Duomenų pažeidimai
Naujausios „Duomenų pažeidimai“ kategorijos kibernetinės grėsmės ir incidentai — AI įvertinti, lietuvių kalba. KSG grėsmių žemėlapis.
36
Šioje atrankoje
11
Kategorijos
09-14
Atnaujinta

„Revolut“ patvirtina klientų duomenų pažeidimą per netikrus vyriausybės užklausimus
„Revolut“ patvirtino klientų duomenų pažeidimą, įvykusį dėl socialinės inžinerijos atakos, kai piktavaliai pasinaudojo suklastotais vyriausybės užklausimais. Įsilaužėliai gavo prieigą prie klientų duomenų per darbuotojo kompromitavimą, nepažeisdami „Revolut“ sistemų saugumo. Incidentas pabrėžia socialinės inžinerijos grėsmės aktualumą, net ir aukšto saugumo finansinėse institucijose.

Floridos motorinių transporto priemonių duomenų pažeidimas susijęs su pareigūno asmeninio įrenginio prisijungimo duomenų vagyste
Floridos motorinių transporto priemonių departamentas patvirtino duomenų pažeidimą, už kurį atsakomybę prisiėmė kibernetinių nusikaltėlių grupė „ShinyHunters“. Pažeidimas įvyko dėl prisijungimo duomenų, saugotų policijos pareigūno asmeniniame įrenginyje, vagystės.

Floridos DMV duomenų bazė pažeista per pavogtą policijos tarnybos paskyrą
Floridos greitkelių saugos ir motorinių transporto priemonių departamentas (FLHSMV) patvirtino, kad jo DAVID vairuotojų duomenų bazė patyrė duomenų pažeidimą, kai atakuojantys asmenys pasinaudojo policijos departamento darbuotojo prisijungimo duomenimis. Įsilaužimo grupė ShinyHunters, žinoma dėl didelio masto duomenų nutekinimų, prisiėmė atsakomybę, skelbdama duomenis pardavimui, o tai kelia didelę asmens duomenų piktnaudžiavimo riziką. Incidentas pabrėžia silpnų prieigos kontrolės ir neadekvatų viešojo sektoriaus įstaigų darbuotojų apsaugos nuo fišingo atakų poveikį.

Kibernetiniai nusikaltėliai su AI generuoja 1 mln. personalizuotų apgaulingų el. laiškų per 3 dienas
Kibernetiniai nusikaltėliai, vykdantys kenkėjiškas el. pašto kampanijas, nebeturi aukoti masės dėl patikimumo ar atvirkščiai, nes pasitelkia dirbtinį intelektą. AI leidžia efektyviai kurti itin įtikinančias fišingo schemas, generuojant milijonus personalizuotų pranešimų trumpuoju laikotarpiu.

Kriptovaliutų klientai tapo sukčių taikiniu po el. pašto rinkodaros paslaugų teikėjo duomenų pažeidimo
Duomenų pažeidimas el. pašto rinkodaros įmonėje „Brevo“ atskleidė „Trezor“, „CoinTracking“ ir „BitBox“ klientus sukčiavimo el. laiškams, tačiau kiti taip pat gali būti rizikos zonoje. Šis incidentas pabrėžia trečiųjų šalių tiekėjų saugumo spragų pavojų.

Įspėjimas: „Apple Watch“ gali įrašyti pokalbių fragmentus be abiejų kalbančiųjų sutikimo
„Apple Watch“ gali slapta įrašinėti garso fragmentus, išnaudojant „audio intelligence“ funkcijas, apeinant abiejų šalių sutikimo principą. Tai kelia didelį privatumo ir konfidencialumo pažeidimo pavojų, ypač įmonės aplinkoje. Rizika susijusi su nepageidaujamu duomenų surinkimu ir galimu jų piktnaudžiavimu.

„AdaptHealth“ duomenų pažeidimas paveikė 4,1 milijono asmenų
2026 m. birželio mėnesį įsilaužėliai pavogė asmeninę, sveikatos ir draudimo informaciją iš „AdaptHealth“ sistemų, paveikdami daugiau nei 4,1 milijono žmonių. Šis incidentas išryškina nuolatinius sveikatos priežiūros sektoriaus kibernetinio saugumo iššūkius ir didelę riziką, susijusią su jautrių pacientų duomenų saugojimu.

„Clearview AI“ testuoja dirbtinio intelekto įrankį, kuris leistų policijai atskleisti visą jūsų gyvenimą internete
„InquiryIQ“, anksčiau nepraneštas prototipas, testavo „xAI“ (kurianti „Grok“) modelį, skirtą atskleisti asmenų, identifikuotų per „Clearview“, ryšius, socialinių tinklų paskyras ir kitą informaciją.

JAV vyriausybė kaltina Kinijos AI įmones distiliuojant pažangius modelius
JAV agentūros teigia, kad Kinijos įmonės slapta išgavo milijardus žetonų iš OpenAI, Anthropic, Google Gemini ir SpaceX Grok modelių, siekdamos sumažinti kūrimo sąnaudas. Tai yra didelio masto intelektinės nuosavybės vagystės ir AI modelių apsaugos pažeidimo atvejis.

„Boston Scientific“ – kibernetinė ataka turi „reikšmingą poveikį“ metinėms pajamoms
Kibernetinė ataka, įvykdyta vasarą, nulėmė, kad medicinos prietaisų gamintojas „Boston Scientific“ nepasieks 2026 m. pajamų prognozių, patirdamas „reikšmingą finansinį poveikį“. Šis incidentas pabrėžia didelę operacinę ir finansinę riziką, kylančią dėl sėkmingų kibernetinių įsilaužimų didelėms įmonėms. Organizacijos privalo stiprinti savo atsparumą kibernetinėms grėsmėms, nes poveikis apima ne tik tiesiogines išlaidas.

Mathspace atskleidžia duomenų pažeidimą, paveikusį daugiau nei 1 milijoną asmenų
Matematikos mokymosi platforma „Mathspace“ atskleidė duomenų pažeidimą, kurio metu buvo pavogti duomenys iš daugiau nei 1 milijono studentų, darbuotojų ir tėvų. Ataka nukreipta į įmonės „Metabase“ vidinę ataskaitų teikimo sistemą, kompromituojant asmens identifikavimo informaciją (PII) ir mokyklos duomenis. Incidentą tiria Australijos kibernetinio saugumo centras.

IDScan paduota į teismą dėl galimo duomenų pažeidimo, paveikusio 153 milijonus vairuotojų
Daug ieškinių pateikta prieš tapatybės patvirtinimo įmonę IDScan po to, kai programišiai tariamai pažeidė jos paslaugas ir pasiūlė parduoti daugiau nei 153 milijonų vairuotojo pažymėjimų duomenis. Tai kelia didelį susirūpinimą dėl asmens duomenų saugumo ir potencialios tapatybės vagystės rizikos.

JAV kariuomenė išjungė skelbimų stebėjimą karių įrenginiuose po pranešimų apie tikslinius išpuolius
JAV kariuomenė, reaguodama į pranešimus, kad užsienio priešininkai naudojasi lokacijos duomenimis karių taikymui, ėmėsi veiksmų išjungdama skelbimų stebėjimą savo personalo įrenginiuose. Šis žingsnis patvirtintas senatorės laiške, pabrėžiant jautrių duomenų nutekėjimo iš komercinių šaltinių grėsmę nacionaliniam saugumui.

Prancūzijos ligoninė nubausta 500 000 eurų bauda už 727 000 asmenų duomenų pažeidimą
Prancūzijos duomenų apsaugos institucija (CNIL) skyrė 500 000 eurų baudą Hôpital privé de la Loire už tai, kad ligoninė tinkamai neapsaugojo pacientų ir jų artimųjų duomenų. Pažeidimo metu nutekėjo 727 000 asmenų jautri medicininė ir administracinė informacija, įskaitant socialinio draudimo numerius ir gydymo detales.

Thomson Reuters teismo programinės įrangos pažeidimas galėjo atskleisti SSN ir įslaptintus duomenis
„Thomson Reuters“ trečiadienį atskleidė, kad neįgaliota šalis 2026 m. kovą gavo failus iš „C-Track“, jos „West Publishing Corporation“ padalinio parduodamos teismų bylų valdymo platformos, paveikdama teismus 11-oje JAV valstijų, JAV Mergelių Salose ir Ontarijuje, Kanadoje. „West Publishing“ teigė, kad veiklą aptiko 2026 m. birželio 30 d. Duomenų pažeidimo metu galėjo būti atskleisti asmenų vardai, gimimo datos, adresai, socialinio draudimo numeriai (SSN) ir kita informacija, esanti įslaptintuose teismo dokumentuose.

Mančesterio oro uostų grupės (MAG) 8,8 mln. žmonių duomenys nutekėjo, atsisakius mokėti išpirką
Po to, kai Mančesterio oro uostų grupė (MAG) atsisakė mokėti išpirką, įsilaužėlių grupė paviešino apie 550 GB duomenų. Įsilaužėliai tvirtina, kad prieigą gavo per atskleistus administratoriaus raktus. Nutekinti duomenys apima 8,8 milijono žmonių el. pašto adresus ir telefono numerius.

Pacientų sveikatos duomenys nutekėjo iš odontologų informacinės sistemos
Estijoje, rugpjūčio pabaigoje, „Innovaatik“ – įmonė, teikianti IT paslaugas odontologijos įstaigoms – pranešė policijai, kad jų valdoma kompiuterinė sistema buvo pakartotinai neteisėtai pasiekta ir atsisiųsti pacientų asmens duomenys, įskaitant sveikatos informaciją. Trečiadienį policija sulaikė 45-erių Estijos pilietį kaip įtariamąjį. Tai yra kritinis duomenų saugumo incidentas, pabrėžiantis sveikatos priežiūros sektoriaus pažeidžiamumą.

Panašu, kad įsilaužėliai įsilaužė į pagrindinę asmens tapatybės kortelių patvirtinimo paslaugą
Tapatybės vagystės paieškos svetainė teigė, kad iš asmens tapatybės patvirtinimo paslaugos pavogė daugiau nei 150 milijonų vairuotojo pažymėjimo nuotraukų. Nusikalstama svetainė dabar uždaryta.

Daugiau nei 9,5 mln. žmonių sveikatos duomenys nutekėjo iš „Aesto“ įrašų sistemos
Sveikatos duomenų įmonė „Aesto“ pranešė federalinėms reguliavimo institucijoms, kad kibernetinės atakos metu, įvykusios praėjusių metų gruodį, nutekėjo daugiau nei 9,5 mln. žmonių slapti duomenys. Pavogti asmens kodai, medicininė informacija, finansinių sąskaitų numeriai, vairuotojo pažymėjimai paveikė mažiausiai 30 sveikatos priežiūros organizacijų AWS infrastruktūroje.

Senos, nepašalintos spragos suteikė prieigą prie Filipinų branduolinės agentūros
Užpuolikai išnaudojo viešai žinomas spragas „ownCloud“ platformoje, kad gautų pirminę prieigą, ko pasekoje buvo pavogtos reaktorių duomenų bazės, personalo įrašai ir prisijungimo duomenų saugyklos.

FTB tiria paslaugą, parduodančią daugiau nei 153 mln. vairuotojo pažymėjimų
Tamsiajame internete atsirado nauja tapatybės vagysčių paslauga, siūlanti skaitmeninius daugiau nei 153 milijonų JAV ir Kanados vairuotojo pažymėjimų skenus. Įtariama, kad šie duomenys nutekėjo iš plačiai naudojamos tapatybės tikrinimo įmonės Luizianoje. FTB Naujojo Orleano biuras pradėjo oficialų tyrimą dėl duomenų šaltinio.

Nutex sveikatos priežiūros paslaugų operatorius praneša apie pacientų ir darbuotojų duomenų vagystę per rugpjūčio incidentą
Kibernetiniai nusikaltėliai įsilaužė į įmonės duomenis ir bandė išvilioti pinigus, pranešė Hjustone įsikūrusi „Nutex Health“ federaliniams reguliuotojams.

Kibernetinės atakos sveikatos priežiūros sektoriuje paveikė širdies stimuliatorius ir milijonus pacientų įrašų
McKesson pripažįsta duomenų pažeidimą, o ShinyHunters reikalauja 55,2 mln. USD. Ataka paveikė pacientų įrašus ir medicinos įrenginių, įskaitant širdies stimuliatorius, funkcionalumą, pabrėžiant kritinės infrastruktūros pažeidžiamumą.

Įsilaužėliai teigia pavogę milijonus pacientų įrašų per duomenų pažeidimą sveikatos priežiūros milžinėje „McKesson“
Įsilaužėliai teigia, kad per kibernetinę ataką iš „McKesson“, didelio medicinos ir medicinos prietaisų platintojo JAV, buvo pavogti milijonai pacientų įrašų. Bendrovė pripažino incidentą ir prognozuoja, kad bus sutrikdytos paslaugos.

McKesson patvirtina kibernetinį incidentą po to, kai „ShinyHunters“ pareiškė pavogęs pacientų duomenis
Sveikatos priežiūros įmonė „McKesson“ pripažino duomenų pažeidimą. „ShinyHunters“ tvirtina pavogę šimtus milijonų įrašų, kurie apima asmeninę identifikuojančią informaciją (PII) ir galbūt kitus jautrius duomenis.

Hasbro duomenų pažeidimas atskleidė darbuotojų asmeninę informaciją
Žaislų ir žaidimų gigantė „Hasbro“ pranešė apie duomenų pažeidimą, paveikusį darbuotojų asmeninę informaciją, po šių metų pradžioje įvykusios kibernetinės atakos. Konkreti darbuotojų informacija, kuri buvo paveikta, yra kol kas nepatikslinta, tačiau bendrovė vykdo nukentėjusiųjų notifikaciją. Tai pabrėžia, kad net didelės korporacijos susiduria su rimtais vidinių sistemų saugumo iššūkiais.

Berlynas atsisako mokėti įsilaužėliams, pavogusiems duomenis iš miesto valstybinio tinklo
Berlyno žemės vyriausybė patvirtino, kad tapo šantažo auka po rugpjūčio mėnesį įvykusio miesto valstybinio administracinio tinklo kompromitavimo, ir pareiškė, kad nevykdys reketininkų reikalavimų. Tame pačiame pranešime atskleista, jog atlikus teismo ekspertizės darbus nustatyti tolesni duomenų nutekėjimai Senato Mobilumo, transporto, klimato apsaugos ir aplinkos departamente.

McKesson atskleidžia duomenų pažeidimą po to, kai ShinyHunters pareiškė pavogę pacientų duomenis
Sveikatos priežiūros ir farmacijos milžinė „McKesson“ atskleidė kibernetinį incidentą, susijusį su neteisėta prieiga prie trečiųjų šalių programų ir duomenų vagyste. Išpirkos reikalaujanti grupė „ShinyHunters“ teigia pavogusi 284 milijonus pacientų duomenų įrašų.

Kaip Atlantos priemiestis dalijosi „Flock“ duomenimis su daugiau nei 2 000 organizacijų
Džordžijos valstijos Alfaretos policija dalijasi duomenimis su tūkstančiais „Flock“ naudotojų, pradedant federalinėmis agentūromis ir baigiant žuvininkystės bei laukinės gamtos komisijomis. Tai atskleidžia, kaip plačiai – ir invaziškai – išsiplėtė šis tinklas.

AI draugių apžvalgų svetainės paslaptys buvo atskleistos pasauliui trims savaitėms
AI draugių apžvalgų svetainės „AI Girlfriend Reviews“ duomenys, įskaitant vartotojų prisijungimo duomenis ir API raktus, buvo viešai prieinami tris savaites dėl klaidingos „staging“ aplinkos konfigūracijos. Nepaisant to, kad buvo aptikti ir pranešta apie pažeidimą, svetainės operatoriai neatsakė. Paviešinta jautri informacija apima el. pašto adresus, slaptažodžių maišas, IP adresus, Stripe klientų ir apmokėjimo ID, bei OpenAI API raktus.

Mančesterio oro uostų grupė praneša apie keliautojų duomenų vagystę po įsilaužimo
Mančesterio oro uostų grupė (MAG) atskleidė, kad į jos sistemas buvo įsilaužta ir pavogti klientų duomenys, įskaitant „Wi-Fi“ registracijos informaciją iš Mančesterio, Stanstedo ir Rytų Midlendo oro uostų. Incidentas paveikė asmeninę informaciją, kurią keliautojai pateikė prisijungdami prie oro uostų nemokamo bevielio interneto tinklo. MAG patvirtino, kad mokėjimo kortelių duomenys nebuvo paveikti.

LACMA duomenų pažeidimas pernai atskleidė socialinio draudimo ir medicininius duomenis
Los Andželo apygardos meno muziejus (LACMA) pranešė, kad pernai įvykęs pažeidimas atskleidė klientų ir darbuotojų informaciją. Tai apima socialinio draudimo numerius ir medicininius duomenis, paveikiant platų asmenų ratą.

Draudimo išmokų platforma „Paylogix“ praneša apie finansinių ir sveikatos duomenų vagystę
Išmokų valdymo įmonė „Paylogix“ pranešė reguliavimo institucijoms, kad programišiai pavogė dešimčių tūkstančių asmenų jautrią informaciją iš jos sistemų. Ataka susijusi su „Akira“ išpirkos reikalaujančių programų grupe.

Naršyklės pirštų atspaudų įrankis atskleidžia, kaip lengvai esate sekami naudojant naujausius apgaulingus metodus
Naujas atvirojo kodo įrankis, pavadintas "Glassbox", sukurtas naudojant AI pagalbą, demonstruoja, kaip naršyklės pirštų atspaudų technikos išnaudoja unikalias naršyklės, sistemos ir įrenginio konfigūracijas, kad stebėtų vartotojus net ir be slapukų, keliančios rimtą grėsmę privatumui ir anonimiškumui.

Senatorius prašo JAV vyriausybės kontrolės institucijos peržiūrėti, kaip federalai naudoja įsilaužimo įrankius
Senatorius Ronas Wydenas išsiuntė laišką JAV federalinei kontrolės institucijai, prašydamas išsamiai peržiūrėti, kaip FTB, DEA, ICE HSI ir Slaptoji tarnyba naudoja įsilaužimo įrankius ir šnipinėjimo programinę įrangą prieš amerikiečius. Tai kelia klausimus dėl etikos, teisinio pagrindo ir saugumo pažeidimų, ypač atsižvelgiant į galimą nulinės dienos išnaudojimo pakartotinį naudojimą.

„SickKids“ duomenų pažeidimas atskleidžia darbuotojų ir kandidatų informaciją
Toronte esanti Vaikų ligoninė „SickKids“ praneša, kad kibernetinis incidentas atskleidė dalies dabartinių ir buvusių darbuotojų bei kandidatų asmeninę informaciją, kilusį dėl trečiosios šalies programinės įrangos pažeidžiamumo. Klinikinės sistemos ir pacientų įrašai nebuvo paveikti.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.