Обнаружена активно эксплуатируемая high-severity LPE уязвимость в cPanel backup plugin от Acronis
Acronis сообщила о high-severity Linux local privilege escalation (LPE) уязвимости (CVE-2026-87886) в своем плагине для резервного копирования для cPanel, WebHost Manager (WHM) и Plesk. Уязвимость, имеющая оценку 7.8, активно эксплуатируется в ограниченных, целевых атаках, позволяя низкопривилегированному злоумышленнику повысить свои права на уязвимом Linux-сервере. Проблема затронула Acronis Backup plugin for cPanel & WHM версий ранее 1.9.3.1021 (исправлено в 1.9.3 HF3) и Acronis Backup extension for Plesk версий ранее 1.8.11.638 (исправлено в 1.8.11).
IDScan подтвердила утечку 153 млн водительских удостоверений
Сервис верификации личности IDScan подтвердил взлом своей облачной платформы, который мог затронуть более 153 млн сканов водительских удостоверений жителей США и Канады. Инцидент произошел около 1 сентября 2026 года, злоумышленники получили доступ к полным именам, номерам водительских удостоверений и другим идентификаторам. Это произошло после расследования, которое выявило даркнет-сервис Nexus, продававший доступ к этим данным, прослеживая их происхождение до IDScan.
Британская финтех-компания Revolut подтвердила утечку данных своих клиентов, которые были раскрыты специалистами компании после получения поддельных запросов от имени госструктуры. Среди скомпрометированных данных: даты рождения, почтовые и email-адреса, номера телефонов, род занятий, копии удостоверений личности, селфи для верификации, выписки со счетов, номера IBAN и история транзакций. Точное количество пострадавших не названо, но в компании утверждают, что внутренние системы Revolut не пострадали, а средства клиентов остаются в безопасности.
CenterPoint Energy подтвердила кражу данных клиентов в кибератаке
CenterPoint Energy, поставщик электроэнергии и газа, подтвердила утечку персональных данных клиентов после того, как злоумышленник опубликовал информацию о краже 7.49 млн записей. Утечка включает имена, номера телефонов, адреса услуг и выставления счетов, номера счетов, суммы к оплате и частичные номера SSN. Согласно заявлению, злоумышленник получил данные через API компании, который не имел защиты от автоматизированного доступа.
Сегодня в разделе "Законы и Регуляторика" не было новых событий, соответствующих нашим редакционным критериям. Всё стабильно, новостей для публикации не обнаружено.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр с реальными последствиями. Всё в порядке, ситуация спокойная.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.