Добавить новость
ru24.net
Mashable
Июнь
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
21
22
23
24
25
26
27
28
29
30

The 6 biggest cybersecurity breaches of 2025 so far

0

2025 is now halfway through, and we have a pretty good idea of what the biggest tech trends will be. AI, cryptocurrency, and AR/VR are just some of the fast-developing technologies that have defined the year so far.

However, there's one tech trend that has continued to flourish year after year, unfortunately: Data breaches.

As more of our lives (and our data) shifts online, data breaches are getting bigger and affecting even more users. Plus, there are some concerning new cybersecurity trends, changing how leaked data spreads.

With half of 2025 left to go, Mashable takes a look at the biggest data breaches to be aware of in 2025 — so far.

The Coinbase bribes and ransom

Coinbase, the biggest cryptocurrency exchange in the U.S., announced last month that it had suffered a data breach that affected nearly 70,000 customers.

While customer usernames, passwords, and crypto wallets weren't affected, a slew of other sensitive data was. Hackers obtained customer names, addresses, phone numbers, email addresses, photos of government IDs (such as driver's licenses and passports), and the last four digits of social security numbers. The hackers were also able to access some user account data, such as balance snapshots and transaction history.

This leaked information could also allow bad actors to socially engineer users and trick them into believing they're talking to a Coinbase employee. Coinbase understood this latter point as well, as the company offered to reimburse any users who lost funds in this way.

The Coinbase data breach was a particularly brazen cybersecurity incident, as the hackers demanded tens of millions of dollars in ransom in exchange for not leaking the stolen data. (Instead of paying the ransom, Coinbase instead announced in a blog post it was "establishing a $20 million reward fund for information leading to the arrest and conviction of the criminals responsible for this attack.")

The Coinbase data breach should sound alarms for non-crypto users as well, once they understand exactly how the hackers gained access to the company's systems. Hackers bribed Coinbase-contracted overseas customer service agents to breach the company's systems and gain access to user information. This sort of intrusion can happen to any company.

The Hertz hack reveals extent of third-party vulnerabilities

Credit: amgun / iStock / Getty Images Plus

The Coinbase breach was certainly unique; however, targeting third-party employees and systems has become a major throughpoint connecting some of the biggest hacks of 2025.

In February, for example, the popular food ordering service Grubhub announced a data breach that affected both its customers and drivers. Hackers were able to gain access to a variety of different personal data, ranging from names, email addresses, and phone numbers to partial payment card data. The intrusion happened through a third-party service used by Grubhub's customer support team.

Similarly, some customers of the car rental service Hertz had their data stolen as the result of a vulnerability found in Cleo, a third-party file-sharing service used by the company. Hackers were able to steal not only names, contacts, birth dates, credit cards, and driver's license information, but also even more sensitive data from car accident claims, including social security numbers, government IDs, and medical details.

Cases like these showed that even if you trust a company with your personal data, they're sharing the information with other third parties that you've never even heard of.

Password managers under attack

One of the worst data breaches ever occurred nearly three years ago, and its reverberations are still being felt in 2025.

Back in 2022, password manager LastPass suffered a massive breach when a cybercriminal stole login credentials for one of the four DevOps engineers who had access to the description keys for the company's cloud storage service. The still-anonymous hacker was able to infiltrate LastPass for months, completely undetected, even after LastPass thought it had dealt with the breach.

Now, in 2025, U.S. officials are investigating a number of cryptocurrency-related crimes that they believe the LastPass data breach made possible, according to Bleeping Computer. That includes at least one $150 million heist.

The success of the LastPass data breach appears to have set a nefarious new trend into motion: Bad actors are now explicitly targeting password managers.

Cybersecurity firm Picus Security shared a new report earlier this year that found that cyberattacks on password managers have tripled compared to 2024. The company's researchers discovered that out of more than a million types of malware, 25 percent of them were specifically targeting password managers.

It appears that, in 2025, cybercriminals have discovered that breaking into a service like LastPass gives them not just a login credential to a single service but the keys to the entire kingdom.

Hackers play the hits

It appears that even hackers need reminders, and that's exactly what this 2025 cybersecurity trend provides them.

This year has seen quite a few cases of older data leaks repackaged with updated or entirely new information and re-released, once again putting previously stolen data back on cybercriminals' radar.

For example, just earlier this month, a hacker leaked 86 million AT&T customer records, which included names, dates of birth, phone numbers, email addresses, physical addresses, and social security numbers. However, according to AT&T, their systems had not been compromised, at least not recently. The company told Mashable that an internal investigation revealed that the leak contained only previously leaked materials from last year's Snowflake hack. AT&T released a statement saying, "it is not uncommon for cybercriminals to re-package previously disclosed data for financial gain."

Credit: Photo by Smith Collection/Gado/Getty Images

Mashable reported on one of the biggest data leaks, the RockYou2024 leak, last year. Like the AT&T leak, the hacker behind this incident exposed nearly 10 billion credentials simply by compiling previous leaks together and updating them with the latest leaked info.

Similarly, just last month, cybersecurity researcher Jeremiah Fowler discovered a publicly available, unencrypted database including the sensitive login credentials for more than 184 million accounts for a wide variety of platforms. Passwords for Google accounts, Facebook and Instagram accounts, and even Microsoft products were discovered in this database. One social media platform included in the database, Snapchat, said it had not uncovered any unauthorized access in its systems. This likely means that this database of leaked user information was likely compiled through multiple intrusions, directly at the user level, likely due to malware.

This concerning new cybersecurity trend shows that data stolen years ago can potentially come back to haunt you.

A potential X data leak

X, the platform formerly known as Twitter, has certainly changed since Elon Musk took over the platform. It's also faced new cybersecurity issues.

Earlier this year, a user on a prominent hacking forum claimed to have sensitive information, such as email addresses and other potentially revealing metadata, for hundreds of millions of X users. While no login credentials were leaked, the information shared was concerning because it could be used in other nefarious ways, such as being able to uncover an anonymous account. This might seem like much of a concern in the context of annoying trolls. 

Credit: Nathan Stirk/Getty Images

However, this metadata, which reportedly included account creation dates, locations, and current and former display names, could be potentially life-threatening for political dissidents in countries with harsh punishments for dissent.

Mashable wasn't able to independently verify the veracity of the leak, but the cybersecurity investigators at Safety Detectives say they were able to verify some of the data.

DOGE wants you(r) data

Speaking of Elon Musk, his Department of Government Efficiency, or DOGE, has the potential to be one of the biggest cybersecurity issues of our time.

We know DOGE embedded itself in numerous government agencies, at times accessing sensitive data. We know DOGE installed Starlink terminals at the White House and bypassed the usual security protocols in doing so (per the New York Times). We know that Musk hired young techies who idolize the billionaire in order to carry out DOGE's mission. (These individuals include then-25-year-old Marko Elez, who had previously published numerous racist posts, and 19-year-old Edward Coristine, also known as Big Balls.)

While Musk has been feuding with his now-former(?) ally, President Donald Trump, the public still doesn't know exactly what information DOGE had access to. More recently, the New York Times also reported that the Trump administration would like the secretive surveillance company Palantir to centralize data on American citizens into one centralized database. Per the Times, Palantir was chosen partly on Musk and DOGE's recommendation.




Moscow.media
Частные объявления сегодня





Rss.plus




Состоялась торжественная церемония открытия ПМЭФ-2025

«585*ЗОЛОТОЙ» в День России преподнесла оригинальные подарки знаковым личностям в области культуры и спорта

Сотрудники СЛД «Курск» посетили Карелию

Модель Хейли Бибер высмеяла праздник День отца


JPMorgan Chase partners with Coinbase to launch deposit token for institutional clients

Traversal emerges from stealth with $48 million from Sequoia and Kleiner Perkins to reimagine site reliability in the AI era

Coinbase faces crypto backlash over sponsoring military parade in D.C.

‘Big Short’ investor warns the precarious tariff environment reminds him of WWI—and a trade war would send the U.S. into a recession


В Московской области завершился первый этап кинофестиваля «Движение по вертикали», посвященный памяти Станислава Говорухина

За два года по обходам Ростова-на-Дону и Краснодара на трассе М-4 Дон автомобилисты проехали 20 млн раз

В Сочи наградили победителей фестиваля-конкурса национальной патриотической песни «Красная гвоздика» имени Иосифа Кобзона

Судебные приставы выяснили, кто быстрее, выше и сильнее!


Все в шоке: игры, которые взорвут ваш мозг

Lies of P's new easier difficulty modes reveal the true soul of a soulslike, and surprise: it's not dropping dead every time a monster sneezes

Elon Musk's latest gaming take is ruthlessly mocked by Bioshock fans: 'Probably thinks Andrew Ryan was the hero'

Тактическая стратегия Spaceland вышла за пределами Apple Arcade



Смбат Алиханян: "Катар - зачем русскоязычным предпринимателям открывать бизнес в Дохе?"

Moscow SalonWeek 2025 соберет лидеров beauty-индустрии для обмена практическим опытом

Пожар в театре Щукина в Москве: эвакуация и работа МЧС на Новом Арбате

Старовойт сообщил о применении цифровых решений на ВСМ Москва – Петербург




RT: в сентябре и октябре почти половина туристов из РФ поедут за границу

"Торпедо" удалило с официального сайта информацию о составе руководителей клуба

Работники Центрального филиала ведомственной охраны Минтранса России почтили память героев  Великой Отечественной войны, возложив цветы к мемориалам в разных регионах страны

Предотвращает возрастные изменения: чем полезен креатин и где он содержится


Маркетплейс госзакупок. Кирилл Пуртов — о столичном Портале поставщиков

Исправительные колонии в РФ начали массово скупать диджей-оборудование

Синоптик Тишковец: 22 июня может стать самым холодным в Москве за последние 42 года

RT: в сентябре и октябре почти половина туристов из РФ поедут за границу


Синнер прокомментировал свою победу в первом круге турнира в Галле

Елена Рыбакина вышла во второй круг турнира WTA-500 в Берлине

Андрей Рублёв одержал победу в первом круге турнира ATP в Галле

Рыбакина выиграла первый матч на турнире в Берлине


Пилотный проект завода «Сигнал» - шаг к усилению кадрового потенциала

"Толпа попыталась": в США резко высказались о НАТО в связи с Россией

С 20 июня на 58 участках улиц Москвы станет доступна парковка за 0 рублей

Александр Малькевич: Дататека Александра Малькевича


Музыкальные новости

Модель Хейли Бибер высмеяла праздник День отца

Могли ли врачи-онкологи спасти Жанну Фриске?

Олег Митяев выступит на фестивале Ural Music Night в Екатеринбурге

Андрей Макаревич* вынужден подрабатывать на Кипре, чтобы прокормить семью



Сотрудники Дмитровского отдела вневедомственной охраны Росгвардии по Московской области провели урок мужества в рамках акции "Каникулы с Росгвардией"

Смбат Алиханян: "Катар - зачем русскоязычным предпринимателям открывать бизнес в Дохе?"

Петербургский международный экономический форум стартовал

Moscow SalonWeek 2025 соберет лидеров beauty-индустрии для обмена практическим опытом


Грозный задал высокую планку: подведены промежуточные итоги статуса Культурной столицы России 2025 года

Количество, а не качество: почему покупки Осипенко и Сергеева не сделают из «Динамо» претендента на чемпионство

Обложки пластинок "A Single Man" (The Rocket Record Company, 1978) и "Поёт Элтон Джон" (Мелодия, 1980)

Тактическая стратегия Spaceland вышла за пределами Apple Arcade


Москва ожидает дождь с грозой: советы для водителей от дептранса

В Москве авария с участием каршеринга затруднила движение транспорта

Шесть собак и кошек обнаружили в неправильно припаркованных авто в Москве

Из-за ДТП перекроют часть трассы М11 в Тверской области


Ушаков сообщил, что подготовка визита Путина в Китай еще не началась

На ПМЭФ-2025 обсудили роль ВСМ в экономике Новгородской области

Ушаков сообщил о встрече Путина с определёнными участниками в день пленарной сессии ПМЭФ

Путин сообщил о наличии контактов России с Рубио и Вэнсом


28 февраля 2022 года отменяется блокировка транспортных карт для всех москвичей старше 60 лет



Московскому депутату Гришину Мосгорсуд ужесточил наказание, заменив штраф колонией


Врач Чернышова: во время отпуска важно есть только в проверенных местах

Диетолог Писарева рассказала, чем опасен недостаток овощей в рационе

Инновационные цифровые сервисы и психологическая помощь: как Москва меняет онкопомощь для пациентов

Более 1000 человек приняли участие в ежегодном благотворительном МедЗабеге


В Киеве заявили, что изменения невозможны: что предпринял Зеленский на саммите G7


«ПСЖ» уступил «Ботафого» в игре за клубный чемпионат мира

Конаныхина и Кедрина стали чемпионами ЧР по синхронным прыжкам с вышки

Рыбакина встретится с Соболенко в четвертьфинале турнира в Берлине

Инновационный центр "Сколково": 3,5 млрд рублей на спортивный комплекс


Лукашенко: Беларусь является сторонником углубления евразийской интеграции

Лукашенко: Беларусь остается убежденным сторонником углубления евразийской интеграции

Лукашенко: Минск остается убежденным сторонником углубления евразийской интеграции



Сергей Собянин: новый технопарк в Зеленограде начнет работу в 2027 году

Сергей Собянин. Главное за день

Собянин: В Раменках и Очаково-Матвеевском появятся новые маршруты для поездок

Собянин: Технопарк пополнил список приоритетных инвестпроектов


В рамках авиапатрулирования Центрального федерального округа осуществлено около 350 рейсов

В Государственной думе предложили установить отдельные зеленые номера для электромобилей

Жираф Липа и краснокнижные зебры Греви стали доступны в трансляциях на mos.ru

«Трансстроймеханизация» провела зарыбление Оки


"Торпедо" удалило с официального сайта информацию о составе руководителей клуба

Синоптики спрогнозировали холодные выходные в Москве

В Уссурийском заповеднике впервые за 50 лет зафиксировали амурского горала

Кравцов: Единый стандарт для всех учебных дисциплин введут в школах с 1 сентября


В Архангельской области многоэтажки на спецсчетах могут остаться без лифтов после 2030 года

На вёслах сквозь века: из Дубны в Архангельск стартовала поморская экспедиция на ёле и карбасе

Отключения коммунальных услуг в Архангельске 20 июня 2025 года

В Алтайском крае учредили уполномоченного по борьбе с «болью и страхами» населения


«Авторадио» расширяет зону вещания в Крыму

В Севастополе появятся кластеры среднего профессионального образования

Конфликт Израиля и Ирана: будет ли Россия втянута – мнение

Поезда из Москвы в Феодосию будут ходить чаще


Ограничения в Волгоградском аэропорту сняты

«Чемодан, вокзал – Россия!»

Верным курсом: АРСС задает ритмы стального строительства

В аэропорту Волгограда задерживаются прилеты и вылеты нескольких рейсов












Спорт в России и мире

Новости спорта


Новости тенниса
Петра Квитова

Квитова планирует уйти из профессионального тенниса после US Open






ИГОРЬ КОПЫТИН ⟩ Когда в Нарве находились сотни солдат эстонской армии

Маркетплейс госзакупок. Кирилл Пуртов — о столичном Портале поставщиков

Синоптики спрогнозировали холодные выходные в Москве

Александр Малькевич: Дататека Александра Малькевича