НеИБи
Open in Telegram
НаИБ, поИБ и заИБ По вопросам — @okalman
Show moreThe country is not specifiedThe category is not specified
378
Subscribers
+324 hours
+287 days
+5230 days
Posts Archive
378
Fast-mcp-telegram поторопился с допуском
В MCP-сервере fast-mcp-telegram найдена критическая уязвимость (CVE-2026-52830), которая позволяет атакующему получить доступ к Telegram-аккаунту жертвы без пароля или токена. Проблема затрагивает все версии до 0.19.0 включительно, исправление выпущено в версии 0.19.1.
Fast-mcp-telegram — это MCP-сервер, который подключает Telegram-аккаунты к ИИ-ассистентам и HTTP-клиентам. Он использует сессионную модель аутентификации вместо постоянного логина-пароля сервер проверяет наличие файла сессии, соответствующего переданному токену.
В уязвимых версиях проверка работала так: сервер брал строку из заголовка
Authorization: Bearer <токен>, дописывал к ней .session, склеивал с фиксированной директорией сессий и проверял существование файла. Токен не нормализовался — слеши, «…» и другие навигационные конструкции не обрезались. По сути, сервер принимал не секретный ключ, а относительный путь к файлу сессии.
Атакующий может подобрать такой токен, чтобы файловая система привела его к существующему файлу сессии. Например, прямой токен telegram запрещен кодом, но ../fast-mcp-telegram/telegram (или аналогичный обход) ведет к тому же файлу telegram.session. Если файл есть, сервер аутентифицирует атакующего как владельца этого аккаунта без всякого закрытого ключа.
В итоге злоумышленник получал доступ к:
▪️Чтению и отправке сообщений от имени жертвы
▪️Вызову методов MTProto API (получение контактов, истории, управление чатами)
▪️Использованию всех инструментов, привязанных к сессии (пост-аутентификационные проверки уже не помогают)
При этом атака работает и по HTTP, без необходимости взламывать сам Telegram.
В исправлении 0.19.1. разработчики перестали трактовать токен как путь, теперь он обрабатывается как непрозрачный идентификатор, то есть строка сравнивается целиком, без подстановок в файловую систему.
@antiinfosec378
Хакеры воплощают фантазии в реальность
Большие языковые модели регулярно выдают несуществующие веб-адреса. Исследователи Unit 42 обнаружили, что злоумышленники начали систематически регистрировать эти «галлюцинированные» домены, чтобы перехватывать трафик от пользователей и ИИ-агентов. Такой подход назвали phantom squatting. В отличие от классического киберсквоттинга, домен не похож на реальный, а рождается внутри модели как правдоподобный вариант для конкретного бренда.
Сегодня ИИ-ассистенты встраиваются в CI/CD, рекомендуют эндпоинты, генерируют документацию и даже выполняют запросы по адресам, которые сами придумали. Если модель «придумала» домен для API-шлюза, а злоумышленник успел его зарегистрировать, разработчик или автономный агент отправит данные прямо на сервер атакующего. Традиционные средства защиты здесь не сработают, ведь у свежего домена нет репутации и истории, его не заблокировать заранее.
Исследователи проанализировали 913 брендов, отправив 685 тыс. запросов к двум LLM с тремя разными значениями параметра температуры (он управляет креативностью модели: чем выше значение, тем более случайные и разнообразные ответы). В сумме модели сгенерировали 2.1 млн URL, и 37% из них вели на несуществующие домены. Из этих 810 тыс. после нормализации осталось около 250 тыс. уникальных корневых доменов, которые пока никем не зарегистрированы, и могут быть куплены в любой момент.
Уже выявлены 13 тыс. URL, ведущих на вредоносные ресурсы, и еще 41 тыс. — на высокорисковые (фишинг, парковки, C2-серверы), причем 67% из них содержат вредоносное ПО.
Зарегистрован исследователями и реальный случай, когда модель сгенерировала домен, похожий на маркетплейс почтовой службы, через 23 дня его зарегистрировали и развернули на нем фишинговую кампанию (кстати, с помощью того же ИИ).
@antiinfosec
378
Психологическая атака
Группировка Armored Likho (она же Eagle Werewolf) атакует госорганизации и энергетический сектор России, Бразилии и Казахстана. В новой кампании злоумышленники рассылают фишинговые письма с вложениями – архивами с названиями вроде psihologicheskiy_test.zip или zayavka_gumanitarnayapomosch.rar. Внутри – исполняемый файл или LNK-ярлык.
Самый любопытный вариант: файл psihologicheskiy_test.exe – это самораспаковывающийся архив, который запускает приложение-приманку под видом психологического опроса. Пользователь думает, что проходит тест, а в это время на диск записывается легитимный файл, в память которого внедряется вредоносный код. Дальше загрузчик качает из GitHub-репозиториев основную нагрузку – стилер BusySnake.
BusySnake написан на Python, работает под Windows и крадет учетные данные и файлы cookie. Вредонос закрепляется в системе через запланированную задачу, запускающуюся каждые пять минут.
Что еще из интересного, так это из-за того, что часть кода была сгенерирована при помощи ИИ, распознать почерк атакующих было сложнее, отмечают эксперты ЛК.
@antiinfosec
378
Июльский Santa
Исследователи Solar 4RAYS опубликовали отчет об инциденте с инфостилером Santa Stealer в российской промышленной компании. Атака произошла в марте 2026 года, злоумышленники использовали технику ClickFix – сотрудника заманили на фишинговый сайт сайт kentuckyfiredepartment[.]com (голод не тетка, видимо), где предложили нажать Win+R. Это действие запускало PowerShell-скрипт. Однако сам Santa Stealer – не новинка. Еще в декабре 2025 года Rapid7 подробно описал его функционал на основе рекламных материалов и статического анализа: архитектура модулей, сбор данных из браузеров, криптокошельков, доступов к облачным сервисам, а также модель Malware-as-a-Service с тарифами от $175.
Впрочем, соларовским удалось выявить реальную цепочку заражения. Дроппер оказался написан на Go, загружал основную нагрузку исключительно в память через рефлективную PE-загрузку и не оставлял следов на диске. Расшифровка происходила в несколько этапов: XOR, реверс буфера, попарная перестановка байт и финальный XOR с ключом. Кроме того, в актуальной версии стилер получил возможность туннелировать C2-трафик через Cloudflare WARP/WireGuard, пряча его внутри легитимных UDP-пакетов. В качестве резервного канала используется Dead Drop Resolver – вредонос парсит публичные сообщения в Telegram и Mastodon, извлекая закодированные адреса серверов.
Solar детально разобрали все 13 модулей, включая сбор host-информации, кражу сессий браузеров, токенов Discord/Steam, данных корпоративных VPN, доступов к Azure и Google Cloud, а также криптокошельков. Функция самоликвидации на системах с русской локализацией (Anti-CIS) в исследуемом образце была отключена, то есть зафиксированная кампания целенаправленно нацелена на Россию.
Также за полгода разработчик обновил цены. Базовый тариф теперь $200. Ключевую ставку видели? Появился и lifetime-план за 1000. Похищенные данные уже активно перепродаются на теневых форумах.
@antiinfosec
378
Агентам даже вредонос не нужен, чтобы быть взломанными
Мозилловская red team 0din разобрала атаку через агентные инструменты для разработчиков, и мы решили пересказать основные моменты, потому что схема работает без единого вредоносного файла в репозитории.
Современные IDE-агенты по запросу пользователя выполняют команды в шелле, открывают файлы и ходят в сеть. Если разработчик просит агента развернуть проект, тот читает файлы репозитория и выполняет инструкции, автоматически исправляя ошибки. Этим и пользуются злоумышленники.
В репозиторий кладется обычный проект с инструкцией по настройке. При попытке использовать библиотеку без инициализации выбрасывается ошибка с текстом "запусти python3 -m axiom init". Агент видит ошибку и запускает указанную команду. Та вызывает shell-скрипт, который делает DNS-запрос к атакующему и выполняет то, что приходит в ответ — обратную оболочку.
Вредоносная команда не хранится в файлах, ее не видит код-ревью и статический анализатор. Агент получает ее только после того, как доверился инструкциям из репозитория. В итоге хакер получает интерактивный шелл с правами разработчика, а значит, все API-ключи и токены доступа к облачным провайдерам становятся доступны.
Каждый элемент атаки по отдельности безобиден: чистый репозиторий, типовая ошибка, обычный DNS-запрос. Но вместе они дают полный контроль над машиной. Защита одна — не доверять инструкциям из незнакомых репозиториев и требовать от агентов показывать, что именно будет выполнено.
@antiinfosec
378
Выбираем наживку правильно
«Гарда» разобрала подробно доклад Сурилы Десай из Acalvio по deception-технологиям, и мы решили процитировать основные положения, потому что deception технологии по своему интересны.
Deception-технологии — это метод киберобмана, основанный на расстановке ложных активов для злоумышленника. В инфраструктуру компании внедряются специальные приманки, то есть файлы с паролями, сохраненные сессии, учетные записи в Active Directory, которые не используются в реальных рабочих процессах. Кроме того, что они дают ложный след злоумышленнику, они также дают время на реагирование и позволяют изучить повадки атакующего.
Система реагирует не на конкретные методы атаки (эксплойты или скрипты), а на намерение получить доступ к тому, к чему прикасаться не следует. Это делает deception-технологии эффективными даже против новых, еще неизвестных средств защиты атак. Впрочем, и против этого лома есть прием, о чем мы поговорим в следующий раз.
Пока отметим, что приманки делятся на два вида:
▪️Доменные — ложные учетные записи в каталоге Active Directory, в том числе сервисные SPN-записи
▪️Хостовые — артефакты на рабочих станциях: текстовые файлы (password.txt), файлы конфигурации, закладки в браузере, история команд PowerShell, записи в реестре Windows
▪️Ловушки (decoy) — это фальшивые цели в сети, эмуляторы реальных систем: файловые серверы, веб-приложения с уязвимостями, SSH-порты
Также ловушки бывают трех типов в зависимости от того, насколько глубоко атакующий может с ними взаимодействовать.
▪️Низкий уровень — система просто открывает порт и фиксирует попытки подключения, не позволяя пройти дальше. По сути, "звонок в дверь", на который никто не отвечает.
▪️Средний уровень — позволяет обмениваться данными по протоколу, дает возможность пытаться авторизоваться или перебирать учетные данные, но безрезультатно. Атакующий может "подергать ручку двери", но она не откроется.
▪️Высокий уровень — хакер может успешно аутентифицироваться и войти в систему, попадая в полностью изолированную и контролируемую среду, где каждое его действие отслеживается.
Однако создать убедительную приманку непросто. Например, ложная учетная запись в Active Directory содержит более сотни атрибутов, и нужно продумать значение каждого. Особое внимание требует атрибут userAccountControl — битовая маска, определяющая свойства учетки (отключена ли она, требуется ли смена пароля и так далее). Важно правильно выбрать организационное подразделение для размещения, определить уровень прав, продумать дату создания — файл password.txt с датой создания годичной давности вряд ли вызовет доверие. Генерировать в слепую тут тоже опасно, потому что это легко видно опытным глазом.
Злоумышленник, получив доступ к рабочей станции, ищет в домене зарегистрированные сервисы с помощью команды SetSPN и находит SPN, указывающий на SQL-сервер. Он пытается атаковать этот сервер, запрашивая Kerberos-билет. Но этот SPN — ловушка, привязанная к учетке-приманке. Как только атакующий запрашивает билет, система фиксирует тревогу. Эта атака сложна для детектирования классическими средствами, ведь запрос билета выглядит как легитимное действие, вредоносного ПО нет, трафик не выходит за рамки штатного протокола.
Другой сценарий, которые разобрали эксперты, развернулся вокруг внутреннего нарушителя. Администратор с легитимным доступом через PAM запускает скрипт массового отключения пользователей. С точки зрения EDR и SIEM все выглядит штатно. Но если в Active Directory заранее создана учетка-приманка, попытка инсайдера отключить ее немедленно вызовет тревогу.
В итоге deception-технологии решают одну из главных проблем классической защиты — детектируют само действие по достижению цели. Они эффективны против неизвестных угроз и внутренних нарушителей, но требуют тщательного проектирования, так как плохо сделанная приманка либо останется незамеченной, либо выдаст себя с первого взгляда.
@antiinfosec
378
Троян в красивой упаковке
Специалисты Kaspersky MDR зафиксировали инцидент, который вылился в раскрытие масштабной вредоносной кампании. В системе одной из организаций обнаружили подозрительную активность. От процесса ScreenConnect создавались и запускались PowerShell и VBS-скрипты. При это технически кампания выполнена на высоком уровне.
ScreenConnect — это легитимная утилита для удаленного администрирования, которая обычно не вызывает подозрений у систем безопасности. Но в данном случае ее использовали для доставки трояна AsyncRAT.
Цепочка заражения выглядит так:
▪️Пользователь скачивал архив с поддельного сайта, например studioobs[.]com, который имитировал страницу OBS Studio
▪️Внутри архива легитимный подписанный файл install.exe и вредоносная библиотека install.res.1033.dll
▪️При запуске установщика срабатывала техника DLL sideloading, то есть библиотека загружалась и в тихом режиме ставила ScreenConnect как службу Microsoft Update Service, а заодно — настоящую программу, чтобы жертва ничего не заподозрила
▪️Дальше ScreenConnect запускал PowerShell-скрипт, который отключал UAC и добавлял в исключения Windows Defender все диски и папку C:\Users\Public
▪️Следом запускался VBS-скрипт, который создавал несколько файлов в публичной папке, расшифровывал XOR-ключом 0xA7 скрытый PE-образ и рефлективно загружал его в CLR
▪️Загруженный модуль применял технику process hollowing. То есть создавал приостановленный процесс RegAsm.exe и подменял его код на AsyncRAT
▪️Для закрепления в системе создавалась задача в планировщике
При ретроспективном анализе выяснилось, что это не единичный случай. Злоумышленники развернули более 90 поддельных доменов на 10 языках, маскируя установщики под DNS Jumper, DS4Windows, Bandicam, Glary Utilities, Process Hacker и другие популярные программы. Поддельные сайты выводились в топ поисковой выдачи через SEO-оптимизацию. Инфраструктура разделена на два кластера IP-адресов, домены регистрировались с октября 2025 по март 2026 года. На момент публикации многие сайты-приманки все еще доступны.
Кампания ориентирована как на обычных пользователей, так и на корпоративные сети, где легитимные инструменты удаленного доступа часто имеют повышенные привилегии. Цель здесь массовая кража учетных данных и продажа доступа к скомпрометированным системам.
378
Золотая ромашка
Мы привыкли думать, что, если для каждого сервиса заводить уникальный пароль, то мы в безопасности. Но свежая история с «Ромашка Сервис» показывает, что злоумышленникам часто даже не нужен ваш пароль. Им достаточно вашего актуального мыла и понимания, чем вы интересуетесь.
В начале 2025 года на маркетах появилось приложение-однодневка. Бесплатный VPN для обхода блокировок. Ничего уникального, работал исправно, правда был кривой. Пользователи охотно регистрировались, оставляя связку email и пароль. В феврале 2026 года приложение исчезло из магазинов, а вскоре его база с сотнями тысяч живых адресов оказалась на теневых форумах. Причем за копейки.
Мошенники, выкупившие базу, не стали пробовать взломать аккаунты через получившиеся связки или искать что-то на почтовых ящиках. Само по себе это достаточно хлопотно, да и многие уже привыкли к MFA или попросту имеют «второй» не самый сложный и важный пароль. Злоумышленники решили сделать рассылку, в стиле: «Мы вернулись! Теперь мы „Ромашка Сервис“. Подписка всего за 11 рублей в месяц».
Люди узнали сервис. Они помнили, что пользовались этим VPN, доверяли ему. Ну и у этого сервиса был доступ к их почте. Цифра в 11 рублей казалась достаточно мелкой для подозрений, но и объяснялась она первичной помощью для некогда упавшего сервиса. Люди переходили по ссылке, вводили данные карты. Однако оказалось, что заявленные 11 рублей – это верификационный платеж, а сама стоимость «ромашкового сервиса» составляет 999 рублей, внимание, в час! Причем все это было описано сложным юридическом языком в офорте. Но кто ее читает?
В итоге, кому-то такой сервис прожигал счета в ноль, кому-то удавалось остановить подписку. Но принцип KYC банком, выдавшим права на эквайринг. был нарушен. Попытки вернуть деньги, потраченные на самый дорогой VPN в России (до ввода дополнительной тарификации иностранного трафика операторами связи в грядущем сентябре), обернулись крахом – мошенники вывели средства почти сразу через сеть дропов.
Но интересно здесь именно подход к кампании. Своего «клиента» как раз хорошо знали мошенники, которые за бесценок выкупили базу на теневом форуме и подготовили не просто массовый фишинг, а вполне себе целевой (spear fishing).
А по подсчетам источников Anti-Malware за неделю кампании «Ромашка Сервис» удалось выручить около 15 млн руб. Да, немного по меркам других кейсов, описываемых в этом канале, но если оценить масштаб вложений, то это очень даже неплохо.
@antiinfosec
378
По кирпичику к отказу
Fir3wall1 рассказывает, как пиратские серверы Minecraft превращаются в ботнет для DDoS-атак.
На многих пиратских серверах стоит плагин Skins Restorer. Он позволяет игрокам менять скины через команду /skin url <ссылка>. Плагин берет эту ссылку и отправляет ее клиенту игры, а клиент сам ходит по ней за картинкой. Сервер никак не проверяет, куда ведет ссылка. То есть любой игрок может отправить команду на любой HTTP-адрес и все клиенты на сервере дружно пойдут стучаться в эту дверь.
А если таких клиентов много? Автор познакомился с владельцем фермы спам-ботов, чтобы провести эксперимент. Как оказалось это отдельная индустрия с сотнями аккаунтов на VPS. 300 ботов на трех серверах за 14 минут положили тестовый VPS с nginx. Загрузка CPU достигла 100%, сайт перестал отвечать.
Для Google или PayPal такой вектор не страшен — там защита серьёзная. А вот для МСП на обычном хостинге без WAF и CDN, вполне реальная угроза.
@antiinfosec
378
На грани
Microsoft на днях вычистила из Edge 119 расширений, которые висели в магазине годами. Под видом блокировщиков рекламы, PDF-утилит, загрузчиков видео и прочих полезных штук они набрали больше 2,6 слн установок. Кампания, которую в Microsoft окрестили StegoAd, тянется как минимум с 2021 года, и у нее было несколько неглупых хитростей.
▪️Стенография. Код не прятали в обфусцированном JS, а вшивали прямо в картинки и шрифты. Ранние версии дописывали вредоносный скрипт после маркера IEND в PNG. То есть файл открывался нормально, статические сканеры не видели подвоха. Позже перешли на шрифты WOFF2, то есть код маскировали под азиатские иероглифы в метаданных глифов. Для любого антивируса это выглядело, как обычный шрифт, а расширение читало его как исполняемый код.
▪️Задержка. Первые несколько дней после установки расширения вели себя тихо, чтобы пользователь успел оставить хороший отзыв и не заподозрил неладное. А потом, иногда только в 10% сессий, подгружался настоящий payload. Если жертва открывала DevTools, расширение это замечало и временно деактивировалось, чтобы не светиться. C2-серверы тоже были не глупыми, отдавали вредонос только после проверки fingerprint расширения и User-Agent, а на прямые запросы отвечали пустышкой.
▪️Скрытое управление. Операторы управляли 119 расширениями через больше 90 аккаунтов разработчиков, держали более 10 C2-доменов с автоматическим failover, прокси через Cloudflare Workers и беконы на GitHub Pages. Они даже успели переехать с Manifest V2 на V3, хотя новый стандарт как раз должен был повышать безопасность. И да, расширения были не только для Edge, но и для Chrome с Firefox.
Помимо очевидной вставки рекламы и угона партнерских комиссий на Amazon и AliExpress, под капотом лежала полноценная кража учетных данных — Google-аккаунтов и 2FA-кодов, WordPress-логинов админов, массовый экспорт cookies для захвата сессий. И бэкдор, позволявший удаленно выполнять произвольный JavaScript на машине жертвы.
Microsoft опубликовала полный список ID в своем техническом отчете. Так что, если вы пользуетесь Edge (осуждаем), самое время открыть страницу расширений и свериться. Если найдете совпадение, лучше сразу поменять пароли от всех чувствительных сервисов и проверить историю входов. И вообще, расширение, которое давно не обновлялось или просит доступ ко всему подряд, это всегда красный флаг, даже если оно из официального магазина. Официальный магазин, как видите, не панацея. Ждем ответа от разработчиков Firefox и Chrome, по идеи их это также должно было коснуться.
@antiinfosec
378
Repost from Неискусственный интеллект
Мифическая франшиза страха
На конференции ISC. AI 2026 основатель ИБ-компании 360 Security Чжоу Хунъи представил «китайский Mythos». Под общим именем «Итянь Тулун» он показал две вещи: агента для поиска уязвимостей «Тулунфэн» и систему автоматической защиты «Итяньчжэнь». На счету первого, по его словам, 3432 найденные уязвимости. Регулятор, правда, подтвердил только 105. Тут же была запущена программа «Панши чжи дунь» по раздаче этих возможностей госкомпаниям и объектам критической инфраструктуры.
Презентация продукта и сигнал тревоги слились в одно событие
Чтобы доказать, что «свой Mythos» Китаю необходим, Чжоу не привел почти ни одного собственного аргумента. Всю доказательную базу он одолжил у Anthropic: Mythos как «кибернетическое ядерное оружие», обвал акций американских ИБ-гигантов, экстренный экспортный контроль, закрытый альянс Glasswing.
Цимес в том, что мистику вокруг Mythos выстроила сама Anthropic: закрытый доступ, «слишком опасно для релиза», получили статус контролируемой технологии от Бюро промышленности США. «Настолько мощное, что мы не можем это выпустить» - опасность как маркетинговый булшит актив.
Но в отличие от самой LLM, страх перед Mythos под экспортный контроль не подпадает и ввозится бесплатно. 360 импортировала историю в Китай, и перепродала на внутреннем рынке под своим шильдиком с той же логикой: раз у врага есть супероружие (по его же словам), КПК срочно нужно такое же, и как удачно, что продается оно прямо здесь со сцены 😏
Anthropic нужно, чтобы мы верили в исключительную опасность Mythos, иначе рассыпается обоснование закрытости. 360 нужно ровно то же самое, иначе не продать «китайский ответ». Чем громче кричит один конец цепочки, тем убедительнее звучит другой.
Свалиться в зеркальный скепсис и объявить все выдумкой тоже нельзя. Зерно правды есть: ИИ действительно удешевляет автоматический поиск уязвимостей, у 360 реальные данные и команда, а 105 подтвержденных регулятором багов это не ноль. Но именно этим зёрна правды и опасны: они выдают кредит доверия всему остальному, и непроверенным 3432 багам, и «равенству Mythos», и самой срочности.
Поэтому правильный вопрос не «есть ли у 360 свой Mythos», а кто вообще оценил уровень угрозы, от которой и Anthropic, и OpenAI и теперь вот 360, а скоро и другие стороны наперебой предлагают спасаться❓
@anti_agi
378
Газлайтим ИИ с помощью другого ИИ
Не часто приходится писать про ВПО на macOS, но тут SentinelOne обнаружили интересный экземпляр – Gaslight. Мало кто не пытался газлайтить чат-ботов от скуки, а тут этому развлечению нашли практическое применение.
Написанный на Rust зловред выстроен специально против ИИ-анализа. Внутри бинарника спрятан специальный блок с 38 поддельными системными сообщениями. Они выступают своего рода промт-инъекцией. Сообщения выглядят как логи сбоев: нехватка памяти, переполнение диска, ошибки Redis, уязвимости SQL и даже дампы токенов. Цель здесь заставить ИИ-помощника усомниться в собственной сессии, прервать анализ или вообще отказаться от него.
По сути, вредонос пытается убедить автоматическую систему, что с ней что-то не так (прямо как твой бывший/ая), и заставить ее остановить проверку. Это атака на восприятие анализатора, а не на среду исполнения.
За дымовой завесой (или газовой, если хотите) скрывается полноценный стиллер и бэкдор. Управляется через телеграм-бот, собирает историю терминала, список приложений, данные из браузеров и связки ключей macOS KeyChain. Кстати, зловред даже умеет шаманить с логирвоанием и маскируется через LaunchAgent с меткой com.apple.system.services.activity.
Эксперты с высокой уверенностью связывают разработку Gaslight с северокорейскими группами. Примечательно, что часть кода, судя по комментариям и эмодзи (!), вероятно, была сгенерирована с помощью другой LLM. То есть злоумышленники используют ИИ для создания атак на ИИ-защиту.
@antiinfosec
378
Опять цепочка поСтавок
26 июня платформа прогнозных рынков Polymarket признала инцидент. Хакеры опустошили криптокошельки как минимум одиннадцати клиентов, выведя около $2,94 млн в стейблкоинах PUSD. Сама платформа пообещала вернуть пострадавшим все украденные активы в полном объеме. Компания напрямую связалась с владельцами пострадавших аккаунтов.
Злоумышленники не взламывали саму инфраструктуру Polymarket и не ломали смарт-контракты платформы. Точкой входа стал сторонний подрядчик, чьи модули подгружались на страницы сервиса.
Известно, что через скомпрометированного стороннего неназванного поставщика в веб-интерфейс Polymarket внедрили вредоносный скрипт. Скрипт срабатывал у части посетителей и перехватывал управление операциями в их кошельках. Из аккаунтов жертв выводились стейблкоины PUSD, используемые внутри экосистемы платформы. Похищенные средства оперативно конвертировали в Ethereum (около 1893 ETH) и дробили по цепочке кошельков, для запутывания следов. Служба безопасности Polymarket зафиксировала постороннее вмешательство утром в четверг. После выявления проблемы команда оперативно отключила скомпрометированный модуль.
Интересно, что Polymarket не назвала точную сумму ущерба публично — оценки пришли от независимых блокчейн-исследователей, которые отслеживали движение средств уже через несколько часов после атаки. Однако формат ответов руководства на твиты с конкретными цифрами участники рынка восприняли как косвенное согласие с оценкой.
За месяц до этого Polymarket уже сталкивалась с похожей проблемой. Тогда злоумышленники взломали шестилетний закрытый ключ, использовавшийся для внутренних операций пополнения, и вывели около $600 тыс.
По данным DefiLlama, этот инцидент стал 89 зарегистрированным случаем взлома в криптоиндустрии во втором квартале 2026 года, что стало рекордным количеством за всю историю наблюдений. За июнь общие потери от эксплойтов составили $74,9 млн по 29 инцидентам. При этом компрометация закрытых ключей остается главным вектором атак (43% всех потерь за последние 30 дней).
Polymarket в данном случае оперативно среагировала и пообещала полное возмещение, что, в общем-то, редкий случай в мире криптоинцидентов, где пострадавшие чаще всего остаются ни с чем. Но лудка — это зло, ребята.
@antiinfosec
378
Топливная актуалочка
Эксперты «Лаборатории Касперского» обнаружили новую вредоносную программу для Android, которая маскируется под полезный сервис поиска топлива на заправках. С середины июня 2026 года только по данным срабатывания защитных решений было зафиксировано более тысячи попыток скачать зараженные APK-файлы. При этом реальное число потенциальных жертв, по оценке специалистов, может быть значительно выше.
Злоумышленники создают мошеннические сайты, где обещают пользователям доступ к актуальной информации о наличии топлива по всей стране, возможность фильтровать заправки и планировать маршруты. Для повышения доверия они утверждают, что сервис использует открытые данные. Однако вместо полезного приложения пользователю предлагают скачать APK-файл напрямую со стороннего ресурса, минуя официальные магазины приложений. После установки программа запрашивает доступ к геолокации и файлам устройства, а затем начинает собирать документы, фотографии и видеозаписи, хранящиеся на смартфоне.
Это не единичный случай, а часть устойчивой тенденции. Ранее эксперты уже фиксировали мошеннические ресурсы на топливную тематику, где пользователям предлагали бесплатные ваучеры или запись на заправку с целью кражи данных платежных карт и учетных записей в мессенджерах. Злоумышленники традиционно адаптируют схемы под актуальную повестку: сейчас в фокусе — доступность топлива и связанные с ней информационные поводы.
@antiinfosec
378
Бухгалтер не в счет
В феврале-марте 2026 года российская компания F6 зафиксировала масштабную кампанию атак на российские организации. За ней стояла группа Hive0117 (также известная как WatchWolf) — финансово мотивированные злоумышленники, действующие с конца 2021 года. Цель этой кампании — финансовые отделы компаний в самых разных сферах, от промышленности и ретейла до энергетики, телекома и медиа.
Схема выглядит просто. Жертвам рассылались письма с темами вроде «Акт сверки», «Счет на оплату» или «Уведомление об окончании срока бесплатного хранения». Внутри RAR-архив, защищенный паролем, который был указан тут же в тексте. Этот нехитрый прием помогал обойти почтовые фильтры и антивирусы. Стоило бухгалтеру открыть вложение, как на компьютер попадал троян удаленного доступа DarkWatchman. Он позволял хакерам скрытно управлять зараженной машиной, шпионить и загружать дополнительные вредоносные программы. Там же кейллогер и обычный RAT.
Но самый забавный здесь способ вывода денег. Получив доступ к системам дистанционного банковского обслуживания через компьютер бухгалтера, преступники формировали платежный реестр. Формально это выглядело как обычное перечисление зарплаты сотрудникам. Однако в реестре были указаны счета дропов. Если операция не попадала под контроль антифрод-систем, деньги уходили мошенникам.
По оценкам F6, жертвами рассылок стали более 3000 российских организаций. Средний ущерб от одной успешной атаки составил около 3 млн руб., а максимальная сумма похищенного превысила 14 млн. При этом пик активности пришелся на март, когда частота и масштаб рассылок заметно выросли. Часть писем отправлялась со взломанных почтовых ящиков реальных компаний, включая московского разработчика сайтов и мобильных приложений.
@antiinfosec
378
Террабит на неделю
Аналитический центр StormWall зафиксировал смену тактики злоумышленников при проведении DDoS-атак на телеком-компании в России. Начиная с мая 2026 года операторы связи подвергаются длительным сверхмощным атакам мощностью от 1,3 до 2,7 Тбит/с. Подобные инциденты длятся неделями.
Атаки идут не непрерывно, а обычно по несколько часов в день. Этого достаточно, чтобы вывести из строя сервисы в часы пиковой нагрузки и одновременно обеспечить жертве высокий счет за объем потребляемого трафика. Для его расчета в большинстве случаев используется 95-й перцентиль — для этого достаточно атаковать жертву дольше 36 часов в месяц. Таким образом, DDoS наносит убытки компании, даже если у нее есть мощности, чтобы самостоятельно принять атакующий трафик.
Если сравнить инциденты мая 2025 года с маем 2026-го, доля слабых атак (менее 50 Гбит/с) рухнула с 66% до 16,5%. То есть операторам противостоят хорошо подготовленные атакующие, использующие терабитные мощности. Какая-то двухбуквенная армия, не иначе.
@antiinfosec
378
Брутфорс еще жив
Агентство кибербезопасности США (CISA) призвало владельцев устройств FortiGate срочно сменить пароли и усилить защиту. Поводом стала масштабная кампания, получившая название FortiBleed. По последним данным, она затронула 86 644 устройства Fortinet в 194 странах.
Исследователи обнаружили в открытом доступе базу данных с URL-адресами устройств, логинами, имейлами и паролями в незашифрованном виде. Около 35% записей – это типичные административные аккаунты, еще 28% – встроенные системные учетки Fortinet, и лишь 36% аккаунтов были созданы самими организациями-клиентами. То есть многие администраторы просто не меняли заводские логины и пароли или использовали данные, уже скомпрометированные в прошлых утечках.
По версии специалистов, атакующие массово сканировали интернет в поисках интерфейсов удаленного входа Fortinet, после чего автоматически перебирали известные комбинации. Успешный вход давал им возможность перехватывать трафик и собирать новые учетные данные для проникновения в корпоративные сети. Всего, по оценкам, было совершено около 1,16 млрд попыток входа против более чем 320 тыс. систем.
Наибольший удар пришелся на телеком-компании, госучреждения и образовательные организации. Больше всего скомпрометированных устройств зафиксировано в Индии, США, Мексике, Колумбии и Таиланде. Исследователь Боб Дьяченко (SecurityDiscovery), первым сообщивший об инциденте, предположил, что за операцией может стоять русскоязычная хак-группа. Для взлома перехваченных хешей использовался кластер из 45 видеокарт, а полученные доступы применялись для атак на внутреннюю инфраструктуру, включая системы управления пользователями и компьютерами.
Fortinet, в свою очередь, заявила, что обнаруженная база, вероятно, объединяет данные из прошлых инцидентов и результаты брутфорса, подчеркнув, что речь не идет о новой уязвимости. Но как-то CISA это не успокаивает.
@antiinfosec
378
Заправка по цене телеги
На фоне ажиотажа вокруг топлива злоумышленники запустили фишинговые сайты, копирующие ресурсы крупных сетей АЗС, сообщают эксперты F6. Они предлагают автовладельцам забронировать до 20 литров бензина без очередей. Достаточно якобы заполнить форму и получить QR-код для оператора.
Схема тут простая: сайт просит ввести номер телефона, привязанный к Telegram, а затем — код из СМС. Этот код оказывается ключом доступа к аккаунту мессенджера. После его ввода мошенники получают полный контроль над учетной записью жертвы.
Далее стандартный набор сценариев. От банальной рассылке просьб о деньгах от имени жертвы и распространения вредоносных ссылок до шантажа владельца или продажи аккаунта на теневых форумах. Александр Сапов, старший аналитик CERT F6 отмечает, что в моменты дефицита люди теряют бдительность и сами вводят злоумышленникам код входа.
@antiinfosec
378
Горшочек не вари
В системах мониторинга часто десятки правил работают изолированно, порождая лавину алертов. Операторы тонут в шуме, не видят целостной картины и работают в режиме пожарной команды, а нестандартные кейсы остаются без внимания. Просто почистить правила нельзя — каждое когда-то ловило реальный фрод, и повышение порогов рисковало пропустить пограничные случаи.
Владимир Сыропятов (Senior Analyst в Garage Eight) в своей статье на Хабре предложил интересный подход. Он разработал показательную аналогию с известной притчей о мальчике, кричащим «Волки!». Система мониторинга в таком случае — это мальчик, а операторы — жители деревни, которые устают от ложных тревог и пропускают настоящего хищника.
Владимир заметил, что мошенники редко действуют в одиночку. У подтвержденного злоумышленника почти всегда находятся пересечения с другими клиентами, по общим данным, устройствам или паттернам. Вместо того чтобы ждать, пока связанные аккаунты сами начнут бить тревогу, предложенный Владимиром алгоритм находит их сразу после верификации первого злоумышленника. Эти кандидаты не маркируются как те самые «волки» автоматически, они сначала попадают в очередь на превентивную проверку с полным контекстом: кто, с кем и почему связан. Оператор в таком случае видит готовую историю для расследования.
В результате такого подхода автор статьи добился исчезновения утренних пиков, а кейсы стали распределяться равномерно. Потому что вместо бесконечного потока разрозненных сигналов операторы получают сгруппированные задачи с понятной логикой. Это позволяет работать в плановом режиме, а не в аврале. Часть превентивных проверок выявила реальных мошенников до того, как они превысили пороги и нанесли урон. Появилась обратная связь для настройки модели. Получилось, и овцы целы, и волки съедены.
@antiinfosec
378
Кибер-сюрприз
В исходных кодах недавнего обновления Dota 2 обнаружена строка вида
«m_bHackWhyAreYouGuysReadingOurVariableNames» (то есть «зачем это вы, парни, читаете наши имена переменных?»). Раньше она называлась иначе и спойлерила грядущий ивент, чем воспользовались дата-майнеры. Эта «пасхалка» нам показалась забавной, поэтому мы решили вспомнить, что чаще всего находят в качестве скрытого послания в ИБ-отрасли и при каких обстоятельствах.
Так, авторы малвари нередко оставляют сообщения для исследователей – от насмешек до прямых угроз. Например, в некоторых семействах ransomware встречались строки «hello analyst» или «try harder». Такие метки иногда помогают в атрибуции: по ним можно судить о стиле кодирования, языке и сленге разработчика.
В утечках (например, Vault 7) находили неочевидные строки и служебные метки, которые отражали культуру разработки эксплойтов. Названия проектов часто были взяты из поп-культуры: один инструмент для управления вредоносными имплантами назывался Hive, другой – Elsa (в честь персонажа мультфильма «Холодное сердце»). Встречались и внутренние комментарии, например «hello world from CIA» или «this is a hacky solution, but it works».
Более «белые» хакеры шутили и в своих отчетах. В публичных PoC и тестовых эксплойтах попадаются сообщения вроде «exploit succeeded, have a nice day». В реальных атаках их обычно удаляют, но в исследовательских образцах они помогают быстрее понять логику работы.
Иногда, чтобы найти «пасхалку», приходится изрядно потрудиться. Уверен, опытные TI-специалисты не раз натыкались на явный шифр с подозрительной энтропией. Однако при деобфускации это оказывается каким-нибудь мемом, отрисованным в ASCII, никнеймом или комментарием типа «if you read this, you still not reversed it».
Часто, кстати, мемы и шутки встречаются и в генерированных файлах на CTF-соревнованиях. Но о них – как-нибудь в следующий раз.
Так что, как бы Valve ни были расстроены тем, что не удалось сохранить игровой ивент в тайне, само по себе любопытство в сочетании с навыком внимательного анализа бывает очень полезным в кибербезопасности, да и в жизни.
@antiinfosec