Shiny Hunters
Shiny Hunters в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
ShinyHunters атакует инфраструктуру здравоохранения США через поставщиков оборудования и лекарств
Группировка ShinyHunters стала причиной масштабных утечек данных в секторе медицинского обслуживания, нацелившись не на сами клиники, а на ключевых логистических и технологических партнеров отрасли. Злоумышленники скомпрометировали облачные системы двух крупных американских компаний, что привело к раскрытию личной и медицинской информации миллионов пациентов. Эти инциденты подчеркивают критическую уязвимость всей цепочки поставок в здравоохранении перед внешними киберугрозами.
Событие: Летом 2026 года ShinyHunters взломала облачные бизнес-приложения компании AdaptHealth, что затронуло 4 115 802 человека и повлекло утечку страховых данных и медицинской истории.
Событие: В результате атаки на McKesson хакеры похитили 284 млн строк данных пациентов, включая номера социального страхования и диагнозы онкологических заболеваний, потребовав выкуп в $55 млн.
Эффект: Компрометация данных у поставщиков привела к нарушению конфиденциальности информации о серьезных заболеваниях (онкология, аллергии) для десятков тысяч клиник-клиентов этих компаний.
ShinyHunters похитила 1 терабайт медицинских данных McKesson и потребовала выкуп свыше 55 млн долларов
Хакерская группировка ShinyHunters атаковала крупнейшего американского дистрибьютора фармацевтики McKesson, извлекая конфиденциальную информацию в период с 21 по 25 августа 2026 года. В результате инцидента злоумышленники получили доступ к 284 млн записей, содержащих персональные данные пациентов, номера социального страхования и клиническую историю. Данные были выгружены из CRM-системы Salesforce и облачного хранилища Snowflake, после чего ShinyHunters предъявила требование об оплате выкупа в размере более 55 млн долларов.
Событие: Группировка ShinyHunters сообщила о краже 1 ТБ данных McKesson, включая 284 млн записей с персональной и медицинской информацией пациентов.
Риск: Утечка полных медицинских профилей (диагнозы, аллергии) создает условия для целевого фишинга, где злоумышленники могут выдавать себя за врачей или страховые компании.
Фактор: Атака была направлена на CRM-систему Salesforce и облачное хранилище Snowflake, что указывает на уязвимость цепочки поставок в здравоохранении через логистические узлы.
ShinyHunters слили данные 13 млн клиентов Carhartt после отказа компании платить выкуп в $3,3 млн
Группировка ShinyHunters опубликовала в даркнете конфиденциальные сведения о почти 13 миллионах пользователей бренда одежды Carhartt. Инцидент произошел из-за того, что компания отказалась удовлетворить требование злоумышленников об уплате выкупа. Взлом был осуществлен через облачную аналитическую платформу Databricks, где хранились бизнес-отчетности и клиентские базы. В утечку попали электронные почты, имена, номера телефонов и физические адреса клиентов, а также данные более 15 000 сотрудников.
Событие: 13 августа злоумышленники проникли в облачную платформу Databricks, используемую Carhartt для хранения бизнес-данных, что привело к краже более 50 ГБ информации.
Эффект: Публикация полных профилей клиентов (имя, телефон, адрес) создала условия для проведения точечных фишинговых атак с высокой степенью доверия со стороны злоумышленников.
Тренд: Группа ShinyHunters демонстрирует устойчивую активность, взяв на себя ответственность за серию атак на более чем 100 организаций через уязвимость нулевого дня в Oracle PeopleSoft.
ShinyHunters сорвали учебный процесс и выманили выкуп через голосовой фишинг
Суть: Хакерская группа ShinyHunters специализируется на голосовом фишинге, звоня в компании под видом сотрудников техподдержки или коллег для получения доступа к внутренним системам.
Событие: Группа похитила данные более 30 миллионов студентов у платформы Instructure, 40 миллионов записей у провайдера Charter и 6 миллионов записей у круизной компании Carnival.
Эффект: Отказ Instructure платить выкуп привел к повторному вторжению ShinyHunters, которые подменили экраны входа во время экзаменов, сорвав учебный процесс по всей стране.
Связь: Давление со стороны ShinyHunters после срыва экзаменов вынудило компанию Instructure выплатить выкуп, несмотря на попытки ФБР уговорить их отказаться от этого.
Хакерская группа ShinyHunters участвовала в крупной кибератаке на Jaguar Land Rover
ShinyHunters, вместе с группами Scattered Spider и Lapsus$, взяла на себя ответственность за атаку на автомобильный завод Jaguar Land Rover. В результате атаки, произошедшей 31 августа, производственные линии компании были остановлены, а восстановительные работы продолжаются. Компания подтвердила возможную утечку данных, но уточнила, что личная информация клиентов, вероятно, не затронута.
В нашей базе собрано 7 событий по теме «Shiny Hunters». Мы показываем все из них.
Объединили похожие карточки: Shiny Hunters; ShinyHunters и другие.