Худшие кибератаки первой половины 2026 года: от базы данных соцстрахования США до взлома ФБР
Иранские хакеры уничтожили десятки тысяч устройств Stryker, ShinyHunters похитили данные 30 млн студентов, а взлом цепочки поставок open source затронул OpenAI и Vercel.

Содержание
- База данных Социального страхования США и след DOGE
- Атаки на энергосети и водоснабжение: гибридная война выходит за рамки цифрового
- Иранские хакеры атаковали Stryker: тысячи устройств уничтожены удалённо
- ShinyHunters: 30 миллионов студентов и атаки через голосовой фишинг
- Атаки на цепочку поставок open source: под ударом OpenAI и Vercel
- ФБР объявило «крупный киберинцидент» после взлома системы слежки
- Hasbro и системный провал корпоративной киберустойчивости
- Что это значит для белорусского рынка
Первое полугодие 2026 года оказалось рекордным по масштабу и разрушительности кибератак. Государственные базы данных, критическая инфраструктура, open source-экосистема и корпоративные сети — хакеры атаковали всё и сразу, а суммарный ущерб от инцидентов уже исчисляется миллиардами долларов и миллионами скомпрометированных персональных записей.
Киберпространство всё отчётливее отражает происходящее на мировой арене: государственные группировки используют цифровые инструменты как продолжение войны, а финансово мотивированные преступники выжимают максимум из уязвимостей корпоративной инфраструктуры. Ниже — ключевые инциденты, которые определили повестку первого полугодия.
База данных Социального страхования США и след DOGE
Одним из самых резонансных и политически чувствительных инцидентов стала история вокруг Администрации социального страхования США (SSA) и команды DOGE — структуры под руководством Илона Маска, которая в 2025 году получила широкий доступ к федеральным ведомствам. По данным информаторов, сотрудники DOGE загрузили рабочую копию базы данных SSA на сторонний сервер без надлежащей защиты.
Эта база предположительно содержала номера социального страхования и связанные персональные данные большинства живых граждан США. Судебные материалы показывают, что сама Администрация социального страхования не может точно установить, какие именно данные оказались на сервере. Согласно документам, DOGE подписала соглашение с внешней политической организацией якобы для поиска доказательств фальсификации выборов — утверждения, которые президент Трамп продолжает выдвигать без каких-либо доказательств.
Двое ведущих демократов Палаты представителей, расследующих деятельность DOGE в SSA, заявили, что утечка базы данных «вполне может стать крупнейшей утечкой данных в истории страны». Судебные разбирательства продолжаются, а полный масштаб инцидента до сих пор не установлен.
Атаки на энергосети и водоснабжение: гибридная война выходит за рамки цифрового
Серия атак на объекты критической инфраструктуры в Европе обозначила тревожный тренд: хакеры всё активнее целятся в энергетику и водоснабжение — системы, от которых напрямую зависит жизнь людей. Ряд атак был атрибутирован российским группировкам или связан с ними.
В конце 2025 года вредоносное ПО, уничтожающее данные на дисках, поразило энергосеть Польши, тепловую станцию в Швеции и норвежскую дамбу, из-за чего произошёл неконтролируемый сброс воды. В начале 2026 года Польша снова оказалась под ударом — на этот раз атаке подверглись водоочистные станции. Параллельно на фоне военного противостояния США и Израиля с Ираном американские власти предупредили об угрозе со стороны иранских хакеров для частных водоснабжающих компаний в США — объектов, традиционно слабо защищённых в части кибербезопасности.
Для белорусских специалистов в области ОТ-безопасности и операторов промышленных систем эта волна атак — прямой сигнал: защита АСУ ТП и SCADA-систем перестала быть абстрактной задачей и превратилась в операционный приоритет.
Иранские хакеры атаковали Stryker: тысячи устройств уничтожены удалённо
В марте 2026 года иранские хакеры взломали сети американского производителя медицинского оборудования Stryker и дистанционно уничтожили данные на десятках тысяч корпоративных устройств. Атака вызвала масштабный сбой в работе компании на несколько дней и оказала материальное влияние на финансовые результаты первого квартала.
Американские власти атрибутировали атаку группировке, связанной с иранской разведкой. Инцидент зафиксировал принципиальный сдвиг в тактике Ирана: от традиционного шпионажа и операций «взломай и слей» — к деструктивным атакам, которые рассматриваются как ответные меры в контексте продолжающегося вооружённого конфликта на Ближнем Востоке.
ShinyHunters: 30 миллионов студентов и атаки через голосовой фишинг
Группировка ShinyHunters продолжила серию громких взломов, используя простой, но крайне эффективный метод — голосовой фишинг. Англоязычные хакеры звонят сотрудникам компаний, представляясь IT-поддержкой или коллегой, забывшим пароль, и получают доступ к внутренним системам.
Наиболее резонансной жертвой стала образовательная платформа Instructure — разработчик системы управления обучением Canvas. Хакеры похитили персональные данные более 30 миллионов студентов и сотрудников. Когда компания отказалась платить выкуп, злоумышленники взломали систему повторно и подменили страницы входа в Canvas — прямо в период финальных экзаменов, сорвав сдачу работ тысячам студентов по всей территории США. В итоге Instructure всё же заплатила выкуп, несмотря на рекомендации ФБР этого не делать.
Помимо Instructure, ShinyHunters похитили около 40 миллионов записей у интернет-провайдера Charter и не менее 6 миллионов записей клиентов круизной компании Carnival. Группировка остаётся одной из самых продуктивных по объёму украденных данных.
Атаки на цепочку поставок open source: под ударом OpenAI и Vercel
Одновременно разворачивалась серия взаимосвязанных атак на open source-проекты, которые в итоге открыли доступ к системам крупных технологических компаний. Среди скомпрометированных инструментов — Trivy от Aqua Security, менеджер паролей Bitwarden и платформа Checkmarx. Через бэкдоры в этих продуктах злоумышленники похищали учётные данные с машин разработчиков, а затем использовали их для проникновения в корпоративные сети.
Жертвами атак через цепочку поставок стали, в частности, OpenAI и хостинговая компания Vercel. Атаки происходили практически еженедельно, наглядно демонстрируя уязвимость open source-экосистемы как точки входа в инфраструктуру крупного бизнеса. Для белорусских IT-компаний, активно использующих open source в продуктовой разработке — а таких в ПВТ большинство, — этот тренд требует пересмотра политик управления зависимостями и аудита цепочек поставок ПО.
ФБР объявило «крупный киберинцидент» после взлома системы слежки
В апреле ФБР было вынуждено объявить «крупный киберинцидент» и уведомить Конгресс в соответствии с законодательными требованиями. Одна из систем наблюдения ведомства оказалась скомпрометирована: под угрозой раскрытия оказались номера телефонов лиц, находившихся под слежкой федеральных агентов, а также данные о прослушке и перехвате коммуникаций.
Ответственность за взлом была возложена на китайских государственных хакеров. Сам факт уведомления Конгресса означает, что инцидент достиг порога «ощутимого ущерба» для национальной безопасности США — юридической планки, установленной американским законодательством для обязательного раскрытия.
Hasbro и системный провал корпоративной киберустойчивости
Производитель игрушек Hasbro — владелец брендов Transformers и Peppa Pig — стал показательным примером того, что происходит, когда крупная корпорация сталкивается с серьёзным киберинцидентом, не имея отработанного плана реагирования. Спустя несколько недель после обнаружения хакеров в своих системах в конце марта 103-летняя компания оставалась практически полностью офлайн: сайт не работал, обслуживание клиентов было парализовано.
История Hasbro — не исключение, а закономерность. Многие крупные компании по-прежнему недооценивают не только вероятность взлома, но и время восстановления после него. Инвестиции в киберустойчивость (resilience) — способность быстро восстанавливать операции — становятся не менее важными, чем инвестиции в превентивную защиту.
Что это значит для белорусского рынка
Каждый из описанных инцидентов несёт практические уроки для белорусских компаний и специалистов. Атаки на цепочки поставок open source напрямую касаются разработчиков в ПВТ, работающих с популярными библиотеками и инструментами. Голосовой фишинг ShinyHunters — это угроза для любой компании с удалённой IT-поддержкой. Деструктивные атаки иранских хакеров на промышленные объекты — сигнал для операторов критической инфраструктуры.
На фоне роста числа белорусских компаний, работающих с европейскими и американскими клиентами, требования к уровню кибербезопасности со стороны партнёров будут только ужесточаться. Регуляторный контекст также меняется: НБ РБ и другие ведомства последовательно повышают требования к защите данных в финансовом секторе. Первое полугодие 2026 года — наглядная иллюстрация того, что кибербезопасность давно перестала быть задачей исключительно IT-отдела.
— По материалам TechCrunch: оригинальная статья. Перевод и адаптация — редакция Digital Business.
Свежие новости
Все новости
Kimi выпустила открытую модель K3 на 2,8 трлн параметров — и подняла цены вслед за западными конкурентами
Kimi K3 — мультимодальная модель с 2,8 трлн параметров и контекстным окном в 1 млн токенов. По независимым тестам она уступает только двум топовым проприетарным моделям, однако цена на неё выросла в разы по сравнению с предшественником.

Си Цзиньпин на WAIC-2026: четыре принципа глобального управления ИИ и новая международная организация
Председатель КНР выступил на WAIC-2026 с программной речью об управлении ИИ и объявил о создании Всемирной организации сотрудничества в области искусственного интеллекта — её учредили 29 стран.

Databricks достигла оценки $188 млрд — крупнейшей среди частных AI-компаний
Databricks объявила о новом раунде финансирования с оценкой $188 млрд под руководством Coatue. Сумма раунда — около $3 млрд. За 18 месяцев компания провела четыре раунда и утроила капитализацию.

Meta и Anthropic обсуждают аренду вычислительных мощностей на $10 млрд
Meta ведёт переговоры с Anthropic об аренде вычислительных мощностей своих дата-центров. По данным New York Times, сумма контракта может достичь $10 млрд за два года — и это только начало новой бизнес-модели компании.

Thinking Machines Муради выпустила модель Inkling: лидер среди американских open-weights, но уступает Китаю
Thinking Machines Lab Миры Муради выпустила Inkling — мультимодальную модель на 975 млрд параметров. Она возглавила рейтинг американских open-weights моделей, но по общей производительности уступает лучшим китайским аналогам.

НАН Беларуси до 2030 года: спутник с разрешением 35 см, CAR-T-терапия и беспилотный трактор
Беларусь определила научные приоритеты до 2030 года: ИИ и роботизация, CAR-T-терапия рака, компьютерное моделирование лекарств и новый спутник с разрешением 35 сантиметров. НАН перестраивается из исследовательского института в технологическую корпорацию.

ВКонтакте и MAX исчезли из Google Play после санкций ЕС против холдинга VK
16 июля приложения ВКонтакте, MAX и Одноклассников перестали открываться в Google Play. Причина — санкции Евросоюза против холдинга VK. Акции компании в тот же день упали более чем на 7%.

Беларусь вошла в число соучредителей новой международной организации по ИИ — WAICO
Беларусь стала соучредителем Всемирной организации сотрудничества в сфере ИИ — WAICO. Организация займётся стандартами, этикой и безопасностью ИИ, а штаб-квартира разместится в Шанхае.

OpenAI отверг обвинения Apple в краже коммерческой тайны
OpenAI официально отреагировал на иск Apple о краже коммерческой тайны, заявив об отсутствии доказательств нарушений. Конфликт разгорелся вокруг перехода сотрудников и разработки нового аппаратного устройства.