← На главную

Стёрт кадастр Румынии, Coca-Cola остановила Fairlife, WordPress SQLi

20.07.2026 13:28 · hackernews

Хакер взломал румынское кадастровое агентство ANCPI и уничтожил всю базу данных земельного реестра после неудачной попытки вымогательства. Рынок недвижимости встал: официальные сайты и приложения не работают уже неделю, нотариусы не регистрируют сделки, а граждане не могут получить выписки. Хакер зашёл по легитимным учётным данным, изучил внутренние системы, а после того, как шантаж не сработал, стёр всё вместе с резервными копиями. Утечка произошла 14 июля, на следующий день украденные данные выставили на продажу на хакерском форуме — среди них учётные записи сотрудников, внутренние документы и схема IT-сети. Власти восстанавливают всё с нуля, но, похоже, у них сохранилась офлайн-копия. Данные выложил аккаунт ByteToBreach, который ранее взломал шведский госпортал. Фирма KELA деанонимизировала хакера — это Zakaria Mahdjoub из алжирского Орана.

Платформу Hugging Face взломали с помощью автономного AI-агента. Злоумышленник использовал эксплоиты в пайплайне обработки данных, чтобы проникнуть во внутренние системы. Данные клиентов не пострадали, но хакер украл внутренние датасеты и облачные учётные данные. Hugging Face попыталась проанализировать инцидент с помощью frontier-модели, но та упёрлась в собственные guardrails — они не смогли отличить расследование инцидента от атакующих действий.

Coca-Cola приостановила производство на своём молочном подразделении Fairlife из-за атаки шифровальщика. Хакеры проникли в системы, связанные с производством. Заводы в США остановлены, канадские линии не затронуты.

В WordPress нашли критическую уязвимость wp2shell — SQL-инъекцию в REST API, которая позволяет удалённо выполнить код без аутентификации на любом сайте, работающем на версиях с декабря прошлого года. Проблема затрагивает 41% всех сайтов в интернете. Уязвимость обнаружила компания Searchlight Cyber, ей присвоен идентификатор CVE-2026-63030.

Ещё одна уязвимость — HollowByte — роняет OpenSSL-серверы пакетом всего в 11 байт. Атакующему не нужна аутентификация: сервер выделяет гигантские объёмы памяти ещё до завершения TLS-рукопожатия. Патчи вышли в прошлом месяце.

Хакер взломал музыкальный AI-генератор Suno и слил внутренние файлы. Судя по документам, Suno массово скрейпила треки и тексты с YouTube Music, Deezer и Genius. Файлы включают исходный код и инструкции по скрейпингу. Suno уже судятся музыкальные лейблы за обучение AI на защищённом авторским правом материале. Взлом связывают с вредоносным npm-червём Shai-Hulud.

Исследователь Nightmare Eclipse выпустил эксплоит LegacyHive — локальное повышение привилегий в Windows User Profile Service. А для Age of Empires нашли удалённое выполнение кода.

Читать оригинал →