Have I Been Pwned latest breac... Заметка

Have I Been Pwned latest breaches на русском

Have I Been Pwned - это сайт, позволяющий пользователям проверить, не были ли их адреса электронной почты или пароли скомпрометированы в результате утечки данных. Он собирает и агрегирует данные о многочисленных нарушениях безопасности и предоставляет пользователям безопасный способ проверить целостность своих учетных записей. Сайт работает по следующим принципам: для проверки требуется только адрес электронной почты; все пароли на странице хешируются; электронные письма не хранятся; сервис бесплатный. Have I Been Pwned предоставляет уникальную возможность частным лицам и организациям защититься от потенциальных атак и быть в курсе инцидентов безопасности, которые могут повлиять на их учетные записи.

Трэд заметок

В августе 2026 года медицинская и фармацевтическая компания McKesson стала целью кампании вымогательства ShinyHunters под названием "плати или сливай". Группа впоследствии опубликовала значительный объем данных, которые, по их утверждению, были получены из компании, включая 6,4 миллиона уникальных адресов электронной почты, а также другие персональные и корпоративные данные. Пострадавшие данные относились к различным лицам и ролям, включая получателей маркетинговых кампаний, пациентов, сотрудников и контакты медицинских работников. В своем уведомлении о раскрытии информации McKesson сообщила, что выявила несанкционированный доступ к "определенным сторонним приложениям и утечку определенных данных, связанных с подмножеством клиентов в наших бизнес-подразделениях "Онкология и Мультиспециальность" и "Медико-хирургические товары"", но имела "обоснованную уверенность в отсутствии продолжающейся несанкционированной деятельности".
В апреле 2026 года американская страховая холдинговая компания Kemper Corporation была названа группой вымогательского ПО ShinyHunters в кампании по шантажу "плати или утечка". По данным источников, атакующие получили доступ к среде Salesforce Kemper с помощью социальной инженерии в рамках более широкой кампании, нацеленной на сотни организаций с использованием того же метода. Позже группа опубликовала десятки гигабайт данных, которые, по их утверждениям, включали внутренние данные справочника, записи Salesforce и журналы платежей Stripe. Среди 269 тысяч уникальных адресов электронной почты были имена, номера телефонов, физические адреса и частичные данные платежных карт, включая последние 4 цифры, даты истечения срока действия и бренды карт. Kemper подтвердила инцидент и заявила, что привлекла экспертов по кибербезопасности из третьих организаций и уведомила правоохранительные органы.
В марте 2026 года финансовая компания Ameriprise Financial была названа группой ShinyHunters в кампании по вымогательству "плати или утечка". Группа заявила, что обладает более 200 ГБ сжатых данных, которые были извлечены из среды Salesforce и внутренней инфраструктуры SharePoint Ameriprise, и впоследствии опубликовала данные после того, как якобы провалились переговоры. Опубликованные данные содержали 500 тысяч уникальных адресов электронной почты, а также имена, номера телефонов, физические адреса и информацию о работодателях. В своем заявлении генеральным прокурорам штатов Ameriprise сообщила, что пострадали 47 876 человек; более крупная популяция адресов электронной почты представляет собой контакты из более широких операционных систем Ameriprise, включая внутренний персонал. Ameriprise также рекомендовала, что они "реализовали усиленный мониторинг вашего(их) аккаунта(ов), включая улучшенные процедуры проверки личности".