The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-09-29

Дайджест 29 сентября 2026 г.

Уязвимости и Патчи

Сегодня в разделе "Уязвимости и Патчи" не было опубликовано новостей, прошедших редакционный фильтр – это вполне нормально и свидетельствует о стабильной ситуации без значимых инцидентов.

Взломы и Утечки

Атаки JadePuffer ransomware на Azure с уничтожением облачных ресурсов и кражей данных

Оператор JadePuffer ransomware нацелился на арендаторов Azure с агент-ориентированными атаками, включающими разведку, кражу учетных данных и уничтожение ключевых компонентов. Были зафиксированы попытки удаления более 100 учетных записей хранилища, Key Vaults, Function Apps, Virtual Machines и App Services, а также получены ключи к учетным записям хранилища. Microsoft отслеживает этого субъекта угроз как Storm-3168.

Источники · 1 первичный

Массовая утечка данных из более чем 16 000 баз Supabase из-за некорректной конфигурации

Исследователи обнаружили более 16 000 некорректно сконфигурированных баз данных Supabase, которые раскрывают читаемые таблицы с персональными данными, паролями или токенами аутентификации. В более чем половине открытых баз данных были найдены персональные данные, а в меньшем подмножестве — пароли и токены аутентификации, в том числе данные 60% новых баз, созданных с использованием ИИ. Выявлены утечки данных крупных компаний, таких как американский сервис парковки с более чем 100 000 записей клиентов, канадский иммиграционный сервис с почти 5 000 записей пользователей (включая 884 пароля в открытом виде), а также данные африканского правительственного консульства, касающиеся 25 000 человек.

Источники · 1 первичный

Ransomware-атака на Keio Corporation повлияла на бизнес-системы

Японский железнодорожный оператор Keio Corporation подвергся ransomware-атаке в выходные, что привело к нарушению работы некоторых бизнес-систем. Компания подтвердила инцидент после сбоя системы рано утром 26 сентября 2026 года и отключила свою сеть для предотвращения дальнейшего ущерба. Пострадал только гостиничный бизнес Keio, не затронув работу поездов, при этом сообщается о сбоях в платежных системах.

Источники · 1 первичный

Times Car подтвердила утечку данных 6,6 млн аккаунтов пользователей

Японский сервис каршеринга Times Car подтвердил компрометацию около 6,6 млн учетных записей пользователей в результате кибератаки. Инцидент, раскрытый 25 сентября 2026 года, затронул как текущих, так и бывших членов Times Car, а также корпоративных клиентов. Среди украденных данных: полные имена, адреса, даты рождения, номера телефонов, адреса электронной почты, информация о водительских правах, данные документов, удостоверяющих личность, и пароли, хранящиеся в необратимой форме.

Источники · 1 первичный

Законы и Регуляторика

В разделе "Законы и Регуляторика" сегодня не было опубликовано новостей, прошедших редакционный фильтр — событий с реальными последствиями, а не лишь заявлениями. Всё спокойно и в порядке.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр — это обычная практика, и такой день ничем не отличается от других.