КиберГвардьола


Гео и язык канала: Россия, Русский
Категория: Технологии


Информационная безопасность | Кибербезопасность | CVE
Авторский канал: разборы уязвимостей, атак, APT-группировок и инцидентов. Threat intelligence без воды.
Для SOC, пентестеров, CISO, DevSecOps.
Архив: cyberguardola.ru · ИИ-дайджест: @nairolenta

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


🔥 Keycloak позволяет получить доступ к любой учётной записи через сброс пароля

CVE-2026-18963 получила 9.1 от Red Hat. Причина — слабая проверка состояния в процессе сброса учётных данных. Атакующий отправляет специальный запрос на адрес, после чего сессия сразу переходит к этапу смены пароля. Токен, который Keycloak обычно отправляет по почте, не запрашивается.

Исправления вышли. Основной проект Keycloak — 26.7.2, релиз 19 августа. Сборки Keycloak от Red Hat закрывают уязвимость в версиях 26.4.15 и 26.6.6. Бюллетени от 18 августа: RHSA-2026:56519, RHSA-2026:56520, RHSA-2026:56523, RHSA-2026:56524. Это автономные и контейнерные образы.

Публичного эксплойта нет, эксплуатации не зафиксировано — по данным hackernews. Но атака не требует аутентификации и действий жертвы. Возможен полный захват, включая учётные записи администраторов.

Если обновление нельзя установить сейчас, Red Hat советует отключить Forgot password. Настройка находится в Realm settings → Login → Forgot password. Применять для каждой области.

Публичные источники не пишут, все ли конфигурации сброса учётных данных уязвимы. После обновления проверю сам: отключённый Forgot password не должен открывать этап смены пароля без токена. Контур SSO — не место для доверия к чужому контрольному списку.

#Keycloak #AccountTakeover #PasswordReset #RedHat


📊 Программы-вымогатели нацелены на компании среднего бизнеса

73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании с годовым доходом от $10 млн до $1 млрд, по данным helpnetsecurity. Доля таких жертв держалась между 72% и 75% все три с половиной года. Это не волна, а стабильная направленность. Более половины жертв — компании с доходом $10–50 млн. Больше четверти жертв — производственные предприятия.

Оценка 120 000 организаций среднего сегмента показала: 54,7% имели минимум одну серьёзную проблему с управлением обновлениями на публично доступной системе. У более четверти нашли уязвимости, которые уже эксплуатируются в атаках. Почти треть имела минимум один след кражи учётных данных инфостилерами. Для атакующих это готовые ключи от входа.

ИИ ускоряет поиск и анализ уязвимостей для обеих сторон. Но найти уязвимость — не значит понять её срочность. Командам среднего бизнеса приходится разбирать тысячи потенциальных проблем без достаточного числа сотрудников. Простого ответа нет. 54,7% организаций с публично доступными проблемами — это не халатность, а результат отсутствия простого способа определить, что исправлять в первую очередь.

Средний бизнес завязан на крупных заказчиков и сам зависит от поставщиков. Типичная команда по оценке рисков поставщиков: два человека на 300+ поставщиков. Некоторые сервисы вообще не попадают в учёт. NIS2, NYCRR 500 и HIPAA уже требуют отвечать за риски третьих сторон. Они уже здесь. Среднему поставщику всё чаще придётся доказывать свою безопасность крупному клиенту. Это не управление риском, а имитация.

Я смотрю на эти цифры и вижу не «средний бизнес не успевает за обновлениями», а провал рынка: за три с половиной года никто не сделал для сегмента с выручкой $10–50 млн защиту, которую можно купить одним платежом и внедрить без SOC. Пока поставщики продают тяжёлые корпоративные платформы, группы вымогателей уже стандартизировали атаки для этого сегмента. Средний бизнес стал идеальной добычей: достаточно данных для выкупа, недостаточно ресурсов для защиты.

#ransomware #BlackKite #midmarket #supplychain


💀 Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО

Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ» подтвердили 38 реальных. В 30 случаях вредоносное ПО распространялось через поддельные установщики и расширения. Claude появился в 26 случаях — чаще остальных, Perplexity, ChatGPT и Copilot тоже использовали как приманку.

Техника — InstallFix, переосмысление ClickFix. Вместо поддельной CAPTCHA показывают аккуратное пошаговое руководство по установке. В конце жертва копирует и запускает команду mshta. Полезная нагрузка загружается с похожего домена, пакет claude.msixbundle исполняет код в памяти и подменяет процессы браузера. Встречались также архив Claude Setup.zip и перепакованный загрузчик claude.exe.

Работают и через Chrome Web Store. Поддельное расширение Perplexity набрало 10 000 установок, 67 отзывов и рейтинг 4,7 — достаточно для видимости подлинности. Оно перехватывало поиск, направляло трафик через похожий домен и передавало историю браузера на C2 в реальном времени. Ещё одно расширение маскировалось под «AI Sidebar с DeepSeek, ChatGPT, Claude».

В финансовой организации специальное PHP-приложение взломали через SQL-инъекцию и нашли Rust-RAT, общавшийся через Slack. Изменения в публичном GitHub-репозитории вывели на человека, работавшего с агентом Claude для написания кода. Возможности вредоносного ПО — команды, выгрузка файлов, закрепление через запланированное задание, на раннем этапе — обратная оболочка. Автономных атак ИИ в телеметрии Sophos не видит: в случае с рансомваром признаки кода, созданного ИИ, только косвенные.

В 30 из 38 случаев решала не специфика ИИ, а распространение и поведение полезной нагрузки. Я бы не гнался за обнаружением «злого ИИ», пока не закрыт сценарий mshta → выполнение в памяти → подмена процессов браузера. Защита здесь одна и та же: устанавливать ИИ-инструменты только с доменов вендоров.

#Sophos #Claude #ChatGPT #infostealer #malware


💀 14 npm-пакетов с календарями несут ИИ-бэкдор RedC2 4.0

Один импорт — и бэкдор уже в системе. Никаких хуков установки, никаких вызовов функций. Пакеты маскируются под рабочие утилиты для календарей и метрик серий. Но при загрузке dist/index.mjs запускает бинарник как отдельный процесс. По данным hackernews, таких пакетов 14: streak-metrics-math, kit-map-vim, map-streak-kit, streak-cache-map и ещё десять имён в том же духе. Все версии 1.0.0 или 1.0.1.

Бинарник называется по-разному: math-core.bin, calc-cache.bin, calc.bin. Лежит в dist/ или dist/internal/. Внутри — RedShell, Linux-маяк для RedC2 4.0. Он даёт интерактивную командную оболочку через /bin/sh, собирает SSH-ключи, пароли браузеров, умеет работать через SOCKS5-прокси и создавать туннели между хостами. Связь с C2 зашифрована, регистрация системы проходит через сообщение регистрации.

RedC2 4.0 продают на хакерских форумах с июня 2026 года за $99.99. Автор под ником MarlboroMan. В комплекте ИИ-помощник Red Agent: оператор пишет «собери учётки из браузеров», платформа сама раскладывает это на команды. Версия 3.0 вышла в январе, 2.0 — в августе 2025. Разработка идёт минимум год. Версия для Windows дополнительно умеет обходить UAC и отключать антивирус.

Это уже вторая атака на цепочку поставок за неделю. Ранее скомпрометировали пакеты Rust arrayref 0.3.10, internment 0.8.7, append-only-vec 0.1.9 через proc-macro1. Подозревают северокорейские группы. Показательно, что npm-пакеты оставались работоспособными: календарь работает, никто не замечает лишний бинарник.

Мы привыкли искать вредоносный код в хуках установки, а тут он живёт в импорте. Это слепое пятно: проверь node_modules на бинарники math-* и calc-*. Нашёл — не удаляй, снимай дамп памяти.

#npm #supplychain #RedC2 #LinuxBackdoor #AI


📊 Что нового в Claude Code: разбор восьми августовских выпусков

Claude Code с 2.1.232 по 2.1.239 перестал быть одиночным инструментом. Подагенты с subagent_type: "fork" наследуют весь контекст и кэш подсказок. Агенты, не входящие в команду, уходят в фон. Сессии общаются друг с другом через SendMessage, одна сессия может связаться с другой, когда та освободится. В 2.1.234 Claude сам продолжает прерванный запрос после сброса лимита claude.ai. По данным habr_infosec, это меняет горизонт задач: агенты работают долго и массово.

Ключевое для безопасности — автоматический режим стал режимом по умолчанию с 14 августа на Pro, Max и Team. Разрешения оценивает модель-классификатор. Политику можно задать текстом в autoMode. Но массивы autoMode не дополняют встроенные правила, а заменяют их. Строка $defaults обязательна. Забудешь — останется ровно твоя запись, исчезнет штатный запрет на передачу данных наружу. Проверять итог: claude auto-mode config. С $defaults отдаёт 65 368 байт, без — 60 037.

Остальное — про устойчивость. Ограничение памяти для bash через cgroup (CLAUDE_CODE_TOOL_MEMORY_LIMIT). Исправлен рост потребления памяти в длинных сессиях. Remote Control допускает HTTP 403 до трёх минут вместо мгновенного обрыва. GitLab научился разворачивать рабочую копию из запроса на слияние. Незаметные изменения: инструменты списка задач отключены у новых моделей (вернуть через CLAUDE_CODE_ENABLE_TODO_TOOLS=1), навык claude-api сократился с 200 тысяч до 25 тысяч токенов. Плюс ошибка Bedrock: прокси удаляет Content-Type → запрос тарифицируется дважды.

/design в сессиях без интерактивного интерфейса не работает — только в интерактивных. Учитывайте это в CI/CD. Также в 2.1.236 появилась ANTHROPIC_DEFAULT_MODEL, удобно задать модель по умолчанию без отмены выбора /model.

Я вижу главный риск не в новых функциях, а в том, что команды начнут включать автоматический режим с широкими разрешениями, полагаясь на классификатор. Классификатор — это не аудит, а фильтр. Ошибка в $defaults или чрезмерно мягкая политика открывают агентам доступ к данным. Проверяйте итоговую конфигурацию, а не декларацию. И ещё: массовые параллельные агенты создают новую поверхность атаки — межсессионное общение может стать вектором, если один агент скомпрометирован.

#ClaudeCode #Anthropic #AIвразработке #DevSecOps #разрешения


⚠️ Просроченную карту Visa можно «оживить» для бесконтактной оплаты

Исследователи из UMass Amherst показали на USENIX Security, как истёкшая карта Visa проходит оплату через приложение-посредник, работающее по схеме MITM, на двух телефонах. Данные карты передаются на POS-терминал, и дата истечения не проверяется на стороне Visa. Проверку поручают банку-эмитенту, но часть банков пропускает транзакцию. wired_security отмечает, что Visa не ответила на запрос The Register.

Схема требует физического доступа к выброшенной карте. На кассах без продавца никто не заметит телефон-посредник. Пластик уходит в мусор — чип остаётся рабочим. Ключи не истекают вместе с датой.

Что делать? Резать карту ножницами. Именно чип и магнитную полосу. Для банков: проверить, отклоняет ли ваша система бесконтактные платежи по истёкшим картам. Точное число уязвимых эмитентов не раскрыто — исследователи не назвали ни банки, ни процент пропущенных транзакций.

Мелочь, но показательная: дата истечения — это не криптографический контроль, а бизнес-правило. Пока индустрия не договорится, кто отвечает за отзыв ключей, старый пластик остаётся ключом к счёту.

#Visa #Contactless #EMV #Fraud #Payments


📊 Zero Trust для ИИ-агентов: отдельной идентичности недостаточно

68% организаций не отличают действия ИИ-агента от действий человека. 45,6% используют общие API-ключи между агентами, 44,4% — универсальные токены, лишь 21,9% команд видят агента как отдельную сущность с собственной идентичностью. По данным habr_infosec, средний парк агентов за четыре месяца почти удвоился, а мониторингом охвачено около 52% агентов. У 9,5% организаций защищены больше 80% парка. Zscaler ThreatLabz 2026 насчитал 989,3 млрд AI/ML-транзакций за 2025 год — рост 83% год к году.

ИИ-агент не человек и не статический сервис. В одной цепочке он читает данные, инициирует действие, делегирует полномочия, обращается к внешним инструментам. Если права выданы на уровне «читать/писать трекер и читать репозиторий», скрытая инструкция в тикете — LLM01:2025 Prompt Injection — выполнится с теми же правами. Трафик уйдёт через общий офисный шлюз. Это выглядит как законная работа.

Рабочая схема — три слоя: отдельная машинная идентичность агента, авторизация на уровне конкретной операции и точки контроля. NGFW ограничивает направления связи, сетевые политики Kubernetes и MCP-шлюз ограничивают доступ к инструментам. Поставщик в статье сам пишет: сеть не заменяет ACL и авторизацию API. Блокировка обращения к чужому хосту — нормализованный пример типа action=block rule=agent-egress-default-deny — не доказывает инъекцию. Это независимая телеметрия, когда журналы агентской платформы неполны.

Пока агент действует под токеном запустившего его человека, журналы IAM описывают действия пользователя, а не машины. Я бы сначала проверял цепочку делегирования: кто инициировал, какой дочерний агент создан, какое полномочие выдано под задачу.

#ZeroTrust #IAM #LLMSecurity #PromptInjection #NGFW


🔥 Дайджест недели

Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком периметровых устройств и облачных сервисов.

CVE-2026-19490 в Citrix NetScaler — обход аутентификации. Кто не обновил, уже под ударом: проверяйте внешние интерфейсы и журналы неудачных попыток входа.

Удалённое выполнение кода в Entra ID (CVSS 10.0) уже используют при атаках, исправлений нет. Облачный сервис Microsoft даёт полный контроль: срочно усильте мониторинг аутентификаций и привилегированных ролей.

Удалённое выполнение кода в Windows IKE Extension активно эксплуатируется. Если используете IPsec VPN — проверьте обновления и изолируйте уязвимые хосты.

Удалённое выполнение кода в Zimbra через SNMP-уведомления: эксплойт уже используют при атаках. Отключите SNMP или ограничьте доступ, обновите Zimbra.

Уязвимость нулевого дня в GeoServer: сотни попыток эксплуатации за часы. Исправления нет — временно выведите сервис из внешнего периметра.

GitLab выпустил экстренное исправление для уязвимости в GraphQL (CVSS 9.4). Обновите экземпляры системы немедленно: эксплойт может появиться в течение суток.

Мнение автора: Неделя показала: периметровые устройства и облачные сервисы — главная цель. Отсутствие исправления в Entra ID напоминает, что облачная среда не означает автоматическую безопасность. SOC пора переходить от плановой установки обновлений к непрерывному мониторингу аномалий, иначе уязвимость нулевого дня каждый раз будет сюрпризом.

#кибербез #ИБ #дайджест


🔥 RCE в Entra ID с CVSS 10.0 уже эксплуатируют, исправлений нет

В четверг Microsoft признала: в Entra ID (бывший Azure AD) нашли уязвимость CVE-2026-69836 с максимальным баллом CVSS 10.0. Причина — десериализация недоверенных данных, которая позволяет атакующему без аутентификации выполнить код по сети. Баг уже эксплуатируют в реальных атаках. Обнаружил его ведущий инженер по безопасности Роберт Фицпатрик.

Парадокс: Microsoft заявила, что уязвимость полностью устранена на их стороне, и пользователям сервиса ничего делать не нужно. При этом, по данным hackernews, нет никаких деталей: как её эксплуатировали, когда начались атаки, продолжаются ли они и как вообще нашли проблему. Нет ни вектора атаки, ни индикаторов компрометации.

Если вендор молчит о деталях, это не повод расслабиться. Проверьте логи Entra ID за последние 2–3 недели: необычные входы, создание приложений, изменения привилегий, аномальные вызовы API. В модели SaaS вы не видите внутренние системы провайдера, поэтому приходится опираться на собственные сигналы аудита. Задайте Microsoft вопросы: какие индикаторы компрометации, какие арендаторы затронуты, как проверить компрометацию.

Контекст: в начале августа Microsoft закрыла уязвимость нулевого дня для повышения привилегий в Windows Ancillary Function Driver для WinSock (CVE-2026-68820, CVSS 7.0). Её эксплуатировала Lazarus в кампании Operation Dream Job. Обе истории показывают: атакующие активно ищут дыры в облачных и гибридных средах.

Меня цепляет формула «полностью устранено, но деталей нет». Если баг реально эксплуатировали, а вендор не даёт ни вектор атаки, ни индикаторы, то у клиентов нет способа проверить, не зацепило ли их. Это и есть главный риск SaaS: доверяешь, но проверить нечем.

#MicrosoftEntraID #CVE202669836 #RCE #cloudsecurity


💀 Китайская операция SilkParasite атакует Центральную Азию вредоносным ПО с ИИ

Bitdefender начала расследование с одного заражения в экономическом ведомстве неназванной страны Центральной Азии, пишет therecord. Кампания, получившая имя SilkParasite, шла почти год: за это время обнаружили семь семейств вредоносного ПО, пять из которых ранее не встречались. Цели: госорганы Узбекистана, Туркменистана, Кыргызстана, Таджикистана, Грузии и Казахстана. Приманки маскировались под документы министерств.

Первоначальный доступ: целевой фишинг с вредоносными документами Office, упакованными в архивы для обхода почтовых шлюзов. Bitdefender зафиксировала 65 заражений, большинство в Азии. Самый распространённый вариант — DriveSilkRAT. Он не обращается к выделенному C2-серверу, а читает команды из общей папки Google Drive. Средства наблюдения за сетью видят обычный трафик Google Drive, который редко вызывает подозрения.

Использование ИИ — самый заметный аспект. Два фишинговых письма созданы нейросетью. В коде вредоносного ПО нашлись шаблонные вставки, которые указывают на разработку с помощью ИИ. Bitdefender формулирует точно: «Вредоносное ПО уровня APT по-прежнему создают профессионалы». Люди занимаются разработкой, ИИ ускоряет работу, оставляя следы, но не снижая качества. NSA на этой неделе выпустила срочное предупреждение об эксплойт-скриптах, созданных ИИ для атак на промышленные системы.

Меня цепляет не сам факт ИИ, а дисциплина: даже государственные APT не пускают сгенерированный код в боевые модули, оставляя ИИ для подготовки писем и ускорения разработки. Это не «машины атакуют», а профессионалы с экзоскелетом. Для SOC сигнал другой: Google Drive как канал управления — это аномалия, которую стоит искать в журналах исходящего трафика.

#SilkParasite #APT #DriveSilkRAT #ThreatIntel #AI


🔥 Уязвимость в ядре Linux: четыре байта дают root-доступ

CVE-2026-31431 не затрагивает файл на диске. Локальный пользователь передаёт системному вызову splice() страничный кеш read-only бинарника, а криптоподсистема через AF_ALG и оптимизацию обработки на месте по ошибке использует эти страницы одновременно как вход шифротекста и как буфер для открытого текста. Неудачная расшифровка успевает перезаписать страницу до отклонения запроса. Дисковая версия бинарника, его хеш и права не меняются.

Theori проверила код криптоподсистемы за час с помощью ИИ-инструмента Xint Code и показала PoC. CVSS 7.8. Эксплойт умещается в небольшой Python-скрипт. По данным xakep_ru, ему не нужны гонки, переполнение буфера или специфичное окружение. Хватает четырёх байт: проверка вида uid != 0 превращается в uid == 0 в закэшированной копии setuid-программы. Следующий запуск исполняет отравленный код из страничного кеша.

Охват широкий: под ударом дистрибутивы, вышедшие с 2017 года и не получившие исправление. Для реагирования это хуже обычного LPE. Процесс, получивший root, выглядит легитимным. Целостность на диске не нарушена. Файловый мониторинг и сигнатуры ничего не покажут.

Я бы после этого не считал дисковую целостность достаточным контролем. Вредоносный код живёт в страничном кеше, и искать его надо по аномалиям запуска и подозрительным вызовам AF_ALG/splice от непривилегированного пользователя, а не сравнением файлов.

#Linux #CVE202631431 #LPE #AF_ALG #pagecache


🔥 Claude вскрыл 16 SAML-проектов за месяц вечеров. Чинить их оказалось некому

Эрик Чан, технический директор Oblique Security, за месяц вечеров с подпиской Max 20x за двести долларов заставил Claude находить реальные обходы аутентификации в SAML-библиотеках. Четыре полных обхода — в Authentik (CVE-2026-57580), lightsaml, OneUptime, saml-client. Ещё двенадцать проектов уязвимы к обходу подписи на второстепенных сообщениях протокола, сообщает habr_infosec.

SAML — это подписанный XML, который читают два разных парсера: проверка подписи и бизнес-логика. Расхождение в разборе позволяет подсунуть неподписанные данные под видом заверенных. В Authentik атакующий вставлял XML-комментарий в NameID, обрезал значение до чужого адреса и привязывал жертву к своей учётке — подпись оставалась действительной. Это не экзотика: с 2020 года обходы в крупных SAML-библиотеках всплывают примерно раз в квартал.

Конвейер Чана двухфазный: агенты ищут странности, потом подтверждают их полноценным эксплойтом. Важный нюанс: модель не учили взламывать. Накопленный корпус известных багов только мешал — Claude искал их копии. Свобода исследования в рамках модели угроз сработала лучше. Отдельная находка — DoS: почти все крупные библиотеки можно довести до исчерпания памяти неаутентифицированным POST-запросом. В Go исправления приняли, в Python и Node — не закрыли.

Самое показательное — не сами баги, а попытки их сдать. OneUptime после месяца тишины ответил запросом на включение изменений, написанным LLM без человеческого комментария. Чан сломал его дважды. Другие сопровождающие проектов молчали или тонули. Одна компания просила видеозапись экрана, чтобы отсеять машинные отчёты.

Я вижу здесь не триумф ИИ, а дыру в экономике открытого ПО: скорость генерации отчётов теперь выше скорости человеческой проверки. Исправления от LLM, как в OneUptime, эту дыру не закрывают, а расширяют. Через год автоматические отчёты утопят сопровождающих проектов, и единственным фильтром станет коммерческая выгода, а не риск.

#SAML #Claude #AI #Opensource #Vulnerability


💀 Атака на Rust: 3 пакета с 245 млн загрузок заражены

Вредоносный код выполнялся не при вызове функций пакета, а в скрипте сборки зависимости — достаточно было одного cargo build, cargo check или cargo test. Атакующий добавил в arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9 зависимость от proc-macro1 — пакета, имитирующего имя proc-macro2. Сборка проекта выбирала поддельный пакет, скрипт сборки скачивал и запускал вредоносную нагрузку с C2-адресом, составленным из base64-фрагментов. Легитимный владелец arrayref Дэвид Раунди не виноват: его аккаунт скомпрометировали. Версии удалили через 86–107 минут, но за это время атака прошла полный цикл.

Механика доставки — отдельный урок. В ту же минуту, когда публиковалась вредоносная 0.3.10, аккаунт владельца пометил как отозванные все предыдущие версии 0.3.5–0.3.9. Cargo перестал предупреждать о старой версии — единственной неотозванной осталась 0.3.10. Плюс диапазон с символом ^0.3.6 принимает 0.3.10, а цепочка winit → sctk-adwaita → tiny-skia → arrayref используется минимум 403 пакетами. По данным hackernews, Microsoft связывает похожую активность с Sapphire Sleet, но атрибуции по crates.io пока нет.

Второй стадии хватало для полноценной работы: HTTPS POST на /49890878, кража логинов из SQLite-баз Chrome, Brave и Edge, закрепление через ключ Run реестра, LaunchAgent и пользовательскую службу systemd. IoC от StepSecurity: 23.254.165.112:9089 (хост вредоносной нагрузки), /tmp/rust-setup, %TEMP%\rust-setup.ps1, исполняемые файлы rust-crate_0.1.0–0.4.0. Фиксация версий оказалась нелишней: blake3 убрал зависимость от arrayref в 1.8.7, blake2b_simd и blake2s_simd — в версиях тем же утром.

Меня цепляет не сам троян, а разница в защите от новых угроз между npm и Cargo. GitHub ввёл задержку Dependabot для новых пакетов в июле. Функция global-min-publish-age находится на этапе финального обсуждения в Cargo с 18 августа — за два дня до атаки. 86 минут компрометации — это вечность, если считать в часах между публикацией и следующей сборкой CI. И да, ни один SAST-сканер не отметит сетевой вызов в скрипте сборки, если не проверяет происхождение зависимости.

#Rust #supplychain #crates #SapphireSleet


💀 Clop украла 89 Гбайт у Shell через уязвимость в PLM-системах

Clop заявила о хищении 89 Гбайт данных у Shell. Среди похищенного: инженерные чертежи, сканы отчетов о проверках, фотографии, проектная документация. Shell подтвердила расследование. Деталей нет. Это не шифрование. Классическая схема двойного вымогательства: сначала кража, потом угроза публикации.

Атака шла через CVE-2026-12569. Это критическая уязвимость в PTC Windchill и FlexPLM. Обе платформы относятся к классу PLM (Product Lifecycle Management). Патч вышел 17 июня 2026. Но PTC разослала его в закрытом уведомлении. Публичного подтверждения эксплуатации не было. 26 июня CISA добавила проблему в KEV. К тому моменту Clop уже использовала JSP-веб-оболочки. По данным ReliaQuest и Ransom-ISAC. Среди жертв также General Electric и Philips. По данным xakep_ru.

PLM-системы хранят конструкторскую документацию, технологические карты, рецептуры, схемы. Это не персональные данные. Это интеллектуальная собственность. Перевыпустить её нельзя. Вымогатели давно это поняли. Украсть 89 Гбайт чертежей выгоднее шифрования серверов. Атака на Windchill и FlexPLM бьет по аэрокосмосу, обороне, автопрому, медтеху.

Проблема в том, что PLM редко входит в периметр SOC. Эти системы часто находятся вне зоны действия EDR. Администраторы PLM не привыкли к срочным обновлениям. Окно между 17 июня и 26 июня составило девять дней. Всё это время Clop действовала. Клиенты PTC не знали о реальной угрозе. Закрытое уведомление вместо публичного предупреждения задержало реакцию.

Меня беспокоит, что закрытые уведомления о критических уязвимостях стали нормой. Вендор спасает репутацию, а клиенты узнают об атаке уже после того, как Clop скачала чертежи. Для промышленных компаний утечка конструкторской документации страшнее персональных данных: клиентов можно уведомить, а уникальную технологию не вернуть.

#Clop #Shell #PLM #CVE202612569 #ransomware #Windchill #FlexPLM


📊 Ransom Busters вымогает у жертв, предавая своих подельников

Ransom Busters пишет организациям, которые уже пострадали от вымогателей, ещё до того, как информация об атаке становится публичной. Предлагает удалить украденные данные с серверов злоумышленников за 20–60 тысяч долларов. Просит связать с генеральным директором или руководителем ИТ-отдела. Сам утверждает, что больше трёх лет взламывает панели администрирования RaaS-группировок. По данным xakep_ru, аналитики GRIT столкнулись с этой схемой при расследовании атак DragonForce, Settra и Anubis.

Совпадения в двух разобранных случаях указывают на одного оператора. Для разведки — SoftPerfect Network Scanner. Вывод данных в AWS через s5cmd. Инструмент удалённого управления Remotely устанавливали PowerShell-скриптом. Локальная учётная запись с паролем «Numlock!123». Имя управляющей машины — DESKTOP-BBETH6K.

GRIT считают, что Ransom Busters — не легитимная ИБ-компания и не добрый самаритянин. Это участник группировки, который продаёт жертвам доступ к данным, украденным его же «коллегами». Свою плату он объяснил просто: бесплатное удаление поставит под угрозу его дальнейший доступ к инфраструктуре вымогателей.

Я бы не платил. Если человек пишет жертве до публичного раскрытия, значит, у него есть канал к атакующим. Он не удалит данные — он просто возьмёт деньги за то, что уже контролирует. 20–60 тысяч долларов лучше потратить на криминалистический разбор и восстановление, чем на вторую волну вымогательства от того же источника.

#ransomware #RansomBusters #GRIT


💀 Агентства США: ИИ пишет эксплойты для контроллеров Siemens S7

Совместный бюллетень NSA, CISA, FBI, Минэнерго и EPA формулирует прямо: это не теоретический риск, а активная угроза. Злоумышленники используют промышленные контроллеры Siemens S7 через S7comm: библиотеки с открытым кодом snap7.dll и python-snap7, а также ИИ для генерации скриптов. Инструменты маскируются под легитимный OT-мониторинг. Доступ к чтению и записи памяти, конфигурации и релейной логике.

→ Под прицелом: S7-200 (все CPU), S7-300 (314/315/317), S7-400, S7-1200 (CPU 1211C–1217C), S7-1500 включая F-series safety-контроллеры
→ Вход: сканирование через Censys/ZoomEye плюс стандартные или слабые пароли

По данным helpnetsecurity, агентства называют это не теоретическим риском, а активной угрозой. Секторы — водоснабжение, энергетика, производство, химия, пищевая промышленность. Пока фиксируют разведку и наращивание возможностей: изучают окружение, чтобы позже записать команды и вызвать отказ процесса. Атрибуции в бюллетене нет, но схема повторяет апрельские атаки на Rockwell PLC. В июле CISA расширила наблюдение на Schneider Electric и Siemens. 26–27 июля пострадали OT-системы более 30 муниципальных водоканалов в Миннесоте; исследователи связывают это с CyberAv3ngers.

Главное заблуждение — что ИИ здесь создаёт новый класс атак. Он лишь сокращает время разработки. Остальное работает на старых дрожжах: открытый порт, слабый пароль, невидимый для владельца ПЛК. Если у вас нет свежего перечня устройств S7 и правила «ПЛК не лезет в интернет», ИИ — это просто красивый термин для вашего следующего простоя.

#Siemens #S7 #ICS #OT #AI #CyberAv3ngers


🔥 RCE в Zimbra эксплуатируется в атаках через SNMP-уведомления

CVE-2026-73570: критическое внедрение команд в SNMP-мониторинге Zimbra Collaboration Suite. Если SNMP-уведомления включены, атакующий без аутентификации отправляет сформированный SMTP-запрос и выполняет команды ОС от имени пользователя zimbra. Обновление выпущено 20 июля в ZCS 10.1.20. Активную эксплуатацию фиксирует CERT Polska, по данным bleepingcomputer.

Shadowserver видит 12 100 доступных извне серверов Zimbra: 4 382 в Европе, 4 492 в Азии. Неизвестно, сколько из них являются ловушками или уже обновлены. Это верхняя граница, а не число жертв.

CERT Polska советует смотреть не только версию, но и следы. Служба Zimbra перезапустилась без видимой причины. Файлы в /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ и /tmp/, созданные пользователем zimbra за последние 30 дней. Появились .jsp: это не сбой.

Zimbra уже не раз была мишенью: Winter Vivern в феврале 2023, APT29 в октябре 2024, APT28 в марте 2026 атаковала украинские правительственные ZCS. Здесь не нужен APT: SNMP-уведомление даёт RCE без учётных данных.

Я бы не начинал с журналов. Сначала версия: если ниже 10.1.20, дальнейшая диагностика не нужна. Обновление доступно месяц, а команды уже исполняются — это не «успели проверить», а просто не управляли.

#Zimbra #RCE #CommandInjection #CERTPolska


🔥 CVE-2026-19490: критический обход аутентификации в Citrix NetScaler

19 августа Citrix выпустила бюллетень по CVE-2026-19490 — критическому обходу аутентификации в NetScaler ADC и NetScaler Gateway. CVSS v4.0 — 9.3, эксплуатация возможна удалённо, без аутентификации и действий пользователя. На момент публикации Rapid7 не фиксирует признаков эксплуатации, по данным rapid7_blog, но такие устройства — традиционная цель атакующих.

Затронуты ветки: 14.1 до 14.1-73.32, 13.1 до 13.1-63.21, а также FIPS-сборки: 14.1 FIPS до 14.1-73.32 FIPS и 13.1-FIPS/NDcPP до 13.1-37.277. Исправления уже доступны в версиях 14.1-73.32, 13.1-63.21 и более поздних. Citrix рекомендует срочно обновиться.

Отдельная деталь: уязвимость может быть использована только при определённой конфигурации — если в системе настроены SAML action, auth vserver или vpn vserver. Проверить можно, выгрузив текущую конфигурацию и поискав строки add authentication samlAction, add authentication vserver, add vpn vserver. Если есть совпадения и версия уязвима — вы под ударом.

Быстрая проверка конфигурации важнее ожидания демонстрационного кода: если SAML/vpn vserver нет, можно временно выдохнуть, но не расслабляться. Однако главный риск — не в отсутствии исправления, а в том, что после эксплуатации вы не увидите следов в журналах: легитимный auth-запрос и атака выглядят одинаково.

#Citrix #NetScaler #AuthBypass #VPN


💀 Medusa опережает обновления: эксплуатация до раскрытия

Более 500 организаций с 2021 года, свыше 200 из них за последний год. CISA и ФБР обновили бюллетень по Medusa, по данным therecord. В апреле группировка отключила University of Mississippi Medical Center: единственную детскую больницу штата, единственный травмоцентр первого уровня, центр программы трансплантации органов.

Medusa не разрабатывает эксплойты для уязвимостей нулевого дня. Она покупает доступ к эксплойтам до публичного раскрытия и использует их за неделю до того, как о CVE узнают защитники. После публикации эти средства применяют в течение 24 часов. Такие сроки обесценивают «вторник обновлений»: возможность устранить уязвимость исчезает ещё до его начала.

С 2023 года Medusa работает по партнёрской модели. Опытные партнёры торгуются сами, новичков контролируют разработчики. Сумму выкупа привязывают к публичной выручке жертвы. Отдельный тариф: $10 000 за лишний день до публикации украденных данных. ФБР зафиксировало случай, когда у жертвы требовали половину выкупа повторно за «настоящий дешифратор» — либо тройное вымогательство, либо бардак внутри группировки.

До шифрования Medusa собирает учётные данные программами для кражи данных, затем использует штатные средства удалённого мониторинга и управления: AnyDesk, Atera, ConnectWise, eHorus, N-able, BeyondTrust, SimpleHelp и Splashtop. Для SOC это плохая новость: тот же набор агентов часто помечается как доверенное ПО, а не как след злоумышленника.

Я бы не ждал официальных IOC: штатный AnyDesk в IOC не превратится. Если RMM-агент появился без заявки — это инцидент, а не «удобный доступ».

#Medusa #ransomware #RMM #эксплойт


⚠️ Атаки перебора паролей выросли в 155 раз из-за пробелов в MFA

Рост наблюдается не в тихих отраслях, а там, где MFA «почти настроена». По данным bleepingcomputer, Huntress зафиксировала 155-кратный скачок атак методом password spraying в первой половине 2026 года. Кампания проводилась через Azure CLI: только за середину июня — больше 81 миллиона попыток входа и 78 скомпрометированных учётных записей за две недели. Волна началась за несколько месяцев до этого.

Работало это так. Атакующий использовал ROPC — устаревший механизм выдачи OAuth, который отправлял пару «логин-пароль» напрямую на /token. Никакого интерактивного окна. Никакого SSO. Никакого MFA. Дальше — использование собственного IPv6-диапазона через провайдера LSHIY LLC, потом FranTech, потом 3xK Tech. Блокировка инфраструктуры превращалась в бесконечную гонку: провайдеры менялись быстрее, чем обновлялись правила.

Из 23 разобранных Huntress организаций восемь не имели MFA вообще. Ещё у пятнадцати политики условного доступа требовали MFA только для части приложений или групп пользователей либо работали в режиме отчёта. Самый болезненный момент — доверие к «проверенным локациям». Атакующему не нужно обходить MFA. Он использует протокол, на который она не распространяется.

Меня цепляет разрыв между громкостью атаки и фактическим ущербом. 81 миллион попыток — это шум, забивающий SOC. Действующая учётная запись, незаметно превращённая в сессию для перепродажи, — вот настоящий сигнал. Ищите не пик в логах Azure CLI, а событие успешного входа через ROPC — особенно если покрытие MFA в Microsoft Entra показывает пробелы.

#passwordspraying #AzureCLI #MFA #ROPC

Показано 20 последних публикаций.