НеИБи


Kanal geosi va tili: Rossiya, Ruscha


НаИБ, поИБ и заИБ
По вопросам — @okalman

Bog‘liq kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Код общий, ответственность индивидуальная

Инфраструктурный вендорский софт последних лет во многом собран из открытого кода: писать собственный менеджер артефактов с нуля никто не готов — ни по деньгам, ни по срокам. Пока исходный проект развивается и стабильно выпускает релизы, схема всех устраивает. Открытая команда делает основу, вендор накладывает доработки, заказчик получает обновления. Вопрос о том, кто в итоге отвечает за фундамент, обычно не задается. Задается он в момент, когда проект меняет лицензию, — как правило, тогда, когда перестраивать продукт уже дороже, чем разбираться с последствиями.

Ответ записан в лицензии с самого начала. Просто вендоры внимательно читают ее первую часть — про право использовать, менять и распространять код, — а вторую, где перечислены обязанности распространителя, листают по диагонали. Копилефт требует, чтобы измененный код при распространении оставался под той же лицензией, что и исходный; слабый копилефт распространяет правило только на измененные модули, а не на весь продукт. Но и этого достаточно, чтобы у поставщика появились конкретные обязательства.

EPL 1.0 — слабый копилефт, и выглядят эти обязанности так. Все доработки самого Nexus остаются под EPL, и получатель вправе узнать, чем форк отличается от оригинала. Это право следует из лицензии, а не из доброй воли поставщика. Собственный сканер или интерфейс вендора может жить под коммерческой лицензией, он не переработка. Изменение модели прав доступа в самом Nexus — уже переработка. А все обещания заказчику — производительность, поддержка, сроки — обязательства самого вендора: авторы открытого кода гарантий не давали.

Показательный случай — менеджеры репозиториев. После ухода JFrog и Sonatype с российского рынка в 2022 году на базе Nexus Repository OSS, открытой редакции под лицензией EPL 1.0, выросло несколько вендорских решений. В феврале 2025 года Sonatype расставила все по местам: с версии 3.77 бесплатная редакция стала Community Edition с отдельным соглашением и лимитами — 100 тыс. компонентов в хранилище и 200 тыс. запросов в сутки. Экземпляр, превысивший любой из порогов, перестает сохранять новые компоненты. Исходный код при этом никуда не делся, nexus-public на GitHub продолжает жить под EPL 1.0, но готовых OSS-сборок больше нет.

Но лицензионная часть — лишь половина истории. Хранилище артефактов — критическая система. Если оно недоступно — стоят конвейеры и релизы. Скомпрометировано — зараженные артефакты разойдутся по всем сборкам компании. Sonatype закрывала в Nexus и критические уязвимости, а рабочие примеры эксплуатации появлялись в открытом доступе через несколько дней после бюллетеня. Патчи попадают в релизы исходного проекта, переносить их в форк обязан его владелец, и чем дальше ветка ушла от базы, тем дороже каждый перенос. Наследуются, впрочем, не только патчи, но и ошибки — свежий пример, регрессия в версии 3.83.0 самого Nexus. Отсюда метрика, которую покупатель или регулятор обычно не спрашивает, а стоило бы: срок от раскрытия уязвимости в исходном проекте до патча в сборке вендора.

Смена лицензий успешными открытыми проектами стала индустриальной практикой. Сообщество каждый раз отвечало форком — OpenSearch, OpenTofu, Valkey, — но энтузиастам это дает альтернативу, а вендору, который уже продал продукт, — только работу. Поэтому у решения на открытом коде стоит спросить: какая версия исходного проекта в основе, где опубликован код доработок, что заявлено как собственное, есть ли SBOM и за какой срок выпускаются патчи. Ответ «предоставим по запросу» — допустим. Ответ «это наша интеллектуальная собственность» означает, что лицензию поставщик не читал. Разрыв с базовой версией в год и больше — обновления либо переносились вручную, либо не переносились вовсе.

Открытый код сам по себе не порок — порок в том, чтобы строить на нем коммерческий продукт и считать, что обязательства заканчиваются там, где заканчивается бесплатность. Они как раз там начинаются.

@antiinfosec


Продленка отменена

Помните, как в детстве родители говорили: «Хватит сидеть в телефоне, займись чем-нибудь полезным»? Один парень из Румынии, судя по всему, воспринял совет буквально. В свои 16 лет он не просто сидел в интернете, а руководил группировкой KillSec — ransomware-сервисом, который, по данным Европола, стоит за почти 1000 атак по всему миру.

Операция под названием KillSwitch, которую координировали Европол и Евроюст при участии властей девяти стран, завершилась 30 сентября. Следователи установили, что главным оператором и администратором KillSec был подросток. Его задержали в испанском Аликанте, а всего были арестованы трое подозреваемых, проведено восемь обысков и изъято как минимум 110 терабайт украденных данных. Еще один фигурант — разработчик группировки — недавно отметил 18-летие, но на момент части преступлений был несовершеннолетним. Группировка действовала с 2024 года, похищала данные из плохо защищенных облачных хранилищ и требовала выкуп под угрозой публикации. В некоторых случаях выкуп был «существенным». А чтобы не тратить время на рутину, злоумышленники использовали ИИ для поддержки инфраструктуры и поиска новых жертв.

Теперь у вундеркинда будет много свободного времени, чтобы подумать о своем поведении. Возможно, даже о домашнем задании. Или о том, что карьера в кибервымогательстве — не самая надежная инвестиция, особенно когда за тобой охотятся девять стран.

@antiinfosec


Без хрома в жилах

«Коммерсантъ» сообщает, что в начале августа 2026 года «Яндекс Браузер» занял первое место по скачиваниям в российском сегменте Google Play. Месячная аудитория выросла на 31% год к году, тогда как Google Chrome потерял 3% пользователей, а Opera — сразу 19%.

Причина не в новых функциях, а в банальной необходимости. Российские банки и корпорации массово перешли на национальные сертификаты НУЦ Минцифры и ГОСТ TLS. Зарубежные браузеры их не поддерживают и начинают испытывать сложности с доступом к сервисам. Для пользователя выбор прост либо поставить приложение и открыть сайт банка, либо разбираться, какие сертификаты добавить в систему, чтобы просто оплатить счет. Выбор очевиден.

Особенно жестко это бьет по экосистеме Apple. В банковском секторе доля iOS и macOS достигает 34%. Встроить сторонние алгоритмы шифрования в Safari без потерь в удобстве почти невозможно. При обрыве соединения аудитория Apple либо переходит на Android, либо решает задачи через нативные приложения банков.

И это не только российская история. В Иране в июле 2026 года государственное агентство Fars не смогло получить SSL-сертификаты ни у одного западного провайдера. Банки перешли на китайских поставщиков. Причина та же — санкции Минфина США, выпущенные в мае, формально разрешают выдачу сертификатов только «негосударственным лицам».

С 1 марта 2027 года Минцифры вводит десять типов сертификатов безопасности — классификация по задачам для сайтов, софта и инфраструктуры. На этом фоне 95 млн активных устройств у «Яндекс Браузера» выглядят закономерным итогом. Возможность зайти в интернет-банк без технического квеста оказывается убедительнее красивого интерфейса. Подождем еще что там выйдет у «КриптоПро». Будет ли он юзерфредли ожидать не приходится, конечно, но а вдруг.

@antiinfosec


Третий не лишний

Минцифры выкатило третий пакет антимошеннических мер. Документ огромный, вступает в силу с 1 марта 2028 года. Идеи местами полезные, но чем дальше читаешь, тем больше вопросов.

Самое жесткое — в блоке про хостинг. Провайдеры будут обязаны проверять каждого клиента по реестру Роскомнадзора, куда попадают те, кто размещает ресурсы, доступ к которым ограничен в России. Если клиент в реестре — мощность ему не дают целый год. Плюс провайдер обязан прекращать обслуживание по запросу органов ОРД или организаций КИИ для противодействия кибератакам. Проверки провайдеров Роскомнадзор проводит с радиочастотной службой, и закон о госконтроле № 248-ФЗ на них не распространяется.

Эксперты уже указывают, что смена провайдера не поможет, так как каждый хостер обязан проверять клиента по реестру. А под удар могут попасть не только владельцы богомерзкого VPN, но и те, кто запускает, например, Telegram-ботов через прокси — формально это тоже средство обхода. В условиях, когда Роскомнадзор ведет очередную волну блокировок VPN-сервисов, такие меры выглядят как попытка задушить инфраструктуру обхода, а не решить проблему мошенничества.

Еще один блок — это создание многострадальной единой платформы, где все 2,6 млн операторов персданных должны передавать сведения о полученных согласиях. Граждане смогут видеть их в «одном окне» в Госуслугах и отзывать в любой момент. Идея красивая. Но против уже выступали Центробанк и Минэкономразвития. Мол платформа сейчас работает только в режиме эксперимента, и перед введением обязательных норм нужно проанализировать пилот.

В Ассоциации больших данных уже предупреждают: передача миллиардов записей потребует огромных расходов на инфраструктуру, но не решит проблему мошенничества, а лишь создаст дополнительные риски утечек. Подключение к платформе через ЕСИА с высокими требованиями к защите посильно только крупным компаниям. Для малого бизнеса это станет серьезным бременем.

Есть и техническая проблема. Сопоставить внутренние идентификаторы пользователей с профилями в ЕСИА технически невозможно без введения обязательной... ну, вы поняли. Пейперсекам не завидуем. Получается вообще забавный парадокс: государство пытается усилить идентификацию, но одновременно требует собирать больше персданных.

А еще российские сайты с личными кабинетами обяжут проводить авторизацию только через российские способы: номер телефона, ЕСИА, ЕБС или отечественные ID-сервисы. Иностранные сайты — только по номеру телефона.

Цитировать великого и могучего Эльдара Муртазина мы здесь не приучены, но он прямо говорил, что мера направлена не столько на борьбу с мошенниками, сколько на ужесточение контроля над интернетом и давление на зарубежные платформы. «Если не соблюдаете закон, если он будет принят, — мы вас блокируем. Мы, к сожалению, сегодня договариваться не хотим и не умеем ни с кем», — отмечает аналитик.

Есть и практическая проблема. VPN, как вы знаете, позволяет изменить видимую геолокацию. Поэтому ключевой вопрос — кого закон признает «пользователем из России», как будет определяться территория нахождения и какие последствия установят за нарушение. Без четких критериев норма может оказаться неисполнимой.

Вопрос теперь в том, кто первым адаптируется: бизнес или мошенники. Полтора года на подготовку — срок, который может оказаться и слишком большим, и слишком маленьким одновременно. Гонка началась.

@antiinfosec


Не верь Бабе-яге

Группировка Mimbrob, отметившаяся весной, снова активизировалась в сентябре. Цели те же — авиакосмическая промышленность, двигателестроение, научные институты и IT-компании. Специалисты F6 Threat Intelligence, которые отслеживали первую волну весной, фиксируют новую в этом месяце.

Схема фишинга выстроена аккуратно. Письма приходят с доменов, зарегистрированных в один день, и мимикрируют под реальных российских разработчиков. Тексты выдержаны в официально-деловом стиле, со ссылками на федеральные законы. В архивах — легитимные исполняемые файлы Яндекс Браузера или Notepad++, подписанные настоящими цифровыми подписями, и вредоносная DLL, которая подгружается через DLL Sideloading. Пользователь запускает документ с именем вроде «Перечень компонентов для кооперации», а вместе с ним стартует загрузчик.

Отдельного упоминания заслуживает сайт dronner[.]ru, зарегистрированный 11 мая. С него под видом приложения Dronner распространяется программа для отслеживания дронов типа «Баба-яга» — тех самых тяжелых беспилотников, которые используют ВСУ. Приманка рассчитана на военнослужащих вблизи линии боевого соприкосновения. Внутри — очередной загрузчик.

F6 не спешит с атрибуцией: прямых совпадений с известными группировками нет, финальная нагрузка в ходе исследования так и не была получена. Но набор техник, инфраструктура и выбор целей говорят сами за себя.

@antiinfosec


Рубильник, гигаватты и джуны, которые не нужны

Побывали на этом вашем BIS Summit 2026 в кластере Ломоносов. Спикеров интересных было много и даже Александр Шойтов пусть и с опозданием, но заглянул на огонек.

Утренняя пленарка началась с экзистенциального блица про отношение к ИИ, который должен был обрисовать роли, кто тут оптимист, кто пессимист. Замминистра энергетики Эдуард Шеремецев сравнивал появление технологии с появлением огня: «Технология и помогает, и жжет». Дальше стало понятно, что имелось в виду гигаватты. Дата-центры США потребляют уже 32 ГВт, Китай — около десяти, у России пока порядка пяти, к 2030 обещают 14-15.

Аудитор Счетной палаты Светлана Орлова неожиданно пришла с цифрами. Возврат в бюджет за прошлый год с помощью технологии ИИ составил 294 млрд руб. (годом ранее 34 млрд), с одного оператора связи за махинации с тарифами — 2,5 млрд. Интересно кому Счетка платит за интернет.

Лютиков из ФСТЭК успокоил: по нормативке ИИ — это просто программное обеспечение. Промпт-инъекции, по сути, те же SQL-инъекции, с которыми «наши отцы сталкивались в семидесятых». Только теперь их пишет не человек, а сама модель. ФМБА рассказали про модель на данных 3000 спортсменов, предсказывающую сердечно-сосудистые риски. А Игорь Качалин из НТЦ ЦК напомнил, пока регионы уже используют ИИ, но владельцы часто не знают, где у них модели и кто их обучал. Банк России отчитался бодро, но консервой с прошлого мероприятия по финтеху.

После обеда сессия про риски и уже с бизнесом. Блиц дал ожидаемо разнобой: галлюцинации — лечатся тюнингом, утечки — лечатся закрытым контуром , но главный, операционный риск — кто отвечает за ошибку агента создал много споров. Крайнов из Яндекса оценил, что около 90% рисков — это атаки с применением ИИ, спорить никто не стал.

Спор погорячее вызвал теневой ИИ. Алексей Малинский из Норникеля заявил, что нет ни одной крупной организации, где сотрудники не гоняли бы чувствительные данные во внешние чаты, «потому что удобно». Рецепт Крайнова единственный, сделать внутренний контур настолько удобным, чтобы наружу не хотелось, «иначе никакие запреты и заборы не помогут». Яндекс еще похвастался внутренним либерализмом, мол запретов нет, пользуйтесь хоть клодом, хоть астрой, хоть, прости господи, ГигаЧатом (от ред.).

Но по-настоящему горячим спор стал, когда дошли до вечного вопроса «кто крайний». Крайнов (простите) напомнил, что яндексовские беспилотники «на пару порядков, а то и на три, безопаснее человека» — миллионы километров без аварий. Касперская парировала в лоб: а если все он однажды кого-то задавит? Посадить-то будет некого — а это прямой путь к недоверию к технологии. Тут же подкинули пример и потолще, мол топовые зарубежные модели, по сообщениям, доводят одиноких людей до беды, которую по эту сторону границы называют именем одного ведомства. Что будет, если подобное случится с продуктом Яндекса, за кем закрепят ответственность? Крайнов выкручивался долго, но вывел: подход «главное — кого посадить» ему не нравится, потому что цель ведь уменьшить количество неприятностей, а не нарастить число осужденных. А под конец выдал, пожалуй, лучшую цитату дня:

«Нас часто спрашивают, что будет делать человек, когда ИИ научится делать все лучше него. Мы, кажется, нашли ответ: сидеть за искусственный интеллект. Его же посадить не можем». И уточнил: пока не решимся доверить ИИ решения целиком, у человека останутся ровно две роли — сидеть за него и сажать других.


С кадрами было проще и циничнее. На вопрос, не заменят ли связки агентов целые команды, Крайнов отрезал: «джуны не нужны и никогда не были нужны» — держать сотрудника, который работает как джун, но занимает место сеньора, бессмысленно; правильный путь — брать студента старших курсов, который через два-три года дорастет до сеньора, а кто застрял в джунах на год-другой — «расставайтесь, он не годится».

Итог дня сформулировала сама Касперская: «У нас шесть человек — и они дали разный ландшафт рисков». Тема не изучена, консенсуса нет. Честнее, пожалуй, и не скажешь.

@antiinfosec


«Додо» и после

Сегодня «Додо Пицца» официально сообщила о кибератаке. Злоумышленники могли получить доступ к именам, адресам, email, телефонам и датам рождения части клиентов. Платежные данные компания не хранит, так что они в безопасности, заявили в компании.

Сразу отметим, «Додо» повела себя ответственно. Они не отмалчивались, пока база гуляет по форумам, а сами опубликовали официальное сообщение, уведомили Роскомнадзор и принудительно разлогинили часть пользовательских сессий. Прозрачность и скорость реакции это то, чего обычно не хватает в таких историях.

В СМИ уже появилась информация, что мол это хакерская группировка DATASUCKERS. Та в свою очередь заявляет о 68 млн записей (у 53,1 млн клиентов был хотя бы один заказ, еще у 15,2 млн — заказа не было). Официального подтверждения этих цифр от «Додо» или кого-то стороннего и ответственного пока нет, но, если они хотя бы близки к реальности, масштаб сопоставим с крупнейшими утечками последних лет.

А конкретнее лучше давайте вспомним март 2022 года, «Яндекс.Еду» и 50 млн строк с персональными данными клиентов и курьеров. Тогда мировой судья дважды оштрафовал компанию. Сначала на 60 тыс. руб. за данные клиентов, потом еще на 60 тыс. — за курьеров. Итого 120 тыс. рублей. Суд выбрал нижнюю планку, хотя диапазон позволял до 100 тыс. за каждый эпизод. А вот получившаяся карта заказов, которая быстро вылилась в открытый доступ, стала очень мощным бесплатным уже недоOSINT-инструментом, которым, по нашим, сведениям пользовались даже силовые ведомства.

Под давлением требований закона или по собственной ответственности «Додо» дали заявление об утечке мы уже вряд ли узнаем, но в отличии от «Яндекса» уже есть прогресс. Какой штраф выпишут пиццерии — вопрос открытый. С одной стороны утечка вроде первая, оборотные штрафы в таком случае пока не грозят. Но очень интересно будет пронаблюдать, как прогрессировала шкала ответственности за четыре года.

@antiinfosec


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Утро лучше всего начинать с улыбки.

@antiinfosec


Анализ по стуку клавиш

Исследователи из Грацского технического университета опубликовали работу о фундаментальной проблеме, которая затрагивает Linux, Android, Windows и macOS. Речь не об уязвимости в привычном смысле, а о побочном канале, встроенном в механизмы отслеживания изменений файлов.

Суть в том, что подсистемы уведомлений о файловых событиях — inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows, FSEvents в macOS — доступны непривилегированному пользователю. Само по себе это не проблема. Проблема в том, что они сообщают о событиях в файлах, которые читать напрямую нельзя. В Linux достаточно иметь доступ к директории /dev/input, чтобы видеть, когда нажимаются клавиши. По интервалам между нажатиями исследователи восстановили набираемый текст с точностью от 93 до 100%. В Windows наблюдение за корнем диска C:\ позволяет отслеживать, какие сайты посещает другой пользователь. Microsoft назвала это «недокументированной функцией». В Android FileObserver обходит изоляцию хранилищ и позволяет приложению без разрешений видеть, когда в WhatsApp приходит фото или видео.

Уязвимости закрыли частично и не везде. В Linux в декабре 2025 года ограничили, какие данные о файлах доступны в директории /dev, в Windows добавили политику, закрывающую доступ к данным обновления файлов без привилегий, — но она по умолчанию выключена. Для Android и macOS патчей нет вообще. При этом в Linux осталась вторая атака, которая работает до сих пор, а именно мониторинг изменений файлов позволяет узнать, когда пользователю предложат ввести пароль, и в этот момент, например, можно вывести на экран собственное фейковое окно, перекрыв легитимный запрос.

Даже когда патчи допилят, в России легче не станет. Проблема в том, что у нас с обновлениями сейчас сложно. С февраля 2026 года пользователи Windows и Linux массово жалуются на недоступность апдейтов. Одни винят новые алгоритмы блокировок, другие санкционную политику вендоров. В итоге значительная часть парка остается без патчей.

Атака не требует прав администратора, не оставляет следов в логах и работает на всех платформах. И пока одни обсуждают геополитику обновлений, другие просто считают интервалы между стуками клавиш.

@antiinfosec


Агенту не место в песочнице

На прошлой неделе OpenAI опубликовала отчет об инциденте, который произошел 20 сентября. Исследовательский агент, проходивший обучение в изолированной среде, должен был найти информацию о человеке по биографическим подсказкам. Задача простая, доступ к интернету — заблокирован. Агент попробовал поисковый инструмент, получил мусор. Попробовал напрямую обратиться к Google, Bing и DuckDuckGo — получил 403 и 502. И тогда он сделал то, что сделал бы любой пентестер на его месте.

Обход нашелся на сетевом уровне. DNS-резолвер внутри песочницы продолжал работать, хотя HTTP-трафик был заблокирован. Агент кодировал вопросы в DNS-запросы, отправлял их на публичный чат-бот и читал ответы обратно через тот же канал. Сначала спросил про столицу Франции — получил «Париж». Потом отправил еще 18 вопросов, включая просьбу подсказать публичные DNS-туннели. Система мониторинга зафиксировала аномалию через 15 минут, человек начал проверку через три минуты. Но автоматическая система остановки обучения не сработала — активность вручную прибили только через два с половиной часа.

Для тех, кто занимается ИБ, тут нет ничего нового. DNS-туннелирование — техника, которой больше двадцати лет. Iodine, dnscat2, DNS2TCP — инструменты, которые позволяют гонять произвольный трафик через DNS-запросы, когда все остальные протоколы заблокированы. Атакующие используют это для C2-каналов, эксфильтрации данных и обхода файрволов. Проблема в том, что конфигурация, которую использовал агент OpenAI считается дефолтной в Docker, в большинстве политик Kubernetes и почти во всех CI-раннерах. То есть дыра, которую нашел агент, есть у большинства компаний по всему миру, в том числе в России. Просто мы о ней не задумываемся, потому что наши системы не проявляют инициативу.

OpenAI уже закрыла канал на двух уровнях и ограничила DNS-запросы внутри исследовательской среды. Но осадок остался. Это второй побег из песочницы за три месяца — в июле тысячи агентов вырвались наружу и атаковали Hugging Face. Агенты в последнее время все чаще показывают, что выросли из песочниц.

@antiifosec


Журналисткий запрос как наживка

Основатель Segment (развивает свою облачную платформу) и Charm Industrial (занимается удалением углекислого диоксида из атмосферы) Питер Райнхардт получил в X сообщение от якобы журналиста WIRED с предложением интервью про удаление углерода. Ссылка с организацией колла вела на настоящую страницу Calendly, что снимало подозрения. После выбора времени его перебросило на поддельную страницу с брендингом WIRED, где для завершения бронирования требовалось подключить аккаунт X.

На самом деле это был OAuth-запрос к приложению CalendarBookings, которое запрашивало права на чтение, запись и доступ к личным сообщениям. Питер подтвердил авторизацию, и его аккаунт был захвачен на несколько минут. То есть ломают не пароль и не второй фактор, а согласие пользователя. Он сам выдает стороннему приложению токен, который действует от его имени.

Это важно, потому что такой доступ не требует пароля и обходит многофакторную аутентификацию. Для платформы и жертвы действия выглядят легитимными, пока токен не отозван. Злоумышленник может писать от имени жертвы, читать переписку и раскручивать ту же схему дальше по контактам.

Расследование показало, что за атакой стоял общий бэкенд Asteria, а поддельные страницы маскировались под WIRED, TechCrunch и Bloomberg на домене 30min-meetings[.]com. Страница могла персонализироваться под жертву, подставляя имя и аватар из параметров URL.

Исследователь использовал отдельный аккаунт, чтобы пройти всю цепочку, зафиксировал запрашиваемые права и отозвал доступ. После отправки сообщений об абузах кампания ушла в офлайн.

@antiinfosec


Lazarus снова бьют рекорды

Bitget подтвердила несанкционированные переводы на сумму около $351,6 млн. Получается крупнейший взлом криптобиржи в 2026 году. Инцидент затронул горячие и теплые кошельки, холодные остались в безопасности. Биржа приостановила вывод средств, но депозиты и торговля продолжают работать.

Атака не связана с утечкой приватных ключей. По словам CEO Грейси Чен, злоумышленники скомпрометировали критическую backend-систему, связанную с инфраструктурой кошельков, использовали ее для подделки данных транзакций и активировали собственный процесс авторизации биржи для вывода средств. Чен описала это как «подделку форм снятия и проталкивание их через собственную кассу банка». Ключи от хранилища никогда не покидали здание, но кто-то вошел в офис, подготовил документы, выглядевшие официально, и отправил их через ту же систему одобрения.

По данным Lookonchain, крупнейший украденный актив — 102,93 млн XRP или $157,48 млн (44,1% от общей суммы). Также похищено:

▪️31 890 ETH ($85,75 млн),
▪️34,75 млн USDT, 21,05 млн USDC,
▪️19,67 млн USD₮0,
▪️3000 XAUt ($12,82 млн),
▪️12 719 BNB ($9,88 млн),
▪️821 012 AVAX ($8,38 млн)
▪️20,59 млн TRX ($7,07 млн)

Часть средств на Ethereum-совместимых сетях была обменяна на 67 982 ETH на сумму около $183 млн .

CEO Bitget заявила, что атака «весьма вероятно» связана с северокорейскими хакерами, сославшись на IP-адреса, совпадающие с VPN-паттернами группировки Lazarus Group. Ончейн-аналитик Specter отследил путь украденных средств до июльской атаки на AFX ($24 млн), которую связывают с TraderTraitor — подразделением Lazarus Group.

Пользовательский фонд защиты, в котором более $464 млн, покроет убытки полностью. Биржа уведомила правоохранительные органы и ончейн-безопасность, аномальные адреса помечены . Вывод средств приостановлен до завершения проверки безопасности.

Это крупнейший взлом биржи в 2026 году и второй по величине после атаки на Bybit в феврале 2025, где та же Lazarus похитила $1,4 млрд через подделку экрана подписи. Схема с подделкой транзакций вместо кражи ключей повторяет тот же вектор, когда атакующие проникают в доверенный процесс, а не взламывают криптографию. Если Bybit выдержала потерю $1,5 млрд, Bitget, скорее всего, переживет и $351,6 млн — вопрос в том, сколько еще бирж окажутся следующими.

@antiinfosec


Ужесточить нельзя помиловать

Дискуссия о наказании за преступления с использованием ИИ вышла на новый виток. После инициатив СК, Минцифры и Госдумы МВД предложило учитывать ИИ как отягчающее обстоятельство по ряду статей УК — клевета, неправомерный доступ к компьютерной информации, создание вредоносных программ. Логика здесь понятна, мол нейросети стали инструментом для дипфейков, фишинга и генерации малвари, снижая порог входа для злоумышленников.

Юристы сразу указали на главную проблему — риск объективного вменения. Уголовный закон не должен наказывать строже за само наличие технологии. Его задача определить, изменило ли использование ИИ характер и степень общественной опасности конкретного преступления. Разница принципиальная. В одном случае нейросеть создает дипфейк, чтобы убедить бухгалтера перевести деньги, в другом — помогает отредактировать текст сообщения. Формально ИИ применялся и там, и там, но юридическая природа ситуаций разная.

Адвокаты называют установление ответственности за использование ИИ преждевременным. Во многом это связано и с отсутствием законодательной базы, регламентирующей использование технологий ИИ. Минюст в своем отзыве на законопроект Минцифры отметил и практическую сторону: подтверждение факта использования ИИ по каждому делу потребует специального исследования, что обременительно для экспертных учреждений и ведет к росту издержек судопроизводства.

Позиция Минюста сводится к точечным изменениям вместо универсальной нормы. ИИ не может быть субъектом преступления, он не обладает сознанием и волей. Ответственность несут разработчики, операторы, владельцы сервисов и конечные пользователи — и для этого нужно четкое распределение обязанностей. Универсальный признак для всего УК рискует превратиться в инструмент, применимый к любому цифровому следу. Человек заходит в личный кабинет банка при включенном VPN и под влиянием обмана совершает финансовое нарушение — формально признак «использование средств обхода блокировок» присутствует, хотя умысла на сокрытие следов не было.

Проблема доказательства глубже, чем кажется. Исследования показывают, что если ИИ адаптировался в процессе атаки, возникает вопрос — это было заложено в дизайн или система «решила» сама? Неопределенность затрудняет установление вины. Судебная практика уже сталкивается с тем, что результаты работы ИИ не входят в перечень допустимых доказательств по ст. 74 УПК. А экспертиза цифровых следов не всегда может отделить подлинные доказательства от сфабрикованных с помощью ИИ.

Мировой опыт идет похожим путем, и везде те же грабли. В США CFAA 1986 года просто не рассчитан на автономные системы: требование умысла у человека становится все труднее выполнить, когда решение принимает алгоритм. В Британии Computer Misuse Act 1990 года писались задолго до появления ИИ, и сейчас юристы спорят, кто отвечает, если автономный агент вышел за пределы песочницы. В ЕС AI Act регулирует разработчиков и поставщиков, но не хакеров, а его экстерриториальность создает отдельный клубок проблем с юрисдикцией и доказыванием.

Получается, что все юрисдикции одновременно осознали проблему и пока не нашли решения. Россия предлагает отягчающее обстоятельство, ЕС — административные штрафы для компаний, США и Британия — пытаются растянуть старые законы на новые реалии. Но ни один из подходов не решает главного: как доказать в суде, что ИИ использовался умышленно и как именно он повлиял на преступление. Пока одни обсуждают формулировки, другие просто пользуются тем, что формулировок еще нет.

@antiinfosec


Десять лет, миллион рублей и окно для новичков

Кубок CTF России в этом году юбилейный — десятый. Из нового, появилась отдельная категория для студентов СПО, а для совсем новичков сделали обучающую платформу-песочницу. Можно спокойно разобраться в механике attack-defence и взять свой первый флаг без риска улететь в минус на первой же минуте.

Формат привычный: онлайн-отбор 31 октября — 1 ноября, очный финал 4–6 декабря в Москве. Призовой фонд — 1 млн руб., победитель в каждой номинации получает 250 тыс.. Участие бесплатное, регистрация открыта до 29 октября. Возраст — до 27 лет, среди участников ждут школьников, студентов и молодых специалистов.

Направления все те же, что и в прошлые годы. OSINT, криптография, реверс-инжиниринг, цифровая криминалистика. В финалах прошлых лет задания моделировали реальные условия, а команды защищали сервисы, атаковали соперников, работали с облаками и Kubernetes. Одна ошибка могла закрыть дальнейшее продвижение, так что расслабляться там не принято.

За десять лет через турнир прошло больше 20 тыс. человек. В прошлом году зарегистрировались 663 команды из 75 регионов — рекорд, который в этом году, судя по амбициям организаторов, планируют побить. Турнир поддерживают Минцифры, АСИ, Минпросвещения и Минобрнауки.

Фото: кубок 2025 года, предоставлены организаторами

@antiinfosec


Угнать груз через SMS

Логистика вещь интернациональная и достаточно лакомая для хакеров. Тут тебе и маршруты, и грузы, и водители с их звонками. Вот под эту аудиторию и заточили новую Android-малварь, которую исследователи назвали Corp MDM.

Жертве подсовывают страницу, которая выглядит как Google Play, но живет на левом домене вроде playgoogle[.]ceva-app[.]help или playgoogle[.]logisticstkwcargo[.]com. Страница аккуратно копирует навигацию, рейтинги, отзывы и кнопку установки. Дальше стандартный крючок: «разрешите установку из неизвестных источников». Под видом системного сервиса ставится APK с именем пакета com.corp.mdm.

После запуска приложение показывает фейковый экран настройки: «Инициализация системы…», «Подключение к серверу…», «Синхронизация данных…». Пользователь думает, что идет рутинная настройка, а в это время приложение просит доступ к SMS и звонкам. Через десять секунд иконка исчезает с рабочего стола, а в фоне остается сервис с уведомлением «Android System / System service running». Выглядит как системный процесс.

Дальше малварь читает все входящие SMS — коды подтверждения, сбросы паролей, уведомления о транзакциях, сообщения от диспетчеров. И умеет перенаправлять звонки на номер оператора через USSD-команду **21*#. Самое неприятное тут, что перенаправление звонков живет на стороне оператора, а не в телефоне. Удалил приложение, почистил данные, даже сработала команда самоуничтожения, но звонки все равно могут уходить налево. Проверять это надо отдельно, через оператора.

Атрибуция пока предварительная. Средняя уверенность на армянский или российский след. В панели оператора по умолчанию стоит армянский код +374. Раньше исследователи уже писали о группе Diesel Vortex, которая тоже работала по логистике ради кражи грузов, но прямой связи между группировками нет — только общая цель.

@antiinfosec


У ФБР выкупа не просят

ShinyHunters заявила, что взломала ФБР. Группировка утверждает, что использовала zero-day в Oracle PeopleSoft для получения удаленного выполнения кода, затем переместилась в AWS GovCloud и выкачала от 2 до 3 ТБ данных. Среди пострадавших действующие и бывшие сотрудники ФБР, а также соискатели. Затронуты, по заявлению группы, HR-системы, Medlink и Criminal Justice Information Services.

Сайт apply.fbijobs.gov был дефейснут. Баннер гласил «THIS SITE HAS BEEN SEIZED BY SHINYHUNTERS» с лого покемона Умбреона и подписью «rooting your systems since '19 ;)». ФБР подтвердило, что расследует инцидент, но не подтвердило ни взлом, ни кражу данных. По данным 404 Media, в распоряжении издания оказался образец примерно на 5 тыс. записей сотрудников ФБР, и часть информации там выглядит достоверной.

Выкуп никто не просит. «This is NOT financially motivated», — заявил представитель ShinyHunters. Группа требует от ФБР отозвать или исправить майский бюллетень, где ее обвиняли в харасмент-тактиках, угрозах семьям жертв и сваттинге. Заодно ShinyHunters отрицает причастность к «The Com» — анонимной киберпреступной сети, которую ФБР упоминала в том же бюллетене.

Недавние «победы»

За последний месяц ShinyHunters отметилась сразу в нескольких громких историях. В середине сентября группировка взломала Tor-сайт Clop, залив туда свой логотип и заявив о краже исходного кода, логов и приватных ключей onion-сервиса. Конфликт тянулся с осени 2025 года из-за эксплойта для Oracle E-Business Suite, который Clop использовала для атак на сотни компаний, а ShinyHunters утверждала, что нашла эту дыру первой. В конце августа ShinyHunters выложила 50 ГБ данных Carhartt после отказа компании платить 3,3 млн долларов. Анализ Have I Been Pwned правда показал, что из дампа реальными оказались около 12,9 млн записей — примерно вдвое меньше заявленного, остальное пришлось на синтетику. В сентябре CenterPoint Energy подтвердила утечку 7,49 млн записей через плохо защищенный API. В том инциденте засветился ник Mr.Meow, которого связывают с экосистемой ShinyHunters.

Российским спецслужбам стоит насторожиться

Пока ShinyHunters демонстративно атакует ФБР «из принципа», в России продолжается своя тихая война вокруг легализации белых хакеров. Законопроект, который передал бы их работу под контроль ФСБ, обязывал бы идентифицировать себя, аккредитоваться и сообщать об уязвимостях не только заказчику, но и силовикам, а за отказ предусмотрена уголовная ответственность. Однако пока законопроект на паузе, ведь, как справедливо отмечают представители отрасли и некоторые технари в погонах грань между легальным пентестом и статьей 272 УК РФ «очень зыбкая», а «менять УК преждевременно».

Опрос 102 ИБ-специалистов, проводимый на сайте «Информационная безопасность» в конце 2025 года, показал, что только 39% оценивают свою правовую защищенность как высокую, 55% сталкивались со спорными ситуациями, 17% получали угрозы судебных разбирательств, а 5% уже были в судах. Идею государственного реестра белых хакеров поддерживают лишь 17%, тогда как 59% — против. Главные опасения: деанонимизация, передача данных силовикам и бюрократизация.

Так получается, что если государство не может четко определить, где заканчивается исследование и начинается преступление, оно рискует потерять контроль над теми, кто мог бы помочь ему защищаться. ShinyHunters взламывает ФБР, потому что считает себя вправе. Российские белые хакеры, судя по опросам, пока не чувствуют себя вправе даже сообщить об уязвимости, не оглядываясь на УК. Регуляторам стоит задуматься, чью сторону они укрепляют таким балансом.

@antiinfosec


Утечка без запаха

Есть неудобная и для многих вполне очевидная правда о современном даркнет-рынке: данные попадают в продажу не после того, как компания признала инцидент, а в момент компрометации. Между этими двумя событиями могут пройти недели, месяцы, а иногда и годы. И все это время база уже ходит по рукам, ее дополняют, перепродают и используют для фишинга.

Экономика тут простая. Самый ликвидный товар тут это конечно. Тут можно и одну и ту же базу продать несколько раз, и нарезать на выборки по региону или возрасту, и склеить с другой. Цена зависит от источника (крупный банк дороже магазина галош), состава записи (имя и телефон — дешево, паспорт и адрес — дороже), актуальности (свежие данные ценнее) и числа посредников. Каждый в цепочке забирает свою маржу. Например, в 2018 выгрузка из базы крупного оператора связи стоила 4 тыс. рублей, а исполнитель получал только 800.

Коммерческие тайны никуда не делись, но у них другая логика. Чертеж двигателя может стоить дороже клиентской базы, вот только найти покупателя сложнее. Такие данные лучше защищены, их трудно получить, и в массовых схемах их не применишь. А номер телефона и ФИО уже можно использовать для мошенничества хоть сегодня.

Отдельная категория — те, кто атакует не ради денег. Кто-то хочет признания в закрытом сообществе, кто-то просто любопытствует. Известен случай, когда нарушитель годами сидел в сети фитнес-клуба и использовал доступ исключительно для бесплатного посещения. Заметить такое сложно, так как нет простоя, нет шифрования, нет требования выкупа. Но длительное присутствие означает, что посторонний изучает инфраструктуру и ищет путь к более важным системам. Отсутствие очевидного ущерба не равно отсутствию инцидента.

То есть компания может не видеть утечку, пока образцы данных уже проверяют покупатели. Сведения из даркнета нужно встраивать в общий процесс выявления и расследования инцидентов. А то как это делать в принципе, да еще и легально, обязательно обсудим в следующих материалах

@antiinfosec


Разборка хакерская

Мы уже писали несколько раз писали про ShinyHunters (например здесь), да и недавно Cl0p прогремела с атакой на MOVEit. Теперь эти двое выясняют отношения между собой.

Конфликт тлел еще с осени 2025 года из-за эксплойта для Oracle E-Business Suite. Cl0p использовала zero-day CVE-2025-61882 для кражи данных у более чем 100 компаний. ShinyHunters утверждает, что нашла эту дыру первой и Cl0p просто ее перехватила. В конце прошлой недели ShinyHunters перешла к активным действиям: взломала сайт Cl0p через уязвимость в Grav CMS, залила свой логотип и заявила, что украла исходный код, логи и приватные ключи onion-сервиса. «We basically own them now»,— сказали они Reuters. Cl0p на связь не вышла, но, судя по всему, инцидент задел их инфраструктуру всерьез.

Забавно, что подобные разборки случаются регулярно. В 2025 0APT попыталась прославиться, «слив» данные трех группировок, включая KryBit, — в ответ KryBit взломала 0APT и опубликовала полные операционные данные, вскрыв, что все 190 с лишним «жертв» были выдуманы от начала до конца.

А в марте 2025 года DragonForce объявила о «присоединении» RansomHub к своему картелю, после чего сайт RansomHub внезапно ушел в оффлайн и больше не вернулся.

Для защитников тут есть практическая польза. Когда группировки воюют, они выкладывают исходники, логи и внутренние чаты конкурентов.

@antiinfosec


Anthropic помогла взломать OpenAI. За 72 часа и три тысячи долларов

Исследователи из Hacktron AI — Харш Джайсвал, Мохан Педхапати и Рахул Майни — нашли цепочку из двух уязвимостей, которая вела от загрузки картинки на форум OpenAI до внутреннего репозитория компании.

Все началось 23 июля 2026 года с community.openai.com, форума на платформе Discourse. Там HEIC- и HEIF-файлы шли через ImageMagick к библиотеке libheif, в которой сидел heap buffer overflow — CVE-2026-32882. То есть переполнение буфера выделяемой динамической памяти (она же «куча») — часто используется, например, в джейлбрейке консолей. Вообще эту дыру уже закрыли в прошлом году, но в Debian 12 (на нем базировался Docker-образ Discourse) фикс не бэкпортили. Исследователи подняли Opus 4.8, попросили проверить libheif на проблемы — и через несколько сессий получили рабочий эксплойт.

Дальше в игру вступил уже Opus 5, вышедший в тот же вечер. Он за три часа собрал рабочий ARM64-эксплойт для локального Mac, потом портировал его на x86-64 с jemalloc, и к утру 25 июля у Hacktron был RCE на community.openai.com. После этого сработала вторая часть: ошибка конфигурации SSO в инфраструктуре идентификации OpenAI. Форум позволял входить через auth.openai.com, и если скомпрометировать любой сервис на этом SSO, дальше открывался путь к аккаунтам ChatGPT и Codex. Исследователи захватили аккаунт сотрудника OpenAI, чей Codex был подключен к GitHub-организации компании, и через его же Codex открыли пул-реквест в закрытом монорепозитории openai/openai — просто чтобы доказать доступ, не читая код. Затем остановились и отправили отчет.

Discourse получил уведомление в субботу, ответил в воскресенье, а к понедельнику уже выпустил патч и добавил sandboxing для ImageMagick. OpenAI выплатила $6,5 тыс. через Bugcrowd, но отдельно уточнила, что награда за находку на стороне OpenAI, а не за Discourse — тестирование форума было исключено из программы. Общая стоимость операции меньше $3 тыс. в токенах и около 72 часов.

Кстати, никто из компаний, использующих ту же библиотеку в пайплайнах, кроме Shopify, не заметил атак, отмечают исследователи. Даже когда их обработчики изображений падали от тысяч загруженных картинок.

Докинут ли Opus’у $3,5 тыс. за его работу исследователи не уточнили.

@antiinfosec


Удар по очередному кроту

Минюст США объявил о закрытии NightmareStresser — одного из самых долгоживущих сервисов DDoS-атак. ФБР при поддержке Королевской канадской конной полиции изъяло домены nightmare-stresser[.]com и nightmarestresser[.]org, а посетители теперь видят баннер с уведомлением об изъятии.

Это своего рода ветеран рынка. По данным Searchlight Cyber, на 2023 год у сервиса было больше 566 тыс. зарегистрированных пользователей и 52 выделенных сервера. Цены на атаки варьировались от $25 до $20 тыс., в зависимости от метода и мощности. Сам NightmareStresser называл себя «единственным DDoS-инструментом, работающим 24/7 больше 8 лет» и обещал, что «ни разу не упал». Технически не соврал, упал только сейчас и сразу на бутылку.

Изъятие прошло в рамках операции PowerOFF — международной кампании по демонтажу DDoS-инфраструктуры. С 2018 года власти США изъяли больше 100 доменов, связанных с подобными сервисами, и предъявили обвинения 12 фигурантам. Но, как отмечают исследователи, рынок DDoS-по-найму напоминает игру в «Ударь крота». На месте закрытых площадок почти сразу появляются новые.

🔤🔤Кстати, есть мнение, что тут на доменах все и закончится. Так, например, штатный исследователь угроз в Infoblox Зак Эдвардс в комментарии для CyberScoop отметил, что якобы NightmareStresser «работает по законам РФ». То есть придерживаются поговорки «кто работает по .ru, к тому приходят по утру». Правда доказательств не представил. Более точно атрибутации в сети пока нет.

@antiinfosec

20 ta oxirgi post ko‘rsatilgan.