КИБЕРБЕЗОПАСНОСТЬ

Kodak подтвердила утечку данных после заявления ShinyHunters

Kodak подтвердила утечку данных после несанкционированного доступа: ShinyHunters заявляет о 2,2 млн записей и грозит публикацией 18 июня 2026 года.

✍️ Редакция iTech News | 18.06.2026 | ⏱ 5 мин | Источник: BleepingComputer
💀

Утечка данных Kodak перестала быть слухом из дарквеба: компания подтвердила, что неизвестные получили временный доступ к части ее данных, а расследование уже идет с участием внешних специалистов. Для IT-команд это не просто еще один громкий инцидент из новостей: за историей про «ограниченный объем данных» стоит знакомый сценарий, когда публичная версия бизнеса заметно мягче, чем риторика вымогателей и тем более потенциальный масштаб последствий.

Kodak сообщила, что обнаружила несанкционированный доступ и привлекла внешних экспертов по кибербезопасности, чтобы выяснить, какие именно данные были просмотрены и скопированы, сообщает BleepingComputer. По словам представителя компании, речь идет о «ограниченном объеме» корпоративных данных. Параллельно Kodak работает с правоохранительными органами и утверждает, что угрозы для систем и операционной деятельности сейчас нет. Более точного ответа на главный вопрос, затронута ли внутренняя сеть компании, пока не последовало.

На этом официальная часть заканчивается, и начинается та зона, где безопасники обычно достают блокнот и перестают верить в слово «limited». Ответственность за атаку взяла на себя группа ShinyHunters, разместившая заявление на своем сайте утечек. По ее версии, похищено более 2,2 млн записей с персональными данными клиентов и внутренней корпоративной информацией. Группа также выставила дедлайн: если к 18 июня 2026 года с ней не свяжутся, данные обещают слить, а заодно устроить компании «несколько неприятных цифровых проблем». Последняя формулировка звучит как типичный набор для вымогательской кампании: давление через публичность, таймер и намек на дополнительные разрушительные действия.

Разрыв между двумя версиями событий здесь принципиален. Kodak подтверждает сам факт инцидента, но не подтверждает ни масштаб, ни источник компрометации, ни принадлежность атаки конкретной группе. ShinyHunters, наоборот, сразу дает максимальную ставку: миллионы записей, персональные данные и внутренние документы. Для внешнего наблюдателя это не повод автоматически верить вымогателям на слово, но и не повод расслабляться. На практике именно в такие первые сутки компании стараются говорить только то, что уже проверено юридически и технически. Все остальное либо еще не подтверждено, либо уже подтверждено, но пока слишком токсично для публичного комментария.

Почему имя ShinyHunters снова звучит громко

Если бы речь шла о малоизвестной группе, историю можно было бы отнести в раздел «очередное громкое заявление ради торга». Но ShinyHunters в 2026 году давно не выглядит случайным игроком. За последний год группа приписывала себе атаки на сотни клиентов Salesforce и заявляла о хищении более 1,5 млрд записей в кампаниях, связанных с Salesforce Aura и Salesloft Drift. Ранее ее также связывали с серией инцидентов у клиентов Snowflake и у различных провайдеров сторонних интеграций. Иными словами, это уже не банда, которая случайно нашла один плохо закрытый сервер, а оператор, умеющий превращать зависимость компаний от SaaS и интеграционного слоя в масштабируемую модель атак.

Еще один важный штрих: всего за неделю до истории с Kodak та же группа заявила о новой волне взломов более чем 100 организаций, включая University of Nottingham. По тем сообщениям, атаки были связаны с кражей данных через эксплуатацию zero-day-уязвимости в Oracle PeopleSoft. Даже если не все claims вымогателей позже подтверждаются в полном объеме, общий тренд очевиден: преступные группы все чаще играют не в лобовой штурм инфраструктуры, а в цепочки поставки, облачные сервисы, корпоративные платформы и старый добрый доступ к данным как главный рычаг давления.

Для российской и в целом русскоязычной IT-аудитории в этой истории важны не столько бренд Kodak и не ностальгия по пленке, сколько метод. Компания с 1880 года на рынке, штаб-квартирой в Рочестере и десятками тысяч патентов все равно оказывается в той же воронке, что и куда более молодые цифровые бизнесы: сначала ограниченный комментарий, потом спор о масштабе, затем неделя или две на форензику, уведомления и попытку понять, где именно была точка входа. И если в вашей компании кто-то все еще считает, что серьезный инцидент начинается только с шифрования серверов и падающего продакшена, эта логика уже устарела. Для вымогателей утечка данных часто выгоднее: меньше шума на входе, меньше шансов на раннее обнаружение, больше пространства для шантажа.

Что это значит для бизнеса и IT-команд

Утечка данных Kodak показывает еще одну неприятную деталь современного ландшафта: фраза «угрозы для операций нет» вовсе не равна фразе «все под контролем». Бизнес может продолжать печатать, продавать химические продукты или обслуживать клиентов, но если наружу ушли PII и внутренние корпоративные данные, последствия приходят позже и бьют по другим статьям: уведомления регуляторов, претензии клиентов, рост страховых расходов, экстренный аудит интеграций, пересмотр прав доступа и репутационный хвост на месяцы. Для разработчиков и продуктовых команд вывод приземленный: инвентаризация данных и ограничение доступа к ним должны быть не презентацией для комплаенса, а рутинной инженерной практикой.

Отдельный урок для IT-директоров и владельцев платформенных команд связан с внешними сервисами. Когда одна и та же группа снова и снова всплывает рядом с SaaS-экосистемами, CRM, интеграторами и корпоративными пакетами, спор о том, «безопаснее ли облако, чем on-prem», выглядит уже довольно наивно. Проблема обычно не в локации сервера, а в том, насколько хорошо компания понимает, какие учетные записи, токены, коннекторы и сторонние приложения имеют доступ к чувствительным данным. Чем длиннее цепочка интеграций, тем выше шанс, что злоумышленники зайдут не через центральную дверь, а через сервисный вход, о котором в компании помнят только в момент продления лицензии.

Пока Kodak не раскрыла способ компрометации, эта история остается недосказанной. Но рынок уже видел достаточно похожих кейсов, чтобы задать правильные вопросы заранее: какие данные действительно были доступны извне, кто и как отслеживает массовое копирование, что происходит после обнаружения аномального экспорта, и почему бизнес обычно узнает о критичности хранилища только тогда, когда его названием интересуется вымогательская группа. Именно в этом месте утечка данных Kodak становится не чужой новостью, а зеркалом для любой компании, у которой данные клиентов, внутренние документы и сторонние интеграции давно живут слишком близко друг к другу.

Поделиться: Telegram X LinkedIn