Хакеры взломали 164 644 аккаунтов на форуме Evernote

Хакеры взломали 164 644 аккаунтов на форуме Evernote

Хакеры взломали форум популярного сервиса для создания и хранения заметок Evernote, который насчитывает более 164 000 пользователей. Представители компании заявили, что были скомпрометированы пароли, имена, даты рождения пользователей, данные профилей, а также адреса электронной почты. Посетителям форума рекомендуется срочно сменить пароли от аккаунтов.

Компания подчеркнула, что отдельная сеть, на которой находится популярный сервис Evernote, не была затронута и пользовательские заметки находятся в безопасности. В рассылке посетителям форума сообщается, что хакеры получили данные о пользователях, однако, частная переписка не была затронута.

Стоит отметить, что Evernote далеко не в первый раз стал целью злоумышленников. В ночь на 11 июня в своем аккаунте в Twitter компания Evernote сообщила о DDoS-атаке и предупредила своих пользователей о возможных перебоях в работе сервиса и проблемах с доступом в аккаунты. В начале 2013 года сервис был взломан группой хакеров, которым удалось заполучить данные подписчиков Evernote. Тогда руководство компании было вынуждено в принудительном порядке сменить пароли пользователей. На данный момент сложно сказать, были ли эти нападения совершены одной группой злоумышленников.

«Череда инцидентов, которые затронули Evernote, указывает на то, что в компании не всё в порядке с безопасностью, либо она стала объектом повышенного внимания хакеров, — говорит Владимир Ульянов, руководитель аналитического центра Zecurion. — В последнем случае возможны различные варианты, например, компанию «заказали» конкуренты или хакеры точно знают, как монетизировать украденную информацию. А вот бесцельный взлом, который не принесёт атакующим никакой пользы, я бы не стал всерьёз рассматривать».

15 тыс. отправили ИИ-агентов на борьбу с кибератаками

Более 15 тыс. компаний уже используют в публичных облаках сервисы информационной безопасности на базе искусственного интеллекта. ИИ помогает выявлять атаки в реальном времени, сортировать поток предупреждений и разбираться с уязвимостями, пока специалисты ещё пытаются понять, какое из тысяч уведомлений действительно горит.

Такие данные представила Yandex Cloud в отчёте об угрозах для облачных и гибридных инфраструктур за первое полугодие 2026 года.

За это время изменились и действия атакующих. Если раньше главным пропуском в корпоративные сети оставались украденные пароли, то теперь злоумышленники всё чаще эксплуатируют уязвимости публичных приложений.

В российских облаках фиксировались попытки использовать критическую уязвимость React2Shell, а также проблемы ядра Linux Copy Fail и Dirty Frag.

Закрывать все найденные дыры вручную компании уже не успевают, поэтому часть рутины передают ИИ-агентам. Они мгновенно расставляют приоритеты, проводят триаж алертов, собирают информацию об инцидентах и выполняют первичные расследования.

К устранению критических уязвимостей человек пока подключается лично, полностью отдавать роботу ключи от инфраструктуры бизнес всё же не решился.

В Yandex Cloud считают, что современным корпоративным системам защиты необходимы поведенческие детекторы, объединённая телеметрия и ИИ-агенты. Причина проста: атаки ускоряются, а классическая схема «получили алерт — открыли тикет — когда-нибудь посмотрели» всё чаще проигрывает злоумышленникам по темпу.

Поменялись и главные цели. В первой половине 2025 года 35% атак приходилось на ИТ-компании. К середине 2026 года на первое место вышел ретейл с долей 39%, следом расположилось производство с 29%, а ИТ-сектор опустился до 20%.

RSS: Новости на портале Anti-Malware.ru