить его
Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы.
Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице.
Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом.
#Adform #JavaScript #криптоклипер #цепочкапоставок
@CyberStrikeNews
Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы.
Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице.
Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом.
#Adform #JavaScript #криптоклипер #цепочкапоставок
@CyberStrikeNews
Американские водоканалы взламывают как по списку
Ещё 3 августа речь шла минимум о семи штатах. Через два дня число выросло до 12. Атаки идут с 27 июля, только в Миннесоте под раздачу попали свыше 30 коммунальных систем. ФБР уже расследует возможную связь этой серии с Ираном, хотя окончательных доказательств пока нет. Массового водного апокалипсиса не случилось, но слово «пока» здесь особенно важное.
Злоумышленники подключаются к промышленным контроллерам, меняют пароли, отключают тревожные сигналы и местами правят управляющую логику. В Плимуте пропала связь с двумя водонапорными башнями и 14 канализационными станциями. В другом городе на полтора часа остановились скважина и очистная установка. Атакующие уже вмешались в работу автоматики, которая отвечает за давление, перекачку воды и работу очистных сооружений.
Самое опасное здесь не предполагаемый иранский след, а масштабируемость атаки. Одинаковые настройки подрядчиков, контроллеры с доступом из интернета и слабая изоляция позволяют идти от одного водоканала к следующему почти по готовому шаблону. Пока ситуацию вытягивают люди и ручное управление. Но следующий объект может оказаться не настолько подготовленным.
#Кибератака #Водоканалы #КИИ
@CyberStrikeNews
Ещё 3 августа речь шла минимум о семи штатах. Через два дня число выросло до 12. Атаки идут с 27 июля, только в Миннесоте под раздачу попали свыше 30 коммунальных систем. ФБР уже расследует возможную связь этой серии с Ираном, хотя окончательных доказательств пока нет. Массового водного апокалипсиса не случилось, но слово «пока» здесь особенно важное.
Злоумышленники подключаются к промышленным контроллерам, меняют пароли, отключают тревожные сигналы и местами правят управляющую логику. В Плимуте пропала связь с двумя водонапорными башнями и 14 канализационными станциями. В другом городе на полтора часа остановились скважина и очистная установка. Атакующие уже вмешались в работу автоматики, которая отвечает за давление, перекачку воды и работу очистных сооружений.
Самое опасное здесь не предполагаемый иранский след, а масштабируемость атаки. Одинаковые настройки подрядчиков, контроллеры с доступом из интернета и слабая изоляция позволяют идти от одного водоканала к следующему почти по готовому шаблону. Пока ситуацию вытягивают люди и ручное управление. Но следующий объект может оказаться не настолько подготовленным.
#Кибератака #Водоканалы #КИИ
@CyberStrikeNews
Кибератака в калифорнийском Суисун-Сити вывела из строя 911 и диспетчерские системы полиции
Вредоносное ПО обнаружили утром 7 августа. Город отключил заражённую сеть, после чего перестали работать внутренние сервисы, маршрутизация вызовов 911 и диспетчерские линии полиции и пожарной службы. 8 августа власти объявили местный режим чрезвычайной ситуации, а к расследованию подключились ФБР и Министерство внутренней безопасности США.
Атака показала зависимость экстренных служб от общей городской IT-инфраструктуры. Чтобы сохранить приём обращений, диспетчеров перевели в резервный центр округа Солано. Способ проникновения, тип вредоносного ПО и возможная компрометация данных пока неизвестны.
Для снижения последствий город изолировал затронутые системы и перенёс критические функции на резервную площадку. Такой сценарий стоит заранее учитывать при проектировании инфраструктуры экстренных служб. Резервный диспетчерский центр в Суисун-Сити позволил продолжить обработку вызовов даже после отключения основной сети.
#суисун #экстренныеслужбы #кибератака #фбр
@CyberStrikeNews
Вредоносное ПО обнаружили утром 7 августа. Город отключил заражённую сеть, после чего перестали работать внутренние сервисы, маршрутизация вызовов 911 и диспетчерские линии полиции и пожарной службы. 8 августа власти объявили местный режим чрезвычайной ситуации, а к расследованию подключились ФБР и Министерство внутренней безопасности США.
Атака показала зависимость экстренных служб от общей городской IT-инфраструктуры. Чтобы сохранить приём обращений, диспетчеров перевели в резервный центр округа Солано. Способ проникновения, тип вредоносного ПО и возможная компрометация данных пока неизвестны.
Для снижения последствий город изолировал затронутые системы и перенёс критические функции на резервную площадку. Такой сценарий стоит заранее учитывать при проектировании инфраструктуры экстренных служб. Резервный диспетчерский центр в Суисун-Сити позволил продолжить обработку вызовов даже после отключения основной сети.
#суисун #экстренныеслужбы #кибератака #фбр
@CyberStrikeNews
Хакеры заявили о краже 2,5 ТБ данных из польской медицинской системы MyDr
Предполагаемые злоумышленники заявляют, что похитили базу с более чем 18,8 млн уникальных номеров PESEL, а общий объем украденных данных оценивают в 2,5 ТБ.
Через платформу MyDr медицинские учреждения оформляют приемы и рецепты — ежемесячно через сервис проходит около 3 млн приемов и 2,7 млн рецептов. Компания подтвердила, что инцидент затронул часть ее систем, привлекла ИБ-специалистов и юристов, а также уведомила правоохранительные органы и клиентов.
В качестве доказательства злоумышленники передали журналистам данные одного из польских политиков, часть которых подтвердилась. При этом проверить всю заявленную базу в 2,5 ТБ не удалось, поэтому цифра в 18,8 млн PESEL пока остается заявлением атакующих, а не подтвержденным фактом.
#утечка #mydr #pesel #польша
@CyberStrike
Предполагаемые злоумышленники заявляют, что похитили базу с более чем 18,8 млн уникальных номеров PESEL, а общий объем украденных данных оценивают в 2,5 ТБ.
Через платформу MyDr медицинские учреждения оформляют приемы и рецепты — ежемесячно через сервис проходит около 3 млн приемов и 2,7 млн рецептов. Компания подтвердила, что инцидент затронул часть ее систем, привлекла ИБ-специалистов и юристов, а также уведомила правоохранительные органы и клиентов.
В качестве доказательства злоумышленники передали журналистам данные одного из польских политиков, часть которых подтвердилась. При этом проверить всю заявленную базу в 2,5 ТБ не удалось, поэтому цифра в 18,8 млн PESEL пока остается заявлением атакующих, а не подтвержденным фактом.
#утечка #mydr #pesel #польша
@CyberStrike
Атака в воздухе: пассажиров Delta могли взломать через фейковый Wi-Fi
На рейсе Delta 591 из Лас-Вегаса в Атланту 10 августа обнаружили постороннюю сеть Wi-Fi, маскировавшуюся под официальную сеть авиакомпании. Boeing 757 с 199 пассажирами и шестью членами экипажа вылетел вскоре после завершения конференции DEF CON 34, среди пассажиров могли быть ее участники, однако кто создал сеть, пока не установлено.
Сеть с названием «Delta WiFi Fast» появилась после того, как штатный Wi-Fi самолета был заглушен. В сети распространяются сообщения о том, что пассажиров могли принудительно отключать от настоящей точки доступа, а поддельная страница сети якобы собирала личные данные и учетные записи Google. Delta эту часть истории пока не подтвердила.
Экипаж на 30 минут полностью отключил бортовой Wi-Fi. Представитель Delta заявил, что бортовые системы и собственная сеть авиакомпании взломаны не были, а безопасность полета под угрозой не находилась.
#delta #wifi #defcon #кибербезопасность
@CyberStrikeNews
На рейсе Delta 591 из Лас-Вегаса в Атланту 10 августа обнаружили постороннюю сеть Wi-Fi, маскировавшуюся под официальную сеть авиакомпании. Boeing 757 с 199 пассажирами и шестью членами экипажа вылетел вскоре после завершения конференции DEF CON 34, среди пассажиров могли быть ее участники, однако кто создал сеть, пока не установлено.
Сеть с названием «Delta WiFi Fast» появилась после того, как штатный Wi-Fi самолета был заглушен. В сети распространяются сообщения о том, что пассажиров могли принудительно отключать от настоящей точки доступа, а поддельная страница сети якобы собирала личные данные и учетные записи Google. Delta эту часть истории пока не подтвердила.
Экипаж на 30 минут полностью отключил бортовой Wi-Fi. Представитель Delta заявил, что бортовые системы и собственная сеть авиакомпании взломаны не были, а безопасность полета под угрозой не находилась.
#delta #wifi #defcon #кибербезопасность
@CyberStrikeNews
N-able выпустила второе экстренное исправление N-central
Группировка Storm-1175 начала распространять шифровальщик StormEncryptor через серверы N-central, сменив тактику после апрельского затишья. Ранее злоумышленники применяли шифровальщик Medusa против организаций из здравоохранения, финансов и профессиональных услуг.
Storm-1175 использует критическую уязвимость CVE-2026-18577 (8.2 High) в N-central, которая позволяет обойти проверку подлинности без учётных данных. N-able выпустила два экстренных исправления, так как первое злоумышленники смогли обойти.
После проникновения группировка применяет AnyDesk, SimpleHelp и Mimikatz для кражи данных. По данным Huntress, более половины серверов N-central у партнёров компании всё ещё не получили исправление.
#storm1175 #stormencryptor #ncentral #уязвимость
@ZerodayAlert
Группировка Storm-1175 начала распространять шифровальщик StormEncryptor через серверы N-central, сменив тактику после апрельского затишья. Ранее злоумышленники применяли шифровальщик Medusa против организаций из здравоохранения, финансов и профессиональных услуг.
Storm-1175 использует критическую уязвимость CVE-2026-18577 (8.2 High) в N-central, которая позволяет обойти проверку подлинности без учётных данных. N-able выпустила два экстренных исправления, так как первое злоумышленники смогли обойти.
После проникновения группировка применяет AnyDesk, SimpleHelp и Mimikatz для кражи данных. По данным Huntress, более половины серверов N-central у партнёров компании всё ещё не получили исправление.
#storm1175 #stormencryptor #ncentral #уязвимость
@ZerodayAlert
Взлом систем управления портами в США нарушил работу терминалов
Управление портов Северной Каролины сообщило о масштабном сбое, вызванном кибератакой на три порта. Инцидент произошел 4 августа, из-за него сотрудникам пришлось часть операций с грузами перевести в ручной режим, а терминалы открылись с задержкой.
Несмотря на проблемы с ИТ-инфраструктурой, суда продолжали обслуживать по расписанию, а к концу недели обычный график работы восстановили. Системы взломала внешняя группа, однако подробности атаки Управление не раскрыло.
Береговая охрана США заявила, что безопасность судоходства инцидент не затронул. Портовая система Северной Каролины ежегодно обрабатывает более 4 млн тонн грузов, а в радиусе около 1100 км от порта Уилмингтона расположено свыше 70% промышленной базы США.
#кибератака #порты #сша #взлом
@CyberStrikeNews
Управление портов Северной Каролины сообщило о масштабном сбое, вызванном кибератакой на три порта. Инцидент произошел 4 августа, из-за него сотрудникам пришлось часть операций с грузами перевести в ручной режим, а терминалы открылись с задержкой.
Несмотря на проблемы с ИТ-инфраструктурой, суда продолжали обслуживать по расписанию, а к концу недели обычный график работы восстановили. Системы взломала внешняя группа, однако подробности атаки Управление не раскрыло.
Береговая охрана США заявила, что безопасность судоходства инцидент не затронул. Портовая система Северной Каролины ежегодно обрабатывает более 4 млн тонн грузов, а в радиусе около 1100 км от порта Уилмингтона расположено свыше 70% промышленной базы США.
#кибератака #порты #сша #взлом
@CyberStrikeNews
Кибератака на Boston Scientific ударила по поставкам медоборудования
Boston Scientific, крупный производитель медоборудования, сообщил о киберинциденте, нарушившем работу компании по всему миру. Проблема обнаружена 25 августа 2026 года: она затронула часть корпоративных систем, вызвала сетевой сбой и ограничила доступ сотрудников к ряду операционных систем и приложений.
Компания подала форму 8-K в Комиссию по ценным бумагам и биржам США, сообщив о глобальных перебоях. Из-за них уже нарушена обработка и отправка заказов клиентам. Срок полного восстановления систем пока не определён.
Расследование продолжается: подробности атаки, способ проникновения и данные о злоумышленниках не раскрываются. О краже или утечке данных не сообщалось. В компании — около 59 тыс. сотрудников, продукция поставляется в 127 стран.
#кибератака #bostonscientific #медоборудование #утечкаданных
@CyberStrikeNews
Boston Scientific, крупный производитель медоборудования, сообщил о киберинциденте, нарушившем работу компании по всему миру. Проблема обнаружена 25 августа 2026 года: она затронула часть корпоративных систем, вызвала сетевой сбой и ограничила доступ сотрудников к ряду операционных систем и приложений.
Компания подала форму 8-K в Комиссию по ценным бумагам и биржам США, сообщив о глобальных перебоях. Из-за них уже нарушена обработка и отправка заказов клиентам. Срок полного восстановления систем пока не определён.
Расследование продолжается: подробности атаки, способ проникновения и данные о злоумышленниках не раскрываются. О краже или утечке данных не сообщалось. В компании — около 59 тыс. сотрудников, продукция поставляется в 127 стран.
#кибератака #bostonscientific #медоборудование #утечкаданных
@CyberStrikeNews
Норвегия: DDoS-атака парализовала работу госсервисов
DDoS-атака на три дня прервала работу госсервисов Норвегии. Проблемы начались 24 августа в 03:38 и затронули системы авторизации, электронные подписи и обмен данными между ведомствами, от которых зависят госсайты по всей стране.
Digdir и подрядчик Vivicta подтвердили атаку и начали ограничивать вредоносный трафик. В первые часы перестали работать многие госсервисы. Особенно заметными оказались проблемы с ID-porten — единым шлюзом авторизации для множества госорганизаций.
Атака продолжалась всю ночь на 26 августа. К утру инфраструктура стабилизировалась, но ID-porten работал не в полном объёме. Признаков проникновения во внутренние системы или утечки данных не обнаружено. Это уже третья подобная атака на Digdir за последние месяцы.
#ddos #норвегия #госсервисы #кибератака
@CyberStrikeNews
DDoS-атака на три дня прервала работу госсервисов Норвегии. Проблемы начались 24 августа в 03:38 и затронули системы авторизации, электронные подписи и обмен данными между ведомствами, от которых зависят госсайты по всей стране.
Digdir и подрядчик Vivicta подтвердили атаку и начали ограничивать вредоносный трафик. В первые часы перестали работать многие госсервисы. Особенно заметными оказались проблемы с ID-porten — единым шлюзом авторизации для множества госорганизаций.
Атака продолжалась всю ночь на 26 августа. К утру инфраструктура стабилизировалась, но ID-porten работал не в полном объёме. Признаков проникновения во внутренние системы или утечки данных не обнаружено. Это уже третья подобная атака на Digdir за последние месяцы.
#ddos #норвегия #госсервисы #кибератака
@CyberStrikeNews
Австралийские книжные магазины и авторы страдают от последствий кибератаки на ADS
Кибератака на Alliance Distribution Services (ADS), одного из крупнейших книжных дистрибьюторов Австралии, уже около шести недель нарушает поставки книг по стране. Несанкционированную активность обнаружили 18 июля 2026 года, после чего часть систем отключили для восстановления.
ADS принадлежит Hachette Australia и обслуживает как издательства группы, так и множество сторонних компаний, отправляя свыше 17 млн книг в год. Магазины недополучают товары, а независимые продавцы, получающие через ADS до 15–20% ассортимента, испытывают трудности перед предрождественским сезоном.
Технические подробности инцидента не раскрываются: неясно, как произошёл взлом, использовалось ли вредоносное ПО и требовали ли выкуп. Утечка данных пока не подтверждена, а срок полного восстановления работы дистрибьютора не назван.
#кибератака #Hachette #австралия #книги
@CyberStrikeNews
Кибератака на Alliance Distribution Services (ADS), одного из крупнейших книжных дистрибьюторов Австралии, уже около шести недель нарушает поставки книг по стране. Несанкционированную активность обнаружили 18 июля 2026 года, после чего часть систем отключили для восстановления.
ADS принадлежит Hachette Australia и обслуживает как издательства группы, так и множество сторонних компаний, отправляя свыше 17 млн книг в год. Магазины недополучают товары, а независимые продавцы, получающие через ADS до 15–20% ассортимента, испытывают трудности перед предрождественским сезоном.
Технические подробности инцидента не раскрываются: неясно, как произошёл взлом, использовалось ли вредоносное ПО и требовали ли выкуп. Утечка данных пока не подтверждена, а срок полного восстановления работы дистрибьютора не назван.
#кибератака #Hachette #австралия #книги
@CyberStrikeNews
Одна ошибка в Cosmos EVM — атаки сразу на шесть блокчейнов
С 20 по 25 августа злоумышленники атаковали минимум шесть блокчейнов Cosmos через критическую уязвимость в модуле Cosmos EVM. Проблема возникала на стыке учёта балансов: EVM видела только доступные токены, а Cosmos SDK отдельно учитывала заблокированные в стейкинге. Через вестинг-аккаунт и вредоносный контракт атакующие вызывали переполнение баланса и забирали чужие токены.
По оценке Cosmos Labs, через DEX и централизованные биржи было реализовано активов примерно на $5,7 млн — аккаунты на биржах позже заморозили. Из TAC вывели почти 2,99 млрд токенов, из KiiChain — около 148,3 млн KII. Ещё три пострадавшие сети компания не назвала.
Об уязвимости знали с 25 апреля, но ошибочно сочли рабочие сети неуязвимыми. Патч вышел 19 августа без указания критичности, а на следующий день сторонний разработчик раскрыл детали эксплойта — атаки начались менее чем через 12 часов.
#cosmos #криптовалюта #уязвимость #блокчейн
@CyberStrikeNews
С 20 по 25 августа злоумышленники атаковали минимум шесть блокчейнов Cosmos через критическую уязвимость в модуле Cosmos EVM. Проблема возникала на стыке учёта балансов: EVM видела только доступные токены, а Cosmos SDK отдельно учитывала заблокированные в стейкинге. Через вестинг-аккаунт и вредоносный контракт атакующие вызывали переполнение баланса и забирали чужие токены.
По оценке Cosmos Labs, через DEX и централизованные биржи было реализовано активов примерно на $5,7 млн — аккаунты на биржах позже заморозили. Из TAC вывели почти 2,99 млрд токенов, из KiiChain — около 148,3 млн KII. Ещё три пострадавшие сети компания не назвала.
Об уязвимости знали с 25 апреля, но ошибочно сочли рабочие сети неуязвимыми. Патч вышел 19 августа без указания критичности, а на следующий день сторонний разработчик раскрыл детали эксплойта — атаки начались менее чем через 12 часов.
#cosmos #криптовалюта #уязвимость #блокчейн
@CyberStrikeNews
Атака на MAMO принесла злоумышленнику $11 млн займов в Moonwell
27 августа неизвестный провёл атаку на протокол Moonwell через токен MAMO. Он внёс часть токенов официально, а затем «подкинул» ещё 53,4 млн MAMO напрямую в контракт — система решила, что за каждой его долей стоит гораздо больше активов, чем на самом деле. Параллельно сообщники скупали MAMO на низколиквидной бирже, и цена токена подскочила более чем в 40 раз.
Владея почти всеми «раздутыми» долями, атакующий показал протоколу залог на $22,3 млн — хотя реальная стоимость была намного ниже — и под него взял 18 займов на $11 млн. Деньги вывели с Base, перегнали на Ethereum и обменяли на DAI. Итоговая прибыль от аферы — почти $6,8 млн.
Через полминуты после последнего займа начались массовые принудительные распродажи залога, но даже они не покрыли всю дыру — Moonwell остался должен около $9,1 млн. Протокол резко ограничил выдачу новых кредитов и лимиты на MAMO, сейчас идёт разбор последствий.
#moonwell #defi #криптовалюта #base
@CyberStrikeNews
27 августа неизвестный провёл атаку на протокол Moonwell через токен MAMO. Он внёс часть токенов официально, а затем «подкинул» ещё 53,4 млн MAMO напрямую в контракт — система решила, что за каждой его долей стоит гораздо больше активов, чем на самом деле. Параллельно сообщники скупали MAMO на низколиквидной бирже, и цена токена подскочила более чем в 40 раз.
Владея почти всеми «раздутыми» долями, атакующий показал протоколу залог на $22,3 млн — хотя реальная стоимость была намного ниже — и под него взял 18 займов на $11 млн. Деньги вывели с Base, перегнали на Ethereum и обменяли на DAI. Итоговая прибыль от аферы — почти $6,8 млн.
Через полминуты после последнего займа начались массовые принудительные распродажи залога, но даже они не покрыли всю дыру — Moonwell остался должен около $9,1 млн. Протокол резко ограничил выдачу новых кредитов и лимиты на MAMO, сейчас идёт разбор последствий.
#moonwell #defi #криптовалюта #base
@CyberStrikeNews
Cronos откатила блокчейн после взлома Tectonic на $75 млн
30 августа кредитный протокол Tectonic в сети Cronos подвергся атаке через манипуляцию ценой токена TONIC — она выросла почти в 100 раз за считаные минуты, что позволило злоумышленнику занять под завышенный залог активы на $75 млн.
Валидаторы Cronos быстро остановили сеть, но $6 млн атакующий успел вывести в Ethereum. Оставшиеся $68,7 млн заблокировали внутри сети, после чего блокчейн откатили почти на 11 тысяч блоков назад.
Откат аннулировал транзакции атакующего вместе с остальными операциями за этот период, вернув около 92% похищенного. По данным TRM Labs, в 2026 году подобных атак зафиксировано уже 32 — больше, чем за любой предыдущий год.
#tectonic #cronos #криптовзлом #манипуляцияценой
@CyberStrikeNews
30 августа кредитный протокол Tectonic в сети Cronos подвергся атаке через манипуляцию ценой токена TONIC — она выросла почти в 100 раз за считаные минуты, что позволило злоумышленнику занять под завышенный залог активы на $75 млн.
Валидаторы Cronos быстро остановили сеть, но $6 млн атакующий успел вывести в Ethereum. Оставшиеся $68,7 млн заблокировали внутри сети, после чего блокчейн откатили почти на 11 тысяч блоков назад.
Откат аннулировал транзакции атакующего вместе с остальными операциями за этот период, вернув около 92% похищенного. По данным TRM Labs, в 2026 году подобных атак зафиксировано уже 32 — больше, чем за любой предыдущий год.
#tectonic #cronos #криптовзлом #манипуляцияценой
@CyberStrikeNews
Liquid Network лишилась 95% всего резерва биткоинов
6 сентября из резервного кошелька Liquid Network вывели около 4000 BTC на сумму примерно $320 млн — почти 95% всех хранившихся там биткоинов. Сеть немедленно остановила операции и предупредила биржи о приостановке вводов и выводов L-BTC.
Средства ушли через сервис SideSwap с использованием действующего ключа разрешения на вывод. Blockstream связала инцидент с ошибкой в открытом ПО Elements, на котором работает Liquid, а не с компрометацией ключа.
Участники операции назвали себя белыми хакерами и начали общаться с Blockstream через сообщения, записанные в транзакциях Bitcoin, потребовав исправить ошибку на всех узлах в обмен на возврат большей части средств. После того как Blockstream сообщила об исправлении, они вернули 3400 BTC — около 85% выведенной суммы, при этом порядка 598,5 BTC (~$47 млн) пока остаются на связанном с атакой адресе без официальных подтверждений, что это согласованное вознаграждение.
#liquidnetwork #btc #блокчейн #криптовалюта
@CyberStrikeNews
6 сентября из резервного кошелька Liquid Network вывели около 4000 BTC на сумму примерно $320 млн — почти 95% всех хранившихся там биткоинов. Сеть немедленно остановила операции и предупредила биржи о приостановке вводов и выводов L-BTC.
Средства ушли через сервис SideSwap с использованием действующего ключа разрешения на вывод. Blockstream связала инцидент с ошибкой в открытом ПО Elements, на котором работает Liquid, а не с компрометацией ключа.
Участники операции назвали себя белыми хакерами и начали общаться с Blockstream через сообщения, записанные в транзакциях Bitcoin, потребовав исправить ошибку на всех узлах в обмен на возврат большей части средств. После того как Blockstream сообщила об исправлении, они вернули 3400 BTC — около 85% выведенной суммы, при этом порядка 598,5 BTC (~$47 млн) пока остаются на связанном с атакой адресе без официальных подтверждений, что это согласованное вознаграждение.
#liquidnetwork #btc #блокчейн #криптовалюта
@CyberStrikeNews
🔥1💯1🆒1