Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0228EUR3.4879RUB0.0360PLN0.8027CNY0.4515Конвертер →
IT и стартапы

Худшие кибератаки первой половины 2026 года: от базы данных соцстрахования США до взлома ФБР

Иранские хакеры уничтожили десятки тысяч устройств Stryker, ShinyHunters похитили данные 30 млн студентов, а взлом цепочки поставок open source затронул OpenAI и Vercel.

Казакевич Алексей
7 мин
Худшие кибератаки первой половины 2026 года: от базы данных соцстрахования США до взлома ФБР
Содержание · 8
  1. 01База данных Социального страхования США и след DOGE
  2. 02Атаки на энергосети и водоснабжение: гибридная война выходит за рамки цифрового
  3. 03Иранские хакеры атаковали Stryker: тысячи устройств уничтожены удалённо
  4. 04ShinyHunters: 30 миллионов студентов и атаки через голосовой фишинг
  5. 05Атаки на цепочку поставок open source: под ударом OpenAI и Vercel
  6. 06ФБР объявило «крупный киберинцидент» после взлома системы слежки
  7. 07Hasbro и системный провал корпоративной киберустойчивости
  8. 08Что это значит для белорусского рынка

Первое полугодие 2026 года оказалось рекордным по масштабу и разрушительности кибератак. Государственные базы данных, критическая инфраструктура, open source-экосистема и корпоративные сети — хакеры атаковали всё и сразу, а суммарный ущерб от инцидентов уже исчисляется миллиардами долларов и миллионами скомпрометированных персональных записей.

Киберпространство всё отчётливее отражает происходящее на мировой арене: государственные группировки используют цифровые инструменты как продолжение войны, а финансово мотивированные преступники выжимают максимум из уязвимостей корпоративной инфраструктуры. Ниже — ключевые инциденты, которые определили повестку первого полугодия.

База данных Социального страхования США и след DOGE

Одним из самых резонансных и политически чувствительных инцидентов стала история вокруг Администрации социального страхования США (SSA) и команды DOGE — структуры под руководством Илона Маска, которая в 2025 году получила широкий доступ к федеральным ведомствам. По данным информаторов, сотрудники DOGE загрузили рабочую копию базы данных SSA на сторонний сервер без надлежащей защиты.

Эта база предположительно содержала номера социального страхования и связанные персональные данные большинства живых граждан США. Судебные материалы показывают, что сама Администрация социального страхования не может точно установить, какие именно данные оказались на сервере. Согласно документам, DOGE подписала соглашение с внешней политической организацией якобы для поиска доказательств фальсификации выборов — утверждения, которые президент Трамп продолжает выдвигать без каких-либо доказательств.

Двое ведущих демократов Палаты представителей, расследующих деятельность DOGE в SSA, заявили, что утечка базы данных «вполне может стать крупнейшей утечкой данных в истории страны». Судебные разбирательства продолжаются, а полный масштаб инцидента до сих пор не установлен.

Атаки на энергосети и водоснабжение: гибридная война выходит за рамки цифрового

Серия атак на объекты критической инфраструктуры в Европе обозначила тревожный тренд: хакеры всё активнее целятся в энергетику и водоснабжение — системы, от которых напрямую зависит жизнь людей. Ряд атак был атрибутирован российским группировкам или связан с ними.

В конце 2025 года вредоносное ПО, уничтожающее данные на дисках, поразило энергосеть Польши, тепловую станцию в Швеции и норвежскую дамбу, из-за чего произошёл неконтролируемый сброс воды. В начале 2026 года Польша снова оказалась под ударом — на этот раз атаке подверглись водоочистные станции. Параллельно на фоне военного противостояния США и Израиля с Ираном американские власти предупредили об угрозе со стороны иранских хакеров для частных водоснабжающих компаний в США — объектов, традиционно слабо защищённых в части кибербезопасности.

Для белорусских специалистов в области ОТ-безопасности и операторов промышленных систем эта волна атак — прямой сигнал: защита АСУ ТП и SCADA-систем перестала быть абстрактной задачей и превратилась в операционный приоритет.

Иранские хакеры атаковали Stryker: тысячи устройств уничтожены удалённо

В марте 2026 года иранские хакеры взломали сети американского производителя медицинского оборудования Stryker и дистанционно уничтожили данные на десятках тысяч корпоративных устройств. Атака вызвала масштабный сбой в работе компании на несколько дней и оказала материальное влияние на финансовые результаты первого квартала.

Американские власти атрибутировали атаку группировке, связанной с иранской разведкой. Инцидент зафиксировал принципиальный сдвиг в тактике Ирана: от традиционного шпионажа и операций «взломай и слей» — к деструктивным атакам, которые рассматриваются как ответные меры в контексте продолжающегося вооружённого конфликта на Ближнем Востоке.

ShinyHunters: 30 миллионов студентов и атаки через голосовой фишинг

Группировка ShinyHunters продолжила серию громких взломов, используя простой, но крайне эффективный метод — голосовой фишинг. Англоязычные хакеры звонят сотрудникам компаний, представляясь IT-поддержкой или коллегой, забывшим пароль, и получают доступ к внутренним системам.

Наиболее резонансной жертвой стала образовательная платформа Instructure — разработчик системы управления обучением Canvas. Хакеры похитили персональные данные более 30 миллионов студентов и сотрудников. Когда компания отказалась платить выкуп, злоумышленники взломали систему повторно и подменили страницы входа в Canvas — прямо в период финальных экзаменов, сорвав сдачу работ тысячам студентов по всей территории США. В итоге Instructure всё же заплатила выкуп, несмотря на рекомендации ФБР этого не делать.

Помимо Instructure, ShinyHunters похитили около 40 миллионов записей у интернет-провайдера Charter и не менее 6 миллионов записей клиентов круизной компании Carnival. Группировка остаётся одной из самых продуктивных по объёму украденных данных.

Атаки на цепочку поставок open source: под ударом OpenAI и Vercel

Одновременно разворачивалась серия взаимосвязанных атак на open source-проекты, которые в итоге открыли доступ к системам крупных технологических компаний. Среди скомпрометированных инструментов — Trivy от Aqua Security, менеджер паролей Bitwarden и платформа Checkmarx. Через бэкдоры в этих продуктах злоумышленники похищали учётные данные с машин разработчиков, а затем использовали их для проникновения в корпоративные сети.

Жертвами атак через цепочку поставок стали, в частности, OpenAI и хостинговая компания Vercel. Атаки происходили практически еженедельно, наглядно демонстрируя уязвимость open source-экосистемы как точки входа в инфраструктуру крупного бизнеса. Для белорусских IT-компаний, активно использующих open source в продуктовой разработке — а таких в ПВТ большинство, — этот тренд требует пересмотра политик управления зависимостями и аудита цепочек поставок ПО.

ФБР объявило «крупный киберинцидент» после взлома системы слежки

В апреле ФБР было вынуждено объявить «крупный киберинцидент» и уведомить Конгресс в соответствии с законодательными требованиями. Одна из систем наблюдения ведомства оказалась скомпрометирована: под угрозой раскрытия оказались номера телефонов лиц, находившихся под слежкой федеральных агентов, а также данные о прослушке и перехвате коммуникаций.

Ответственность за взлом была возложена на китайских государственных хакеров. Сам факт уведомления Конгресса означает, что инцидент достиг порога «ощутимого ущерба» для национальной безопасности США — юридической планки, установленной американским законодательством для обязательного раскрытия.

Hasbro и системный провал корпоративной киберустойчивости

Производитель игрушек Hasbro — владелец брендов Transformers и Peppa Pig — стал показательным примером того, что происходит, когда крупная корпорация сталкивается с серьёзным киберинцидентом, не имея отработанного плана реагирования. Спустя несколько недель после обнаружения хакеров в своих системах в конце марта 103-летняя компания оставалась практически полностью офлайн: сайт не работал, обслуживание клиентов было парализовано.

История Hasbro — не исключение, а закономерность. Многие крупные компании по-прежнему недооценивают не только вероятность взлома, но и время восстановления после него. Инвестиции в киберустойчивость (resilience) — способность быстро восстанавливать операции — становятся не менее важными, чем инвестиции в превентивную защиту.

Что это значит для белорусского рынка

Каждый из описанных инцидентов несёт практические уроки для белорусских компаний и специалистов. Атаки на цепочки поставок open source напрямую касаются разработчиков в ПВТ, работающих с популярными библиотеками и инструментами. Голосовой фишинг ShinyHunters — это угроза для любой компании с удалённой IT-поддержкой. Деструктивные атаки иранских хакеров на промышленные объекты — сигнал для операторов критической инфраструктуры.

На фоне роста числа белорусских компаний, работающих с европейскими и американскими клиентами, требования к уровню кибербезопасности со стороны партнёров будут только ужесточаться. Регуляторный контекст также меняется: НБ РБ и другие ведомства последовательно повышают требования к защите данных в финансовом секторе. Первое полугодие 2026 года — наглядная иллюстрация того, что кибербезопасность давно перестала быть задачей исключительно IT-отдела.

Курс DOGE/USDT · Binance
ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин