Shiny Hunters


Shiny Hunters в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
22 сентября

ShinyHunters атакует инфраструктуру здравоохранения США через поставщиков оборудования и лекарств

Группировка ShinyHunters стала причиной масштабных утечек данных в секторе медицинского обслуживания, нацелившись не на сами клиники, а на ключевых логистических и технологических партнеров отрасли. Злоумышленники скомпрометировали облачные системы двух крупных американских компаний, что привело к раскрытию личной и медицинской информации миллионов пациентов. Эти инциденты подчеркивают критическую уязвимость всей цепочки поставок в здравоохранении перед внешними киберугрозами.

Событие: Летом 2026 года ShinyHunters взломала облачные бизнес-приложения компании AdaptHealth, что затронуло 4 115 802 человека и повлекло утечку страховых данных и медицинской истории.

Событие: В результате атаки на McKesson хакеры похитили 284 млн строк данных пациентов, включая номера социального страхования и диагнозы онкологических заболеваний, потребовав выкуп в $55 млн.

Эффект: Компрометация данных у поставщиков привела к нарушению конфиденциальности информации о серьезных заболеваниях (онкология, аллергии) для десятков тысяч клиник-клиентов этих компаний.

Подробнее →

08 сентября

ShinyHunters похитила 1 терабайт медицинских данных McKesson и потребовала выкуп свыше 55 млн долларов

Хакерская группировка ShinyHunters атаковала крупнейшего американского дистрибьютора фармацевтики McKesson, извлекая конфиденциальную информацию в период с 21 по 25 августа 2026 года. В результате инцидента злоумышленники получили доступ к 284 млн записей, содержащих персональные данные пациентов, номера социального страхования и клиническую историю. Данные были выгружены из CRM-системы Salesforce и облачного хранилища Snowflake, после чего ShinyHunters предъявила требование об оплате выкупа в размере более 55 млн долларов.

Событие: Группировка ShinyHunters сообщила о краже 1 ТБ данных McKesson, включая 284 млн записей с персональной и медицинской информацией пациентов.

Риск: Утечка полных медицинских профилей (диагнозы, аллергии) создает условия для целевого фишинга, где злоумышленники могут выдавать себя за врачей или страховые компании.

Фактор: Атака была направлена на CRM-систему Salesforce и облачное хранилище Snowflake, что указывает на уязвимость цепочки поставок в здравоохранении через логистические узлы.

Подробнее →

01 сентября

ShinyHunters слили данные 13 млн клиентов Carhartt после отказа компании платить выкуп в $3,3 млн

Группировка ShinyHunters опубликовала в даркнете конфиденциальные сведения о почти 13 миллионах пользователей бренда одежды Carhartt. Инцидент произошел из-за того, что компания отказалась удовлетворить требование злоумышленников об уплате выкупа. Взлом был осуществлен через облачную аналитическую платформу Databricks, где хранились бизнес-отчетности и клиентские базы. В утечку попали электронные почты, имена, номера телефонов и физические адреса клиентов, а также данные более 15 000 сотрудников.

Событие: 13 августа злоумышленники проникли в облачную платформу Databricks, используемую Carhartt для хранения бизнес-данных, что привело к краже более 50 ГБ информации.

Эффект: Публикация полных профилей клиентов (имя, телефон, адрес) создала условия для проведения точечных фишинговых атак с высокой степенью доверия со стороны злоумышленников.

Тренд: Группа ShinyHunters демонстрирует устойчивую активность, взяв на себя ответственность за серию атак на более чем 100 организаций через уязвимость нулевого дня в Oracle PeopleSoft.

Подробнее →

08 июля

ShinyHunters сорвали учебный процесс и выманили выкуп через голосовой фишинг

Суть: Хакерская группа ShinyHunters специализируется на голосовом фишинге, звоня в компании под видом сотрудников техподдержки или коллег для получения доступа к внутренним системам.

Событие: Группа похитила данные более 30 миллионов студентов у платформы Instructure, 40 миллионов записей у провайдера Charter и 6 миллионов записей у круизной компании Carnival.

Эффект: Отказ Instructure платить выкуп привел к повторному вторжению ShinyHunters, которые подменили экраны входа во время экзаменов, сорвав учебный процесс по всей стране.

Связь: Давление со стороны ShinyHunters после срыва экзаменов вынудило компанию Instructure выплатить выкуп, несмотря на попытки ФБР уговорить их отказаться от этого.

Подробнее →

2025
11 сентября

Хакерская группа ShinyHunters участвовала в крупной кибератаке на Jaguar Land Rover

ShinyHunters, вместе с группами Scattered Spider и Lapsus$, взяла на себя ответственность за атаку на автомобильный завод Jaguar Land Rover. В результате атаки, произошедшей 31 августа, производственные линии компании были остановлены, а восстановительные работы продолжаются. Компания подтвердила возможную утечку данных, но уточнила, что личная информация клиентов, вероятно, не затронута.

Подробнее →



В нашей базе собрано 7 событий по теме «Shiny Hunters». Мы показываем все из них.
Объединили похожие карточки: Shiny Hunters; ShinyHunters и другие.