Кибератака поставила точку в 37-летней истории немецкой ZEGO
Немецкая текстильная компания ZEGO Textilveredelungszentrum начала процедуру банкротства. Причиной стали финансовые последствия кибератаки, произошедшей 29 марта 2026 года. Предприятие проработало на рынке 37 лет.
Атака остановила производство почти на шесть недель. Руководство пыталось найти способы компенсировать убытки и сохранить бизнес, однако длительный простой создал непосильную финансовую нагрузку. В компании назвали обращение за защитой от кредиторов одним из самых тяжёлых решений в истории фирмы.
Характер атаки не раскрывается: неизвестно, использовалось ли программа-вымогатель и получили ли злоумышленники доступ к данным клиентов и сотрудников. Банкротство пока не означает ликвидацию — компания намерена продолжить работу, пока управляющие ищут пути сохранить рабочие места и отношения с партнёрами.
#кибератака #банкротство #германия #ZEGO
@CyberStrikeNews
Немецкая текстильная компания ZEGO Textilveredelungszentrum начала процедуру банкротства. Причиной стали финансовые последствия кибератаки, произошедшей 29 марта 2026 года. Предприятие проработало на рынке 37 лет.
Атака остановила производство почти на шесть недель. Руководство пыталось найти способы компенсировать убытки и сохранить бизнес, однако длительный простой создал непосильную финансовую нагрузку. В компании назвали обращение за защитой от кредиторов одним из самых тяжёлых решений в истории фирмы.
Характер атаки не раскрывается: неизвестно, использовалось ли программа-вымогатель и получили ли злоумышленники доступ к данным клиентов и сотрудников. Банкротство пока не означает ликвидацию — компания намерена продолжить работу, пока управляющие ищут пути сохранить рабочие места и отношения с партнёрами.
#кибератака #банкротство #германия #ZEGO
@CyberStrikeNews
Кибератака отключила крупнейшего таксомоторного оператора Японии Nihon Kotsu
Крупнейший в Японии оператор такси Nihon Kotsu отключил внутреннюю сеть после заражения вредоносной программой. Из-за этого клиенты временно не могут заказывать машины по телефону и через часть сайтов компании. В Nihon Kotsu работают более 18 тысяч человек, а её парк насчитывает свыше 8500 такси и более 2000 автомобилей с водителем.
Сбой начался ранним утром 11 июля 2026 года. Обнаружив посторонний доступ к системам, компания изолировала внутреннюю сеть, чтобы остановить распространение вредоносной программы, и привлекла стороннюю службу информационной безопасности для расследования инцидента.
Из-за отключения перестали работать сайт заказа автомобилей с водителем, служба телефонного вызова такси и часть внутренних сервисов, включая регистрацию на услугу «такси для рожениц» в нескольких городах. Признаков утечки персональных данных пока не обнаружено, проверка продолжается.
#кибератака #япония #такси #NihonKotsu
@CyberStrikeNews
Крупнейший в Японии оператор такси Nihon Kotsu отключил внутреннюю сеть после заражения вредоносной программой. Из-за этого клиенты временно не могут заказывать машины по телефону и через часть сайтов компании. В Nihon Kotsu работают более 18 тысяч человек, а её парк насчитывает свыше 8500 такси и более 2000 автомобилей с водителем.
Сбой начался ранним утром 11 июля 2026 года. Обнаружив посторонний доступ к системам, компания изолировала внутреннюю сеть, чтобы остановить распространение вредоносной программы, и привлекла стороннюю службу информационной безопасности для расследования инцидента.
Из-за отключения перестали работать сайт заказа автомобилей с водителем, служба телефонного вызова такси и часть внутренних сервисов, включая регистрацию на услугу «такси для рожениц» в нескольких городах. Признаков утечки персональных данных пока не обнаружено, проверка продолжается.
#кибератака #япония #такси #NihonKotsu
@CyberStrikeNews
Номера соцстрахования 1 млн жителей Пуэрто-Рико были доступны через карту недвижимости
В Пуэрто-Рико через официальный сервис с картой недвижимости Catastro Digital могли быть доступны номера социального страхования примерно 1 млн человек. Уязвимость находилась в интерактивной кадастровой карте. При прямом запросе к серверу данные можно было скачать без имени пользователя и пароля.
Специалисты проверили доступ и в середине июня передали ведомству адрес сервера с уязвимыми данными. Власти публично заявили, что карта не содержит подобных сведений. Спустя несколько дней доступ к данным закрыли, однако руководство отказалось признать, что в системе что-либо исправляли.
По закону Пуэрто-Рико госструктуры обязаны оперативно предупреждать граждан о компрометации их данных, однако центр не планирует уведомлять пострадавших и не сообщил об инциденте профильной Службе инноваций и технологий, хотя это требуется по правилам.
#утечкаданных #пуэрторико #CatastroDigital #соцстрахование
@CyberStrikeNews
В Пуэрто-Рико через официальный сервис с картой недвижимости Catastro Digital могли быть доступны номера социального страхования примерно 1 млн человек. Уязвимость находилась в интерактивной кадастровой карте. При прямом запросе к серверу данные можно было скачать без имени пользователя и пароля.
Специалисты проверили доступ и в середине июня передали ведомству адрес сервера с уязвимыми данными. Власти публично заявили, что карта не содержит подобных сведений. Спустя несколько дней доступ к данным закрыли, однако руководство отказалось признать, что в системе что-либо исправляли.
По закону Пуэрто-Рико госструктуры обязаны оперативно предупреждать граждан о компрометации их данных, однако центр не планирует уведомлять пострадавших и не сообщил об инциденте профильной Службе инноваций и технологий, хотя это требуется по правилам.
#утечкаданных #пуэрторико #CatastroDigital #соцстрахование
@CyberStrikeNews
Акции Nayax упали после сообщения о взломе облачной учётной записи
Акции израильской Nayax снизились на биржах Тель-Авива и Nasdaq после взлома учётной записи одной из дочерних структур. Компания уведомила регулятор, обнаружив подозрительную активность в облачном аккаунте, и сразу заблокировала доступ.
По данным Nayax, производственная среда и платёжная инфраструктура не пострадали. Компания не уточнила сроки и продолжительность доступа злоумышленников. Масштаб утечки устанавливается.
В сети уже появилось требование выкупа: неизвестные заявили о хищении данных и пригрозили опубликовать их 21 июля. По предварительной оценке Nayax, существенной для бизнеса информации злоумышленники не получили, а платёжные операции идут в обычном режиме.
#кибератака #nayax #утечкаданных #вымогатели
@CyberStrikeNews
Акции израильской Nayax снизились на биржах Тель-Авива и Nasdaq после взлома учётной записи одной из дочерних структур. Компания уведомила регулятор, обнаружив подозрительную активность в облачном аккаунте, и сразу заблокировала доступ.
По данным Nayax, производственная среда и платёжная инфраструктура не пострадали. Компания не уточнила сроки и продолжительность доступа злоумышленников. Масштаб утечки устанавливается.
В сети уже появилось требование выкупа: неизвестные заявили о хищении данных и пригрозили опубликовать их 21 июля. По предварительной оценке Nayax, существенной для бизнеса информации злоумышленники не получили, а платёжные операции идут в обычном режиме.
#кибератака #nayax #утечкаданных #вымогатели
@CyberStrikeNews
После взлома SecondFi на $2,4 млн Ctrl Wallet объявил о закрытии
Криптокошелёк Ctrl Wallet объявил о закрытии — пользователям нужно вывести активы до 3 августа 2026 года. Инцидент начался 23 июня с уязвимости в кошельках Cardano, из-за чего приложение перевели в режим обслуживания.
После 3 августа останется доступен только экспорт фразы восстановления для переноса средств в другой кошелёк, само приложение удалят из магазинов и расширений. Компания предупредила: токенов и миграционных бонусов не будет — подобные обещания в соцсетях являются мошенничеством.
Весной 2026 года Ctrl Wallet перешёл под управление Emurgo (подразделение Cardano) и продолжил работу внутри SecondFi. 24 июня уязвимость в SecondFi позволила похитить около 16 млн ADA (~$2,4 млн); компания обещала компенсировать ущерб 374 пострадавшим адресам.
#криптокошелёк #cardano #взлом #ctrlwallet
@CyberStrikeNews
Криптокошелёк Ctrl Wallet объявил о закрытии — пользователям нужно вывести активы до 3 августа 2026 года. Инцидент начался 23 июня с уязвимости в кошельках Cardano, из-за чего приложение перевели в режим обслуживания.
После 3 августа останется доступен только экспорт фразы восстановления для переноса средств в другой кошелёк, само приложение удалят из магазинов и расширений. Компания предупредила: токенов и миграционных бонусов не будет — подобные обещания в соцсетях являются мошенничеством.
Весной 2026 года Ctrl Wallet перешёл под управление Emurgo (подразделение Cardano) и продолжил работу внутри SecondFi. 24 июня уязвимость в SecondFi позволила похитить около 16 млн ADA (~$2,4 млн); компания обещала компенсировать ущерб 374 пострадавшим адресам.
#криптокошелёк #cardano #взлом #ctrlwallet
@CyberStrikeNews
Ostium (Arbitrum) лишилась ~$18 млн USDC из-за атаки с поддельными данными о цене из будущего, превратившими обычные сделки в фиктивно прибыльные.
Атакующий получил доступ к компоненту PriceUpKeep и внедрил через него ложные цены. Платформа зафиксировала мнимую прибыль, и смарт-контракты автоматически выплатили злоумышленнику около 18 млн USDC.
Ostium — платформа для торговли с плечом до 200x, привлёкшая $27,8 млн инвестиций; оборот сделок на ней превысил $50 млрд.
#ostium #взлом #defi #usdc
@CyberStrikeNews
Атакующий получил доступ к компоненту PriceUpKeep и внедрил через него ложные цены. Платформа зафиксировала мнимую прибыль, и смарт-контракты автоматически выплатили злоумышленнику около 18 млн USDC.
Ostium — платформа для торговли с плечом до 200x, привлёкшая $27,8 млн инвестиций; оборот сделок на ней превысил $50 млрд.
#ostium #взлом #defi #usdc
@CyberStrikeNews
Хакеры атаковали Национальное агентство кадастра Румынии
Взлом информационной системы кадастра Румынии остановил работу госреестра с 14 июля. Нотариусы не могут получать выписки, заверять продажу объектов и регистрировать ипотеку.
Агентство сначала объясняло сбой «технической проблемой», затем признало атаку, заявив, что данные не пострадали. Однако на хакерском форуме уже появилось объявление о продаже похищенной информации со скриншотом и утверждением об удалении резервных копий.
По данным расследования, защиту системы обеспечивала компания из двух сотрудников по контракту на ~$85000 без пункта о резервном копировании. Ранее та же фирма работала с Национальным управлением водных ресурсов, пережившим похожую атаку в декабре.
#кадастр #нотариусы #Румыния #утечкаданных
@CyberStrikeNews
Взлом информационной системы кадастра Румынии остановил работу госреестра с 14 июля. Нотариусы не могут получать выписки, заверять продажу объектов и регистрировать ипотеку.
Агентство сначала объясняло сбой «технической проблемой», затем признало атаку, заявив, что данные не пострадали. Однако на хакерском форуме уже появилось объявление о продаже похищенной информации со скриншотом и утверждением об удалении резервных копий.
По данным расследования, защиту системы обеспечивала компания из двух сотрудников по контракту на ~$85000 без пункта о резервном копировании. Ранее та же фирма работала с Национальным управлением водных ресурсов, пережившим похожую атаку в декабре.
#кадастр #нотариусы #Румыния #утечкаданных
@CyberStrikeNews
Кибератака на Nichirei оставила KFC Japan без курицы
Кибератака на компанию Nichirei Logistics Group, крупнейшего оператора логистики холодильников Японии, привела к сбоям в поставках продуктов для тысяч клиентов, включая сеть KFC. Чтобы остановить атаку, Nichirei отключила ключевые системы, что фактически остановило часть логистической сети.
На некоторых затронутых серверах хранились персональные данные. Компания уведомила об этом регулятора. Подробности атаки не раскрываются из соображений безопасности. Пока неизвестно, использовалась ли программа-вымогатель.
Последствия ощутили клиенты сети из 140 распределительных центров Nichirei: KFC Japan сообщила о нехватке ингредиентов, включая курицу, во всех своих более чем 1300 ресторанах и приостановила приём онлайн-заказов. О перебоях с поставками также заявили Hotto Motto, Yayoi Ken, Kura Sushi, Aeon и производитель TableMark.
#кибератака #логистика #kfc #япония
@CyberStrikeNews
Кибератака на компанию Nichirei Logistics Group, крупнейшего оператора логистики холодильников Японии, привела к сбоям в поставках продуктов для тысяч клиентов, включая сеть KFC. Чтобы остановить атаку, Nichirei отключила ключевые системы, что фактически остановило часть логистической сети.
На некоторых затронутых серверах хранились персональные данные. Компания уведомила об этом регулятора. Подробности атаки не раскрываются из соображений безопасности. Пока неизвестно, использовалась ли программа-вымогатель.
Последствия ощутили клиенты сети из 140 распределительных центров Nichirei: KFC Japan сообщила о нехватке ингредиентов, включая курицу, во всех своих более чем 1300 ресторанах и приостановила приём онлайн-заказов. О перебоях с поставками также заявили Hotto Motto, Yayoi Ken, Kura Sushi, Aeon и производитель TableMark.
#кибератака #логистика #kfc #япония
@CyberStrikeNews
Coca-Cola сообщила об атаке вымогателей на бренд Fairlife
Кибератака остановила производство молочной продукции Fairlife, бренда, принадлежащего Coca-Cola. Компания обнаружила посторонний доступ к части своей инфраструктуры, включая производственные системы, и связала инцидент с атакой вымогателей.
После обнаружения взлома Coca-Cola запустила план реагирования на киберинциденты, привлекла сторонних специалистов и уведомила правоохранительные органы. Компания подчёркивает, что атака не повлияла на качество и безопасность продукции. Тем не менее производственные площадки Fairlife в США пока не могут возобновить выпуск товаров, а канадские предприятия работают в обычном режиме.
Fairlife выпускает ультрафильтрованное молоко, белковые коктейли Core Power и напитки Nutrition Plan, широко представленные на американском рынке. Coca-Cola не раскрыла, украли ли злоумышленники данные, требовали ли выкуп и какая группировка ответственна за инцидент.
#кибератака #вымогатели #cocacola #fairlife
@CyberStrikeNews
Кибератака остановила производство молочной продукции Fairlife, бренда, принадлежащего Coca-Cola. Компания обнаружила посторонний доступ к части своей инфраструктуры, включая производственные системы, и связала инцидент с атакой вымогателей.
После обнаружения взлома Coca-Cola запустила план реагирования на киберинциденты, привлекла сторонних специалистов и уведомила правоохранительные органы. Компания подчёркивает, что атака не повлияла на качество и безопасность продукции. Тем не менее производственные площадки Fairlife в США пока не могут возобновить выпуск товаров, а канадские предприятия работают в обычном режиме.
Fairlife выпускает ультрафильтрованное молоко, белковые коктейли Core Power и напитки Nutrition Plan, широко представленные на американском рынке. Coca-Cola не раскрыла, украли ли злоумышленники данные, требовали ли выкуп и какая группировка ответственна за инцидент.
#кибератака #вымогатели #cocacola #fairlife
@CyberStrikeNews
Хакер вывел $24 млн из AFX Trade, не взламывая код
Неизвестный злоумышленник вывел почти все средства проекта AFX Trade, работающего в сети Arbitrum, не тронув при этом сам программный код моста. 22 июля хакер получил доступ к ключам, которыми операторы подтверждали переводы, и с их помощью инициировал вывод 24,15 млн USDC на собственный кошелёк.
Для одобрения операции требовалось около двух третей голосов проверяющих узлов. Атакующий собрал необходимые пять подписей, контракт штатно проверил их и дождался окончания периода оспаривания в 200 секунд, прежде чем перевести средства.
Основной мост Arbitrum не пострадал — атака затронула отдельный мост, находившийся под управлением самого AFX Trade. Похищенные USDC уже обменяны на около 12 467 ETH стоимостью порядка $24 млн, которые пока остаются на одном кошельке.
#взлом #криптовалюта #arbitrum #AFXTrade
@CyberStrikeNews
Неизвестный злоумышленник вывел почти все средства проекта AFX Trade, работающего в сети Arbitrum, не тронув при этом сам программный код моста. 22 июля хакер получил доступ к ключам, которыми операторы подтверждали переводы, и с их помощью инициировал вывод 24,15 млн USDC на собственный кошелёк.
Для одобрения операции требовалось около двух третей голосов проверяющих узлов. Атакующий собрал необходимые пять подписей, контракт штатно проверил их и дождался окончания периода оспаривания в 200 секунд, прежде чем перевести средства.
Основной мост Arbitrum не пострадал — атака затронула отдельный мост, находившийся под управлением самого AFX Trade. Похищенные USDC уже обменяны на около 12 467 ETH стоимостью порядка $24 млн, которые пока остаются на одном кошельке.
#взлом #криптовалюта #arbitrum #AFXTrade
@CyberStrikeNews
Wanchain отключил мост Cardano-Binance после кражи токенов NIGHT
Злоумышленники похитили 290 млн токенов NIGHT, воспользовавшись уязвимостью в устаревшем межсетевом мосту Wanchain, соединяющем сети Binance и Cardano. Инцидент произошёл 20 июля, после чего похищенные токены начали распродавать, что обрушило курс NIGHT примерно на 43% до исторического минимума.
Команда Wanchain подтвердила атаку и временно отключила мост между Cardano и Binance для пользователей. В компании заявили, что расследование уже ведётся, и пообещали открыто информировать сообщество о его результатах.
Уже через сутки после падения курс NIGHT отыграл почти 19%, приблизившись к $0,022. Основатель Cardano Чарльз Хоскинсон заявил, что уязвимость находилась в старой архитектуре моста от сторонней компании и не связана напрямую с проектом Midnight.
#взлом #криптовалюта #wanchain #NIGHT
@CyberStrikeNews
Злоумышленники похитили 290 млн токенов NIGHT, воспользовавшись уязвимостью в устаревшем межсетевом мосту Wanchain, соединяющем сети Binance и Cardano. Инцидент произошёл 20 июля, после чего похищенные токены начали распродавать, что обрушило курс NIGHT примерно на 43% до исторического минимума.
Команда Wanchain подтвердила атаку и временно отключила мост между Cardano и Binance для пользователей. В компании заявили, что расследование уже ведётся, и пообещали открыто информировать сообщество о его результатах.
Уже через сутки после падения курс NIGHT отыграл почти 19%, приблизившись к $0,022. Основатель Cardano Чарльз Хоскинсон заявил, что уязвимость находилась в старой архитектуре моста от сторонней компании и не связана напрямую с проектом Midnight.
#взлом #криптовалюта #wanchain #NIGHT
@CyberStrikeNews
Клиенты Chick-fil-A остались без данных карт и бонусов после взлома
Chick-fil-A предупредила клиентов об утечке данных после взлома аккаунтов программы лояльности Chick-fil-A One. Сайт и приложение атаковали с 17 по 19 июня 2026 года.
Злоумышленники использовали ранее украденные на других сервисах email и пароли. Утечке подверглись имена, адреса, номера участников программы, QR-коды, бонусные балансы и частичные данные карт.
Компания сбросила сеансы, удалила платёжные данные, восстановила бонусы и начислила пострадавшим компенсации. Клиентам рекомендовали сменить пароли — похожий взлом уже случался в 2022–2023 годах.
#взлом #утечкаданных #chickfila #киберпреступность
@CyberStrikeNews
Chick-fil-A предупредила клиентов об утечке данных после взлома аккаунтов программы лояльности Chick-fil-A One. Сайт и приложение атаковали с 17 по 19 июня 2026 года.
Злоумышленники использовали ранее украденные на других сервисах email и пароли. Утечке подверглись имена, адреса, номера участников программы, QR-коды, бонусные балансы и частичные данные карт.
Компания сбросила сеансы, удалила платёжные данные, восстановила бонусы и начислила пострадавшим компенсации. Клиентам рекомендовали сменить пароли — похожий взлом уже случался в 2022–2023 годах.
#взлом #утечкаданных #chickfila #киберпреступность
@CyberStrikeNews
Verus Ethereum атаковали дважды: ущерб от новой кражи — $7,54 млн
Злоумышленник повторно атаковал мост Verus Ethereum, воспользовавшись уязвимостью, которую не устранили после аналогичного взлома в мае. На этот раз ущерб составил около $7,54 млн — хакер похитил ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD.
Проблема заключалась в том, что контракт не проверял соответствие выплаченной суммы стоимости активов, заблокированных в сети Verus. Это позволяло провести операцию на незначительную сумму, а затем получить токены на миллионы долларов через механизм импорта.
Специалисты связали инцидент с майской атакой на $11,58 млн, проведённой через тот же контракт и тот же маршрут импорта. Ранее специалисты отмечали, что криптографические механизмы моста работали исправно — ошибка находилась в логике проверки сумм, для исправления которой не хватало около десяти строк кода.
#взлом #криптовалюта #verus #мост
@CyberStrikeNews
Злоумышленник повторно атаковал мост Verus Ethereum, воспользовавшись уязвимостью, которую не устранили после аналогичного взлома в мае. На этот раз ущерб составил около $7,54 млн — хакер похитил ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD.
Проблема заключалась в том, что контракт не проверял соответствие выплаченной суммы стоимости активов, заблокированных в сети Verus. Это позволяло провести операцию на незначительную сумму, а затем получить токены на миллионы долларов через механизм импорта.
Специалисты связали инцидент с майской атакой на $11,58 млн, проведённой через тот же контракт и тот же маршрут импорта. Ранее специалисты отмечали, что криптографические механизмы моста работали исправно — ошибка находилась в логике проверки сумм, для исправления которой не хватало около десяти строк кода.
#взлом #криптовалюта #verus #мост
@CyberStrikeNews
Upbound Group потеряла $13 млн из-за мошенничества с данными клиентов
Финансовая компания Upbound Group сообщила об инциденте, в ходе которого атакующие получили несанкционированный доступ к документам и данным клиентов. Вместо требования выкупа хакеры использовали украденную информацию, чтобы оформить фиктивные договоры в сервисе Acima, позволяющем брать товары в аренду с последующим выкупом.
Мошенники оформляли договоры на чужие или поддельные данные и получали технику и другие товары у магазинов, подключённых к платформе. Acima перечисляла продавцам полную стоимость покупок, однако платежи по этим договорам так и не поступили, из-за чего подразделение потеряло около $13 млн во втором квартале 2026 года.
Upbound Group усилила проверку пользователей, внедрила новые механизмы выявления мошенничества и привлекла сторонних ИБ-специалистов. Компания уведомила правоохранительные органы и заявила, что инцидент не должен существенно повлиять на бизнес.
#взлом #мошенничество #utbound #Acima
@CyberStrikeNews
Финансовая компания Upbound Group сообщила об инциденте, в ходе которого атакующие получили несанкционированный доступ к документам и данным клиентов. Вместо требования выкупа хакеры использовали украденную информацию, чтобы оформить фиктивные договоры в сервисе Acima, позволяющем брать товары в аренду с последующим выкупом.
Мошенники оформляли договоры на чужие или поддельные данные и получали технику и другие товары у магазинов, подключённых к платформе. Acima перечисляла продавцам полную стоимость покупок, однако платежи по этим договорам так и не поступили, из-за чего подразделение потеряло около $13 млн во втором квартале 2026 года.
Upbound Group усилила проверку пользователей, внедрила новые механизмы выявления мошенничества и привлекла сторонних ИБ-специалистов. Компания уведомила правоохранительные органы и заявила, что инцидент не должен существенно повлиять на бизнес.
#взлом #мошенничество #utbound #Acima
@CyberStrikeNews
Stadler отказалась платить хакерам $12 млн выкупа за похищенные данные
Швейцарский производитель поездов Stadler подвергся атаке вымогателей, потребовавших выкуп в размере 10 млн франков за похищенные технические данные. Инцидент произошёл в середине июля 2026 года: злоумышленники получили доступ к платформе, через которую компания обменивалась данными с одним из поставщиков, используя ранее скомпрометированные учётные данные.
Внутренние ИТ- системы не пострадали, корпоративная инфраструктура не затронута, а предприятия по всему миру продолжили работать в обычном режиме. Похищенные материалы содержали техническую информацию поставщика, не связанную с безопасностью поездов, и не включали значимых персональных данных.
Ответственность за атаку взяла на себя группировка Everest Group, потребовавшая выкуп в размере около $12,2 млн. Stadler заявила, что не платит выкуп ни при каких обстоятельствах, и подала заявление в кантональную полицию Тургау.
#взлом #вымогательство #stadler #Швейцария
@CyberStrikeNews
Швейцарский производитель поездов Stadler подвергся атаке вымогателей, потребовавших выкуп в размере 10 млн франков за похищенные технические данные. Инцидент произошёл в середине июля 2026 года: злоумышленники получили доступ к платформе, через которую компания обменивалась данными с одним из поставщиков, используя ранее скомпрометированные учётные данные.
Внутренние ИТ- системы не пострадали, корпоративная инфраструктура не затронута, а предприятия по всему миру продолжили работать в обычном режиме. Похищенные материалы содержали техническую информацию поставщика, не связанную с безопасностью поездов, и не включали значимых персональных данных.
Ответственность за атаку взяла на себя группировка Everest Group, потребовавшая выкуп в размере около $12,2 млн. Stadler заявила, что не платит выкуп ни при каких обстоятельствах, и подала заявление в кантональную полицию Тургау.
#взлом #вымогательство #stadler #Швейцария
@CyberStrikeNews
CubePilot угнали вместе с HTTPS: чужие серверы выглядели как настоящие
24 июля злоумышленник изменил DNS-записи cubepilot.org и направил посетителей на подконтрольную инфраструктуру. Для всех поддоменов атакующий получил действующие TLS-сертификаты, поэтому браузеры показывали привычный адрес и защищённое соединение. Под угрозой оказались пароли, платёжные данные и файлы, загруженные во время атаки.
В случае CubePilot захват домена затронул не только сайт. Компания выпускает контроллеры и навигационное оборудование для беспилотников, а через её сервисы распространяются прошивки. Факт подмены образов пока не подтверждён, но компания проверяет всё, что пользователи могли скачать 24 и 25 июля.
Прямая рекомендация компании — не устанавливать прошивки, загруженные в эти даты, и сменить пароли, введённые на сайте 24 июля. В такой ситуации здравый скепсис куда полезнее слепого доверия.
#CubePilot #DNS #TLS #дроны
@CyberStrikeNews
24 июля злоумышленник изменил DNS-записи cubepilot.org и направил посетителей на подконтрольную инфраструктуру. Для всех поддоменов атакующий получил действующие TLS-сертификаты, поэтому браузеры показывали привычный адрес и защищённое соединение. Под угрозой оказались пароли, платёжные данные и файлы, загруженные во время атаки.
В случае CubePilot захват домена затронул не только сайт. Компания выпускает контроллеры и навигационное оборудование для беспилотников, а через её сервисы распространяются прошивки. Факт подмены образов пока не подтверждён, но компания проверяет всё, что пользователи могли скачать 24 и 25 июля.
Прямая рекомендация компании — не устанавливать прошивки, загруженные в эти даты, и сменить пароли, введённые на сайте 24 июля. В такой ситуации здравый скепсис куда полезнее слепого доверия.
#CubePilot #DNS #TLS #дроны
@CyberStrikeNews
Скопировали адрес кошелька? Скрипт Adform мог незаметно подменить его
Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы.
Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице.
Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом.
#Adform #JavaScript #криптоклипер #цепочкапоставок
@CyberStrikeNews
Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы.
Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице.
Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом.
#Adform #JavaScript #криптоклипер #цепочкапоставок
@CyberStrikeNews