Scurgeri de date, breșe de securitate și note de răscumpărare: Cele mai grave atacuri cibernetice din 2026 de până acum
Zack Whittaker 9:00 AM PDT · 15 septembrie 2026
Dacă prin ceva s-a făcut clar 2026, este că securitatea cibernetică nu mai este o preocupare secundară. Astăzi, securitatea este în prim-planul multor conversații, țesută în aproape fiecare poveste majoră a anului. Inegalitățile sunt încă comune, clima se înrăutățește și parcă suntem la un singur strănut suspect distanță de următoarea pandemie globală. Dar sub toate acestea, curge un curent digital care atinge totul: Războaiele sunt purtate pe fronturi digitale, la fel ca și pe cele fizice, guvernele își folosesc propriile date ale cetățenilor împotriva lor, botnet-urile subminează în liniște instituțiile democratice, hackeri de stat vizează infrastructura civilă, de la rețele electrice la sisteme de apă, iar grupările de ransomware țin companiile și instituțiile ostatici pentru răscumpărări masive. Atacurile devin mai îndrăznețe, mai distructive și mai greu de controlat. Pe măsură ce intrăm în ultimul trimestru al acestui an deja oribil de atacuri digitale și război hibrid, iată o privire asupra celor mai grave atacuri și breșe de până acum și cum ne-ar putea afecta în viitor.
Întrebări legate de furtul masiv de date din sistemul de securitate socială de către DOGE persistă
La mai bine de un an de când operatorii din spatele grupării "Department of Government Efficiency" (DOGE), condusă de Elon Musk, au distrus agențiile federale din interior, încă aflăm despre breșele de date care au avut loc sub supravegherea lor. După ce DOGE a pătruns în Administrația Securității Sociale, nu se știe încă ce s-a întâmplat cu cele mai sensibile date ale națiunii, deoarece procesele sunt încă în curs la tribunalele federale. Cea mai alarmantă acuzație a unui avertizor de integritate federal este că DOGE a încărcat o copie "live" a bazei de date a Securității Sociale pe un server terț nesecurizat, ceea ce a dus la o cursă pentru a înțelege ce se afla pe acel server. Această bază de date ar fi conținut numerele de securitate socială și informațiile personale asociate ale majorității americanilor în viață. În documentele de tribunal, Administrația Securității Sociale nu este sigură ce s-a aflat pe server, dar a declarat că DOGE a semnat un acord cu un grup politic extern de advocacy sub pretextul căutării dovezilor de fraudă electorală, pe care președintele Trump continuă să o susțină fără nicio dovadă. Fricile sunt că baza de date ar putea fi utilizată greșit pentru a viza americanii din motive nefondate. Doi dintre principalii democrați din Camera Reprezentanților care investighează activitățile DOGE la Administrația Securității Sociale au declarat că expunerea "ar putea fi, de fapt, cea mai mare breșă de date din istoria națiunii noastre".
Infracționalii cibernetici vizează din ce în ce mai mult sistemele de apă din SUA și rețelele energetice europene pentru a crea haos
O serie de atacuri cibernetice în Europa, vizând aprovizionarea civilă cu energie și apă, cum ar fi centrale electrice și baraje, au stabilit o tendință îngrijorătoare. Mai multe atacuri atribuite (sau parțial învinovățite) Rusiei au pus în pericol daune reale pentru comunități și populații. Rețeaua energetică a Poloniei a fost țintită cu malware distrugător de computere la sfârșitul anului trecut, la fel ca o centrală termică suedeză și un baraj norvegian care a eliberat cantități uriașe de apă. Apoi, la începutul acestui an, hackeri ruși au vizat stațiile de tratare a apei din Polonia, demonstrând că antagonismul războiului hibrid al Moscovei continuă să se extindă dincolo de domeniul digital. Acum, datorită războiului recent purtat de SUA și Israel împotriva Iranului, hackeri care lucrează pentru regimul iranian atacă activ infrastructura critică din Statele Unite, în încercări oportuniste de a perturba cartierele și comunitățile. CISA a declarat că hackerii iranieni au vizat peste o sută de furnizori de apă pe parcursul verii, inclusiv companii private de utilități de apă, care rămân o țintă ușoară, deoarece adesea le lipsește finanțarea de bază și protecțiile de securitate cibernetică.
Klue a ajuns la o înțelegere cu hackerii săi, dar a pierdut totuși controlul asupra datelor clienților săi
Furnizorul de cercetare de piață Klue a fost în centrul unei breșe de date uriașe care a afectat aproape 200 de companii, dintre care mai multe erau gigantice în securitate cibernetică, precum Jamf, HackerOne și LastPass. A fost una dintre cele mai extinse breșe de date ale anului, afectând o multitudine de clienți ai Klue, la mai puțin de un an după ce compania și-a concediat jumătate din personal în favoarea unei concentrări sporite pe AI. Klue a recunoscut că un grup de extorcare, denumit Icarus, a pătruns în sistemele sale folosind o acreditare pe care o emisese în 2022 pentru un pilot limitat. Deci, se pare că firma a avut aproximativ patru ani la dispoziție pentru a dezactiva acreditarea înainte ca aceasta să fie furată și folosită pentru a pătrunde în sistemele sale. În breșa de date, Klue a expus cheile serviciilor cloud ale clienților săi, permițând hackerilor să pătrundă și să fure acele date stocate pentru a șantaja acele companii în schimbul unei răscumpărări. Deși guvernele și cercetătorii îndeamnă adesea victimele să nu plătească răscumpărări pentru a împiedica hackerii să profite de pe urma criminalității cibernetice, Klue a declarat clienților săi că a ajuns la un acord cu hackerii să nu publice datele furate – sugerând puternic că le-a plătit. Dar, ca parte a înțelegerii, hackerii au recunoscut că un alt grup de hackeri deținea, de asemenea, o parte din datele clienților Klue și au îndemnat acele companii victimă să nu le plătească lor.
Mii de conturi Instagram au fost deturnate datorită chatbot-ului AI de la Meta
Când un atac cibernetic nu este chiar un atac? Când vi se acordă acces pur și simplu cerându-l. Asta s-a întâmplat când mii de conturi Instagram au fost deturnate la începutul anului 2026, deoarece oamenii au abuzat de chatbot-ul AI de la Meta pentru a reseta parolele conturilor altora. Deturnările, raportate pentru prima dată de 404 Media, au avut loc pe parcursul mai multor luni și au fost observate abia după ce știrea despre exploatare a început să se scurgă online. Atacul a fost simplu de executat: impersonând o țintă, persoanele au deschis o conversație cu chatbot-ul AI de la Meta și au pretins că au fost blocate din cont. Cerând chatbot-ului să trimită un cod de resetare a parolei la o adresă de e-mail la alegerea atacatorului, atacatorul a obținut acces la contul victimei. Incidentul a afectat zeci de mii de conturi înainte ca accesul necorespunzător să fie descoperit și blocat. A fost o gafă jenantă și de mare profil în securitate – și în încredere – pentru una dintre cele mai mari companii tehnologice din lume.
Sistemele de supraveghere ale FBI și ATF au fost compromise, declanșând două „incidente cibernetice majore”
FBI-ul SUA a fost forțat să declare un „incident cibernetic major” în aprilie, declanșând o declarație obligatorie prin lege către Congres, după ce a constatat că unul dintre sistemele sale de supraveghere a fost compromis. Conform rapoartelor, breșa a expus potențial numerele de telefon ale țintelor supravegheate de agenții federali. Spioni chinezi au fost acuzați de breșa în rețeaua neclasificată, care deținea informații sensibile despre țintele de supraveghere ale interceptărilor și alte interceptări de comunicații, cum ar fi returningurile de registre penale. Deoarece legislatorilor li s-a notificat, breșa a îndeplinit probabil un prag ridicat: cauzând „daune demonstrabile” securității naționale a SUA. Luni mai târziu, în august, Agenția pentru Alcool, Tutun, Arme de Foc și Explozibili (ATF) din SUA și-a confirmat propriul „incident major” care a declanșat o declarație separată către Congres. Un grup de ransomware și-a asumat responsabilitatea pentru breșa unui sistem despre care agenția de aplicare a legii a declarat că conține „ținte ale investigațiilor ATF”.
Lanțul de aprovizionare software este sub atac, vizând proiecte open-source și companii Big Tech
O serie de atacuri continue, concurente și ocazional suprapuse asupra dezvoltatorilor open-source au dus la hackeri masivi care vizează companiile Big Tech și clienții acestora. Unele dintre cele mai mari nume din securitate, inclusiv instrumentul Trivy de la Aqua Security, Bitwarden și Checkmarx, alături de alte proiecte open-source majore, au fost compromise anul acesta. Atacurile au permis atacatorilor să fure parole, acreditări și alte tokenuri sensibile de pe computerele oricui a instalat o copie "backdoored" a software-ului, sau a cărui software preinstalat s-a actualizat automat pentru a descărca malware. Aceste atacuri au folosit acreditări furate pentru a se răspândi mai departe și au deschis ușa pentru compromiteri "downstream" ale companiilor mari care se bazează pe software-ul vizat, inclusiv gigantul AI OpenAI și compania de găzduire web Vercel. Agenția cibernetică de top a UE a confirmat ulterior o jaf major de date în urma furtului cheilor sale cloud de către hackeri. Până în august, doi hackeri acuzați pentru aceste jafuri majore au fost arestați în Australia.
Sute de milioane de pașapoarte și permise de conducere sunt acum expuse online
O breșă imensă de date la o companie de verificare a documentelor de identitate numită IDScan amenință să afecteze aproape toți șoferii din America de Nord: Hackeri au promovat un motor de căutare pe dark web capabil să listeze fotografiile a 150 de milioane de șoferi din SUA și Canada, inclusiv ale reporterului care a dezvăluit povestea. Compania a confirmat o breșă de date la scurt timp după, dar detaliile încă ies la iveală. Hackerii par să dețină vastul cache de date, furat pe parcursul unui an, ostatic în schimbul unei răscumpărări. Această breșă se adaugă unei liste deja extinse de scurgeri de date care implică pașapoartele și permisele de conducere ale oamenilor: De la un sistem de check-in hotelier și o aplicație de transfer de bani la un furnizor de telefoane pentru închisori și un serviciu de vize din Marea Britanie, servicii au expus documentele personale a peste 2 milioane de persoane. Multe dintre acestea au fost cauzate de simple neglijențe de securitate care ar fi putut fi prevenite cu ușurință dacă fuseseră urmate practici de securitate cibernetică de bază. Breșele masive de date apar pe măsură ce aplicațiile și site-urile web "închise" se bazează tot mai mult pe verificări "cunoaște-ți clientul" pentru a forța utilizatorii să-și verifice identitatea înainte de a li se permite accesul. Între timp, guvernele promovează legi de verificare a vârstei, cerând verificări de identitate similare de la adulți pentru a accesa o mare parte din internet. Logica este că, cu cât scurgerile sunt mai mari, cu atât mai puțin eficiente sunt aceste sisteme de verificare a identității, deoarece pot fi utilizate cu ușurință greșit cu un pașaport sau permis de conducere furat sau compromis. Extinderea continuă a acestor sisteme de colectare a ID-urilor va duce inevitabil la mai multe breșe de date și neglijări de securitate.
Atacurile asupra sectorului medical expun dosare medicale aparținând zeci de milioane de oameni
O serie de breșe de date legate de sectorul medical au afectat zeci de milioane de oameni din SUA în acest an. Cea mai mare breșă cunoscută din 2026 a afectat compania de asigurări DentaQuest, rezultând în furtul datelor de sănătate a 15 milioane de persoane. O altă breșă majoră de date la CareCloud, o companie care găzduiește dosare electronice ale pacienților, a permis hackerilor să fure informații medicale sensibile a cel puțin 3,7 milioane de persoane. Și o breșă la gigantul de date și facturare medicală Aesto Health, la sfârșitul anului trecut, a fost confirmată ulterior că afectează cel puțin 9,5 milioane de pacienți la zeci de furnizori și practici care utilizează software-ul său.
Hack-ul Hasbro a dus la săptămâni de întreruperi
Gigantul producător de jucării Hasbro este cel mai recent exemplu al ce se întâmplă atunci când o corporație mare nu este pregătită să gestioneze un incident de securitate. Săptămâni după ce a descoperit hackeri în sistemele sale la sfârșitul lunii martie, compania de 103 ani a rămas în mare parte offline, site-ul său web a fost indisponibil și nu a putut deservi clienții. Compania, care deține mărci celebre precum Transformers, Peppa Pig și Dungeons & Dragons, a spus puțin despre incidentul în sine, ce date au fost preluate (dacă au fost prelate) și dacă a plătit hackerilor. Dar perturbarea în sine a afectat probabil finanțele companiei și aceasta a fost nevoită să întârzie depunerea raportului trimestrial la SEC, în timp ce se chinuia să gestioneze incidentul. Hasbro a declarat în mai că hackerii nu mai sunt în sistemele sale și că recuperarea sa este în curs. Deși breșa de date a afectat câteva sute de angajați, costurile financiare ale breșei și efectele secundare asupra afacerii sale vor fi probabil realizate în lunile următoare.
Instructure cade victimă campaniilor disruptive de hacking ale ShinyHunters
Grupul ShinyHunters a continuat campania sa de hacking, vizând zeci de companii cu tehnici de "voice phishing" simple, dar extrem de eficiente. Hackerii vorbitori de engleză sunt abili în a păcăli companiile să le predea accesul la sistemele lor interne, pretinzând că sunt suport IT sau, invers, un angajat care și-a uitat parola. Puține companii cunosc mai bine prețul pe care îl poate avea o campanie ShinyHunters decât gigantul de tehnologie educațională Instructure. Hackerii au pătruns în sistemul de management al învățării emblematic al companiei, Canvas, pentru a fura date private și informații personale a peste 30 de milioane de studenți și personal. Când compania nu a plătit răscumpărarea hackerilor, aceștia au pătruns din nou și au defăimat ecranele de autentificare pentru Canvas, utilizate de studenți pentru a accesa materialele examenelor și cursurilor. Acest al doilea atac a avut loc în timpul finalurilor de an școlar, perturbând examenele în toată Statele Unite. Instructure a plătit în cele din urmă răscumpărarea, în ciuda eforturilor FBI de a descuraja compania să plătească. Aceasta nu a fost singura companie vizată de hackerii ShinyHunters. Grupul a stat la baza unora dintre cele mai mari breșe în funcție de numărul de înregistrări furate: Au furat aproximativ 40 de milioane de înregistrări de la furnizorul de internet Charter și cel puțin 6 milioane de înregistrări de clienți de la compania de croaziere Carnival, precum și alți clienți din învățământul superior, finanțe și guvern.
Producătorii de dispozitive medicale Stryker și Boston Scientific loviți cu atacuri distructive
Un atac cibernetic asupra companiei americane de tehnologie medicală Stryker, în martie, a văzut hackerii iranieni pătrunzând și ștergând de la distanță zeci de mii de dispozitive ale angajaților, într-un singur pas, perturbând semnificativ operațiunile companiei timp de câteva zile. Breșa a reprezentat o schimbare marcată în tacticile de hacking ale Iranului, într-un moment de război în curs: țara a trecut de la focusul său tipic pe spionaj și operațiuni de hack-and-leak în sprijinul câștigurilor politice, către atacuri distructive active, ca răspuns aparent la război. Guvernul SUA a legat grupul de hacking din spatele breșei de o ramură a inteligenței iraniene. Breșa a avut un impact material asupra câștigurilor Stryker din primul trimestru. În august, o soartă similară a lovit producătorul de dispozitive medicale Boston Scientific, după ce un atac cibernetic a întrerupt rețeaua globală a companiei, cauzând o „perturbare globală” a operațiunilor sale. Compania cu sediul în Massachusetts, care produce implanturi cardiace precum stimulatoare, a declarat că unii pacienți au fost afectați de întreruperi, care i-au împiedicat, de asemenea, să expedieze și să creeze noi comenzi. Boston Scientific a avut nevoie de două săptămâni pentru a-și reveni din întreruperea imediată, deși recuperarea sa continuă s-a extins până în septembrie.

