Септември 2025 – месец на глобални атаки и пробиви

Септември 2025 г. показа, че никой сектор не е имунизиран срещу киберпрестъпления. Само за един месец се случиха няколко високо профилни инцидента:

  • Автомобилен сектор – атаки срещу Jaguar Land Rover и Stellantis доведоха до значителни оперативни и производствени смущения.

  • Промишлени и търговски компанииBridgestone се сблъска с нарушения на производството, а Harrods стана жертва на пробив, излагащ данни на 430,000 клиенти.

  • Финансови услугиFinWise Systems преживя вътрешен пробив, разкриващ данни на около 689,000 клиенти.

  • Публичен сектор – атаката срещу The Office of the Pennsylvania Attorney General доведе до двуседмично блокиране  на системите.

Освен това, Shai-Hulud атаката върху open-source екосистемата, компрометираща npm пакети, показва колко уязвими са веригите за доставки. Дори Asahi Group и Collins Aerospace се оказаха цели на кибератаки.

Основни кибератаки през септември 2025

Ransomware:

  • 1 септември – Ransomware атака срещу Pennsylvania AG доведе до двуседмична блокировка на имейли, телефони и сайт.

  • 8 септемвриLovesac пострада от RansomHub, изтичане на лични данни.

  • 11 септемвриМинистерство на икономиката и финансите на Панама, 1.5 TB от чувствителни данни компрометирани от INC Ransomware.

  • 15 септемвриFinWise Systems – вътрешен пробив, 689,000 клиенти засегнати.

  • 17 септемвриInsight Partners, социално-инженерна кампания компрометира данни на 12,657 лица.

  • 20 септемвриCollins Aerospace MUSE – блокиране на 5 летища и забавяния на 100+ полета в Европа.

  • 26 септемвриUnion County, Ohio – над 45,000 граждани засегнати; Kido International – лични данни на 8,000 деца компрометирани.

Data breaches:

  • Масови пробиви чрез Salesloft Drift атаки: Zscaler, Palo Alto Networks, Cloudflare, Workiva, Wealthsimple, Plex, SonicWall, Salesforce, Stellantis.

  • Shai-Hulud Worm компрометира npm екосистемата, открадвайки облачни и GitHub креденшъли.

  • Boyd Gaming, Asahi Group, Harrods – данни на служители и клиенти компрометирани.

Кибератаки:

  • Jaguar Land Rover – почти четириседмично спиране на производството.

  • Bridgestone – смущения в северноамериканските фабрики.

  • GitHub – 2,180 акаунта и 7,200 хранилища компрометирани чрез AI-малуер.

  • GhostAction – 3,325 откраднати тайни (tokens, ключове, DB креденциали).

Нов ransomware/malware:

  • HybridPetya, FileFix, Obscura – нови видове, заобикалящи защитни механизми и извършващи криптиране, кражба на данни и инфостийл.

Уязвимости и пачове:

  • Критични уязвимости в Android, Sitecore, TP-Link, SAP, Adobe, Apple, Cisco и др., често вече активно експлоатирани.

  • Сериозни zero-day експлойти, позволяващи RCE, privilege escalation и компрометиране на данни.

Предупреждения и анализи:

  • VirusTotal, CISA, FBI, NUKIB и други организации предупреждават за фишинг кампании, фалшиви сайтове и зловредни кампании.

  • Установени са рискове от supply chain атаки, шпионски кампании с китайски връзки, и компрометирани облачни услуги.

Септември 2025 показва, че кибер инцидентите вече не са въпрос на „ако“, а на „кога“. Организациите трябва да инвестират в обучение на персонала, подготовка на екипи, процеси и технологии, за да изградят устойчивост срещу такива глобални заплахи.

e-security.bg

Подобни

23- ма спасени от дигитално робство
13.02.2026
redleaf_lodi-power-5508644_640
Ransomware атака срещу A1 Capital в Турция
13.02.2026
nuevo-ransomware
Руски биодронове?
13.02.2026
sandeephanda-homing-pigeon-2727563_640
Anna’s Archive пуска милиони песни от Spotify въпреки иск за $13 трлн.
13.02.2026
pirate-flag-7541041_640
Вълна от напускания разклаща ИИ индустрията
13.02.2026
mohamed_hassan-resignation-6784035_640
Бумът на prediction пазарите носи милиарди
13.02.2026
myshoun-crystal-ball-8392380_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.