Облачная безопасность
Облачная безопасность в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Утечка данных в CareCloud через AWS затронула 3,75 млн пациентов
Облачная безопасность оказалась под ударом из-за компрометации учетной записи Amazon Web Services, что позволило злоумышленникам шесть дней выкачивать чувствительные медицинские и финансовые сведения. Инцидент выявил критическую уязвимость цепочки поставок, где сбой на стороне облачного провайдера или подрядчика лишает медицинские учреждения контроля над данными даже при наличии локальных защит. Ситуация подчеркивает необходимость жесткого аудита безопасности внешних облачных сервисов и пересмотра договоров с поставщиками IT-решений в здравоохранении.
Событие: В марте 2026 года хакеры проникли в облачную инфраструктуру CareCloud через взломанный аккаунт AWS, похитив данные 3,75 млн человек за шесть дней.
Риск: Компрометация учетных записей на стороне облачного провайдера создает угрозу потери контроля над информацией для клиентов, даже если они имеют собственные средства защиты.
Эффект: Утечка SSN и сканов документов формирует прямую угрозу идентификационных мошенничеств для пациентов, включая попытки оформления займов от их имени.
Облачная безопасность проигрывает в гонке с атакующими из-за недостаточной сегментации данных на аналитических платформах
Группировка ShinyHunters опубликовала данные 13 млн клиентов Carhartt, похищенные через облачную аналитическую платформу Databricks. Инцидент произошел 13 августа после того, как компания отказалась платить выкуп в размере $3,3 млн, что привело к утечке более 50 ГБ информации, включая персональные данные клиентов и сотрудников.
Событие: 13 августа злоумышленники получили доступ к облачной инфраструктуре Carhartt через платформу Databricks, похитив данные 13 млн пользователей и более 15 000 корпоративных адресов электронной почты.
Фактор: Отсутствие сегментации данных по уровням доступа в облачных аналитических системах позволяет компрометировать всю клиентскую базу при взломе одного узла, даже если основной интернет-магазин защищен.
Риск: Наличие полных профилей клиентов (имя, телефон, адрес) создает условия для массовых точечных фишинговых атак с высокой степенью доверия со стороны злоумышленников.
Тренд: Киберпреступные группировки все чаще используют эксплуатацию уязвимостей в облачных сервисах и CRM-системах, что подтверждается атаками на более чем 100 организаций через уязвимость Oracle PeopleSoft.
Взлом сторонней облачной платформы привел к утечке данных 1,2 млн клиентов Heights Finance
Американский кредитор Heights Finance сообщил о компрометации персональных и финансовых сведений более 1,2 млн пользователей в результате атаки на инфраструктуру внешнего облачного провайдера. Собственные серверы компании остались невредимыми, что подтверждает критическую уязвимость цепочки поставок IT-услуг. В начале мая 2026 года злоумышленники получили доступ к облачному хранилищу, похитив номера социального страхования, паспортные данные и банковскую информацию клиентов из Техаса, Южной Каролины и других штатов. Несмотря на то что украденные данные пока не обнаружены в дарквебе, инцидент демонстрирует системный риск для отрасли: даже при идеальной защите внутренних периметров бизнес остается зависимым от уровня безопасности своих подрядчиков.
Событие: В начале мая 2026 года произошла утечка данных 1,2 млн клиентов Heights Finance из-за взлома сторонней облачной платформы, где хранилась база пользователей.
Риск: Инцидент выявил системную уязвимость бизнеса, который остается зависимым от качества защиты внешних подрядчиков даже при наличии надежных внутренних периметров безопасности.
Эффект: Компания предоставила пострадавшим клиентам 24 месяца бесплатного мониторинга кредитной истории и защиты персональных данных в качестве меры реагирования на утечку.
Облачная безопасность фиксирует рост инцидентов на 58% из-за ускорения атак через цепочки поставок
По данным «Информзащиты», в первом полугодии 2026 года количество значимых киберинцидентов, связанных с облачной инфраструктурой, выросло на 58% по сравнению со второй половиной 2025 года. Облачная безопасность оказалась под давлением не из-за новых методов атаки, а из-за ускорения развития уже известных техник, включая компрометацию цепочек поставок и эксплуатацию ИИ-инфраструктуры. Злоумышленники активно используют доверенные каналы распространения ПО для быстрого доступа к множеству внутренних систем компании.
Событие: В первом полугодии 2026 года доля инцидентов, связанных с компрометацией цепочек поставок программного обеспечения, выросла с 10% до 25%, а количество таких атак увеличилось более чем вдвое.
Фактор: Злоумышленники быстрее перемещаются между связанными облачными сервисами, репозиториями кода и системами автоматизации сборки (CI/CD), используя доверенные каналы распространения ПО для получения доступа к внутренним системам.
Риск: Инфраструктура для работы с искусственным интеллектом (ИИ-шлюзы, MCP-серверы) стала отдельным направлением риска, так как ошибка конфигурации одного компонента открывает путь к связанным системам и хранилищам секретов.
Эффект: Интервал между публикацией информации об уязвимости и ее применением в реальных атаках сокращается, при этом количество новых раскрытий, требующих срочного внимания специалистов по безопасности, удвоилось за первые шесть месяцев 2026 года.
Рост уязвимостей из-за расширения облачных систем
Использование искусственного интеллекта в облачных системах приводит к увеличению атакуемой поверхности, что создаёт новые уязвимости. Компании расширяют облачные инфраструктуры, чтобы удовлетворить требования ИИ, что усложняет архитектуру и снижает прозрачность. В результате растёт количество точек входа для атак, а традиционные методы защиты, такие как брандмауэры и антивирусы, не справляются с быстро меняющимися угрозами. Это вынуждает бизнес пересматривать подходы к безопасности и внедрять ИИ-ориентированные решения.
В нашей базе собрано 6 событий по теме «Облачная безопасность». Мы показываем все из них.