Наймасштабніші кібератаки 2026 року торкнулися держсистем і медичних даних

Наймасштабніші кібератаки 2026 року торкнулися держсистем і медичних даних

Добірка найбільших кібератак 2026 року: держсистеми США, критична інфраструктура, медичні дані та освітні платформи.

TechCrunch зібрав найсерйозніші кібератаки та витоки даних 2026 року, що зачепили державні системи США, критичну інфраструктуру, медичні компанії, освітні сервіси й великі технологічні платформи. Серед найбільших інцидентів — ймовірне розміщення бази даних Адміністрації соціального забезпечення США на незахищеному сторонньому сервері, атаки на системи водопостачання та енергетики, а також компрометація систем стеження ФБР і Бюро алкоголю, тютюну, вогнепальної зброї та вибухових речовин США.

Федеральний викривач заявив, що після приходу представників Департаменту ефективності уряду США (DOGE) до Адміністрації соціального забезпечення копію бази даних нібито завантажили на незахищений сервер. За цими твердженнями, база могла містити номери соціального страхування та інші персональні дані більшості американців, які нині живуть. Адміністрація соціального забезпечення у судових документах зазначала, що не впевнена, які саме дані були на сервері.

 

Критична інфраструктура і держсистеми

 

У Європі серія кібератак торкнулася об'єктів енергетики та водопостачання. Зокрема, атаки спрямовувалися проти енергомережі Польщі, шведської теплової електростанції та норвезької дамби. Частину інцидентів пов'язували з Російською Федерацією — державою-агресором. Агентство США з кібербезпеки та захисту інфраструктури CISA також повідомляло, що влітку іранські хакери атакували понад сотню постачальників води у Сполучених Штатах.

У квітні ФБР оголосило про «значний кіберінцидент» після компрометації однієї зі своїх систем спостереження. За повідомленнями, витік міг розкрити телефонні номери осіб, за якими велося стеження. У серпні про окремий значний інцидент повідомило Бюро алкоголю, тютюну, вогнепальної зброї та вибухових речовин США: відповідальність за злам системи з даними про об'єкти розслідувань взяло на себе угруповання-вимагач.

 

Витоки персональних і медичних даних

 

Компанія IDScan підтвердила злам після появи в даркнеті пошукової системи, яка, за заявою хакерів, містила фотографії 150 мільйонів водіїв зі США та Канади. Зловмисники, за даними видання, утримують викрадені протягом року дані з метою отримання викупу.

У секторі охорони здоров'я найбільший відомий витік 2026 року стався у страховій компанії DentaQuest: було викрадено медичні дані 15 мільйонів людей. Злам CareCloud, що зберігає електронні медичні картки, зачепив щонайменше 3,7 мільйона осіб. Витік у Aesto Health, виявлений наприкінці 2025 року, згодом підтвердили для щонайменше 9,5 мільйона пацієнтів.

 

Атаки на компанії та освітні платформи

 

Маркетингова компанія Klue повідомила, що угруповання Icarus отримало доступ до її систем за допомогою облікових даних, виданих ще 2022 року для обмеженого тестового проєкту. Витік торкнувся близько 200 компаній, серед яких Jamf, HackerOne і LastPass. Зловмисники отримали ключі до хмарних сервісів клієнтів Klue, що дало їм змогу викрадати дані для вимагання викупу.

Освітня технологічна компанія Instructure зазнала атаки угруповання ShinyHunters на платформу Canvas. Хакери викрали приватні дані понад 30 мільйонів студентів і співробітників, а після відмови компанії платити викуп повторно проникли в систему та змінили сторінки входу в період підсумкових іспитів у США. За даними TechCrunch, зрештою Instructure виплатила викуп.