🛡️ Дайджест кибербезопасности — 19 мая 2026
🔥 TOP-5 главных новостей
📊 Grafana отказалась платить выкуп CoinbaseCartel — исходный код похищен через скомпрометированный GitHub-токен Grafana Labs подтвердила взлом: злоумышленники получили доступ к GitHub-среде компании через скомпрометированный токен и скачали кодовую базу; атаку обнаружил один из тысяч canary-токенов, рассеянных по инфраструктуре. Grafana отказалась платить выкуп, сославшись на рекомендации ФБР: «Выплата выкупа не гарантирует возврат данных и лишь создаёт стимул для дальнейшей преступной деятельности». Ответственность взяла группа CoinbaseCartel — предположительно отпрыск экосистемы ShinyHunters, Scattered Spider и LAPSUS$, заявляющий о 170 жертвах с сентября 2025 года; данные клиентов и персональная информация пользователей скомпрометированы не были. Grafana используется в 70% компаний из Fortune 50 — возможные downstream-риски значительны. 🔗 bleepingcomputer.com · securityweek.com · techrepublic.com Security Affairs + 2
-------------
🏪 7-Eleven подтвердил взлом — ShinyHunters заявляют о 600 000 Salesforce-записей 7-Eleven подтвердил взлом: вторжение в системы хранения документов для франчайзи зафиксировано 8 апреля; ShinyHunters добавили компанию на свой leak-сайт 17 апреля, заявив о краже более 600 000 Salesforce-записей, включая персональные данные и корпоративную информацию. 7-Eleven — крупнейшая в мире сеть магазинов шаговой доступности, работающая по франчайзинговой модели в 85 000+ точках в 19 странах. 🔗 securityweek.com SecurityWeek
-------------
🔐 Tycoon 2FA обошёл мартовский takedown — теперь с device-code phishing через Trustifi и Microsoft 365 eSentire TRU задокументировала новую кампанию Tycoon 2FA: кит пережил мартовский takedown коалицией Microsoft и Europol и эволюционировал, добавив атаки через OAuth Device Authorization Grant flow — жертва кликает на Trustifi click-tracking URL и без своего ведома выдаёт OAuth-токены атакующему через легитимный microsoft.com/devicelogin. Push Security зафиксировала рост device-code…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-19-ма/
Post #88
17