Редакция Cyber Media собрала все ключевые события этой недели. В фокусе оказались: утечка данных, лишившая южнокорейский ритейлер 97% прибыли, новейшая угроза для Wi-Fi-сетей с использованием уязвимостей роутеров Netgear и Cisco, возвращение хакерской группы Forbidden Hyena с новым трояном BlackReaperRAT, обнаружение мощного набора эксплойтов Coruna, нацеленного на iPhone, а также крупная утечка данных подрядчиков Министерства внутренней безопасности США, произошедшая в результате хакерской атаки.
Южнокорейский онлайн-ритейлер Coupang сообщил о значительных потерях, вызванных утечкой данных, которая снизила прибыль компании на 97% в четвертом квартале 2025 года. Утечка произошла из-за действий бывшего сотрудника, в результате которых были раскрыты персональные данные 33 миллионов пользователей, включая номера телефонов и историю покупок.
Специалисты по безопасности выявили новую уязвимость, которая позволяет обходить изоляцию клиентов в Wi-Fi-сетях и перехватывать трафик, даже если используется защита HTTPS. Уязвимость затрагивает роутеры таких брендов, как Netgear, Cisco, D-Link и других.
Группировка Forbidden Hyena снова активизировала свои атаки с использованием нового трояна удалённого доступа BlackReaperRAT. Этот инструмент позволяет злоумышленникам скрытно проникать в сети компаний, извлекать данные и выполнять произвольные команды.
Особенность текущей кампании - обновлённые механизмы маскировки и устойчивости трояна, который способен обходить многие защитные системы.
Эксперты обнаружили новый набор эксплойтов Coruna, который нацелен на устройства Apple iPhone. Этот набор использует уязвимости iOS для выполнения произвольного кода на устройстве и получения доступа к личным данным.
Специалисты предупреждают, что атаки с использованием Coruna могут быть весьма опасными, так как они позволяют злоумышленникам получить полный контроль над устройствами. Пользователям iPhone рекомендуется обновлять устройства и устанавливать приложения только из официальных источников.
Хактивисты взломали системы Министерства внутренней безопасности США (DHS) и опубликовали в открытом доступе данные о более 6 000 подрядчиков, работающих с правительственными органами, включая суммы контрактов и контактные данные.
Данные были размещены на платформе Distributed Denial of Secrets и стали доступными для исследования. DHS пока не подтвердила факт нарушения, однако расследование продолжается.