Обзор кибератак и уязвимостей за 12–16 января 2026 года

Обзор кибератак и уязвимостей за 12–16 января 2026 года

Редакция Cyber Media собрала наиболее значимые инциденты и уязвимости, зафиксированные за последние дни. В центре внимания - критическая проблема в популярном программном обеспечении, заявления вымогательских групп о масштабных утечках, регуляторные меры против инфраструктурных сервисов, а также атаки и компрометации, затронувшие крупные компании и международные организации. Эти события наглядно показывают, как меняется характер киберугроз и растет давление на цифровые экосистемы.

Критическая уязвимость Ni8mare угрожает тысячам серверов n8n

В платформе автоматизации n8n выявлена критическая уязвимость Ni8mare, которая позволяет атакующим без аутентификации получить контроль над сервером. Проблема затрагивает обработку webhook-запросов и создает риск чтения локальных файлов, захвата сессий и удаленного выполнения кода. Учитывая широкое распространение n8n в корпоративных и облачных средах, уязвимость представляет серьезную угрозу для тысяч инсталляций по всему миру.

Кибергруппа Everest заявила о краже 900 GB данных у Nissan

Вымогательская группировка Everest объявила о взломе инфраструктуры Nissan и похищении около 900 GB данных. Злоумышленники опубликовали часть файлов в качестве доказательства доступа и пригрозили дальнейшим раскрытием информации. На момент публикации компания официально не подтвердила инцидент, однако масштаб заявленной утечки указывает на возможный компромисс внутренних систем.

Италия оштрафовала Cloudflare на 14 млн за отказ блокировать пиратские сайты через DNS-сервис

Итальянский регулятор оштрафовал Cloudflare на 14 млн евро за отказ ограничить доступ к пиратским сайтам через публичный DNS-сервис. Власти сочли, что предоставление неограниченного DNS-доступа позволяет обходить судебные блокировки. Решение может повлиять на практику работы публичных DNS-провайдеров в Европе и усилить давление на инфраструктурные компании.

Ledger подтвердил утечку данных клиентов через партнера по оплатам

Компания Ledger подтвердила инцидент с утечкой данных клиентов, связанный с работой стороннего платежного партнера. По заявлению производителя аппаратных криптокошельков, собственные системы Ledger не были скомпрометированы, однако часть информации пользователей могла оказаться у третьих лиц. Компания проводит расследование и уведомляет затронутых клиентов.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство стало жертвой кибератаки, в результате которой злоумышленники получили доступ к данным с внешних серверов. Похищенные массивы информации были выставлены на продажу, а сам инцидент привлек внимание правоохранительных органов. В агентстве подтвердили факт расследования и анализируют возможные последствия утечки.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».