VMTech
Обсудить проект

Киберинциденты 2026 года затронули воду, медицину и цепочки поставок

Киберинциденты 2026 года затронули воду, медицину и цепочки поставок

В 2026 году крупные киберинциденты затронули поставщиков воды в США, медицинские организации, социальные сети и разработчиков ПО. DentaQuest сообщила о краже медицинских данных 15 млн человек, IDScan подтвердила утечку более 150 млн водительских удостоверений США и Канады, а уязвимость в ИИ-чат-боте Meta привела к захвату десятков тысяч аккаунтов Instagram.

Критическая инфраструктура остается целью атак

Агентство CISA заявило, что летом иранские хакеры атаковали более 100 американских поставщиков воды, включая частные коммунальные предприятия. Такие организации остаются уязвимыми из-за недостатка финансирования и базовых мер защиты.

В Европе атаки затрагивали энергетические и водные объекты. В материале отмечены инциденты с энергосетью Польши, шведской ТЭЦ, норвежской плотиной и польскими водоочистными сооружениями. Часть кампаний связывали с Россией или частично возлагали на нее ответственность.

Утечки затронули данные клиентов и пациентов

Компания Klue признала, что вымогательская группа Icarus проникла в ее системы с помощью учетных данных, выданных для ограниченного пилотного проекта в 2022 году. Были скомпрометированы ключи к облачным сервисам клиентов, среди которых Jamf, HackerOne и LastPass. Klue сообщила клиентам о договоренности с атакующими не публиковать похищенные сведения, но указала, что часть данных оказалась и у другой группы.

В здравоохранении помимо DentaQuest пострадали CareCloud и Aesto Health. У CareCloud злоумышленники похитили медицинскую информацию как минимум 3,7 млн человек, а инцидент у Aesto Health затронул не менее 9,5 млн пациентов у десятков использовавших ее ПО поставщиков услуг.

IDScan подтвердила утечку после сообщений о поисковом сервисе в даркнете, где были доступны фотографии 150 млн водителей. Участники атаки, по имеющимся данным, удерживали массив сведений, собранный в течение года, с целью вымогательства.

Слабые учетные записи и поставки ПО расширяют ущерб

В начале года злоумышленники выдавали себя за владельцев учетных записей и через ИИ-чат-бот Meta просили отправить код сброса пароля на контролируемый ими адрес. После обнаружения Meta закрыла этот путь доступа, однако до этого были захвачены десятки тысяч аккаунтов Instagram.

Атаки на open-source-проекты затронули Trivy от Aqua Security, Bitwarden, Checkmarx и другие проекты. Вредоносные или обновленные скомпрометированные версии ПО могли похищать пароли, учетные данные и токены. Последующие компрометации коснулись компаний, зависевших от такого ПО, включая OpenAI и Vercel.

Компании Hasbro, Stryker и Boston Scientific столкнулись не только с риском утечки, но и с перебоями в работе. Hasbro несколько недель восстанавливалась после проникновения в системы; у Stryker были удаленно стерты десятки тысяч устройств сотрудников; Boston Scientific сообщала о глобальном нарушении работы сети и ограничениях на отгрузки и создание заказов.

Что учитывать бизнесу

Описанные случаи показывают практическую важность инвентаризации и своевременного отзыва старых учетных данных, контроля процедур восстановления доступа и проверки обновлений внешнего ПО. Не менее важен план восстановления: инцидент может остановить ключевые процессы даже без подтвержденной публикации данных.

#cybersecurity#databreach#criticalinfrastructure#identitysecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 4 15.09.2026
Instagram

Киберинциденты 2026 года затронули воду, медицину и цепочки поставок

Открыть публикацию в Instagram ↗