НеИБи
رفتن به کانال در Telegram
382
مشترکین
+124 ساعت
+347 روز
+5730 روز
آرشیو پست ها
382
Промышленный улов
Лаборатория Касперского на выставке «ИННОПРОМ-2026» в Екатеринбурге представила данные о новой целевой фишинговой кампании против производственных предприятий в России, Чехии, Малайзии и Египте. Атака стартовала в апреле 2026 года и до сих пор активна. Прямо сейчас кто-то из сотрудников завода может открыть письмо и даже не понять, что его развели. Злоумышленники рассылают письма на английском от лица потенциальных заказчиков, которые якобы интересуются продукцией. Никаких взломов серверов или эксплуатации уязвимостей — чистая социальная инженерия, но многоуровневая.
Схема не ограничивается одним письмом. Сначала жертва получает запрос от «покупателя» с просьбой уточнить цену или доступность товара. Если человек отвечает, ему присылают ссылку на файл с техническими требованиями, либо сразу, либо после пары уточняющих вопросов. Ссылка ведет на фишинговую страницу, которая копирует популярный облачный сервис для работы с PDF. При нажатии на «скачать» появляется форма для ввода почты и пароля, якобы для проверки доступа к документу. На деле это классический сбор учетных данных, после чего злоумышленники получают доступ к корпоративной переписке и внутренним документам.
Атакующие используют ИИ для составления правдоподобных текстов и предварительно изучают организации, чтобы легенда выглядела убедительно. Кампания международная, но под раздачу попали и российские заводы. Простые письма-однодневки уже не работают, теперь жертву могут разводить в несколько заходов, тратя на это дни и недели.
Эксперты ЛК настаивают, что производственный сектор остается приоритетной мишенью, и единственный надежный способ защиты — это обучать сотрудников распознавать многоступенчатые схемы, а не полагаться на антифишинговые фильтры.
@antiinfosec
382
Дефейс контроль
Хактивисты провели успешную атаку на два веб-ресурса Армии США – Open Innovation Lab (oil[.]army[.]mil) и AI Integration Center (ai2c[.]army[.]mil). Злоумышленники осуществили классический дефейс, подменив стандартные страницы ошибок 404 на политические заявления. Вместо технического уведомления посетители видели призывы к «свободному Курдистану», оскорбительные выпады в адрес Дональда Трампа и упоминания посла США в Турции Тома Баррака. Военные оперативно отключили скомпрометированные страницы после запросов СМИ, но сам факт взлома уже получил резонанс в профильных изданиях вроде CyberScoop.
По данным исследователя Рональда Ловеласа, оба сайта работают на связке WordPress с набором плагинов и размещены на облачной платформе Microsoft Azure. Атака проведена через технику «404 hijacking», что указывает на уязвимость либо в плагинах, либо в правах доступа к файловой системе. Никакого проникновения во внутренние сети или кражи данных не зафиксировано, поэтому по шкале опасности это скорее «стыдно», чем «критично».
Но самое забавное, что дефейс случился именно на сайтах, в названии которых фигурирует «AI Integration Center». Когда центр по интеграции искусственного интеллекта ловит баннер на движке, который обновляли в прошлом десятилетии. Армия США обещает расследование, но векторы атаки пока не раскрыты. В ИБ-сообществе уже поговаривают, что это может быть очередной эпизод с необновленным плагином или неудачной настройкой сервера. Хотя и вайб-кодеров не исключают.
@antiinfosec
382
Дефейс контроль
Хактивисты провели успешную атаку на два веб-ресурса Армии США – Open Innovation Lab (oil[.]army[.]mil) и AI Integration Center (ai2c[.]army[.]mil). Злоумышленники осуществили классический дефейс, подменив стандартные страницы ошибок 404 на политические заявления. Вместо технического уведомления посетители видели призывы к «свободному Курдистану», оскорбительные выпады в адрес Дональда Трампа и упоминания посла США в Турции Тома Баррака. Военные оперативно отключили скомпрометированные страницы после запросов СМИ, но сам факт взлома уже получил резонанс в профильных изданиях вроде CyberScoop.
По данным исследователя Рональда Ловеласа, оба сайта работают на связке WordPress с набором плагинов и размещены на облачной платформе Microsoft Azure. Атака проведена через технику «404 hijacking», что указывает на уязвимость либо в плагинах, либо в правах доступа к файловой системе. Никакого проникновения во внутренние сети или кражи данных не зафиксировано, поэтому по шкале опасности это скорее «стыдно», чем «критично».
Но самое забавное, что дефейс случился именно на сайтах, в названии которых фигурирует «AI Integration Center». Когда центр по интеграции искусственного интеллекта ловит баннер на движке, который обновляли в прошлом десятилетии. Армия США обещает расследование, но векторы атаки пока не раскрыты. В ИБ-сообществе уже поговаривают, что это может быть очередной эпизод с необновленным плагином или неудачной настройкой сервера. Хотя и вайб-кодеров не исключают.
@antiinfosec
382
Выбираем белое или черное
Positive Technologies выпустили исследование про рынки монетизации уязвимостей. Разобрали, сколько платят белым хакерам, сколько — на теневых форумах и в чем разница.
Сравнить легальную и нелегальную плоскости — идея на первый взгляд простая. Однако все заметные отличия начинаются уже с платформ, на которых встречаются заказчики и исполнители. Легальная плоскость здесь — это багбаунти и ответственное раскрытие, где исследователи получают деньги за найденные баги, а компании их исправляют. Нелегальный — теневые форумы и даркнет, где уязвимости продают для атак. На легальном рынке зарабатывают на обнаружении и устранении, на нелегальном — на скрытом использовании.
Во-вторых, имеются различия в том, кто и за что охотней платит. На легальном рынке компании платят за типовые уязвимости в веб-приложениях: XSS, ошибки контроля доступа, небезопасные конфигурации. Это массовый сегмент с низким порогом входа. На теневом совсем другая история: 49% объявлений — это 0-day, еще 11% — 1-day. Чаще всего продают уязвимости, дающие удаленное выполнение кода (RCE) — 43% объявлений, и повышение привилегий (LPE) — 25%. Основные цели — интернет-сервисы (36%) и корпоративное ПО (33%).
Картина в деньгах также не очень однозначная. Так, например в легальном поле все прозрачно. На BB можно в среднем выручить за
▪️критическую уязвимость — около 200 тыс. руб.
▪️высокую — 50 тыс.
▪️среднюю — 17 тыс.
▪️низкую — 5 тыс.
На кибериспытаниях медианная выплата выше — 1 млн руб., потому что там ищут не отдельные баги, а цепочки атак, ведущие к недопустимым событиям.
На теневом рынке ценообразование строится иначе. Медианная цена за 0day — $80 тыс., за 1day уже $5 тыс. При этом уязвимости для
▪️мобильных ОС стоят в среднем $100 тыс.
▪️для корпоративного ПО — $80 тыс.
▪️для настольных систем — $55 тыс.
▪️а для интернет-сервисов — $ 2 тыс.
Отдельная статья заработка: первичные доступы к инфраструктуре компаний. Тут цены цены варьируются от $100 до $10 тыс., хотя для госучреждений ценник взлетает до вилки $1-5 млн.
Также кажется, что легко сравнивать риски между двумя плоскостями. Участники нелегального рынка рискуют не только деньгами (обманы при сделках), но и, что очевидно, уголовным преследованием. Кажется, что на легальных площадках с рисками все попроще. Однако регуляторика в области ИБ в последнее время как минимум нестабильная. Статус независимого исследователя, именуемого «белым хакером», все еще четко не определен. Да и поговаривают, что в некоторых темных кабинетах определенных служб готовится новая правовая рамка, чуть ли не с реестром. Впрочем, эту часть исследователи из PT тактично не раскрывают.
Полный отчет с графиками и деталями предлагаем изучить на сайте компании.
@antiinfosec
382
Fast-mcp-telegram поторопился с допуском
В MCP-сервере fast-mcp-telegram найдена критическая уязвимость (CVE-2026-52830), которая позволяет атакующему получить доступ к Telegram-аккаунту жертвы без пароля или токена. Проблема затрагивает все версии до 0.19.0 включительно, исправление выпущено в версии 0.19.1.
Fast-mcp-telegram — это MCP-сервер, который подключает Telegram-аккаунты к ИИ-ассистентам и HTTP-клиентам. Он использует сессионную модель аутентификации вместо постоянного логина-пароля сервер проверяет наличие файла сессии, соответствующего переданному токену.
В уязвимых версиях проверка работала так: сервер брал строку из заголовка
Authorization: Bearer <токен>, дописывал к ней .session, склеивал с фиксированной директорией сессий и проверял существование файла. Токен не нормализовался — слеши, «…» и другие навигационные конструкции не обрезались. По сути, сервер принимал не секретный ключ, а относительный путь к файлу сессии.
Атакующий может подобрать такой токен, чтобы файловая система привела его к существующему файлу сессии. Например, прямой токен telegram запрещен кодом, но ../fast-mcp-telegram/telegram (или аналогичный обход) ведет к тому же файлу telegram.session. Если файл есть, сервер аутентифицирует атакующего как владельца этого аккаунта без всякого закрытого ключа.
В итоге злоумышленник получал доступ к:
▪️Чтению и отправке сообщений от имени жертвы
▪️Вызову методов MTProto API (получение контактов, истории, управление чатами)
▪️Использованию всех инструментов, привязанных к сессии (пост-аутентификационные проверки уже не помогают)
При этом атака работает и по HTTP, без необходимости взламывать сам Telegram.
В исправлении 0.19.1. разработчики перестали трактовать токен как путь, теперь он обрабатывается как непрозрачный идентификатор, то есть строка сравнивается целиком, без подстановок в файловую систему.
@antiinfosec382
Хакеры воплощают фантазии в реальность
Большие языковые модели регулярно выдают несуществующие веб-адреса. Исследователи Unit 42 обнаружили, что злоумышленники начали систематически регистрировать эти «галлюцинированные» домены, чтобы перехватывать трафик от пользователей и ИИ-агентов. Такой подход назвали phantom squatting. В отличие от классического киберсквоттинга, домен не похож на реальный, а рождается внутри модели как правдоподобный вариант для конкретного бренда.
Сегодня ИИ-ассистенты встраиваются в CI/CD, рекомендуют эндпоинты, генерируют документацию и даже выполняют запросы по адресам, которые сами придумали. Если модель «придумала» домен для API-шлюза, а злоумышленник успел его зарегистрировать, разработчик или автономный агент отправит данные прямо на сервер атакующего. Традиционные средства защиты здесь не сработают, ведь у свежего домена нет репутации и истории, его не заблокировать заранее.
Исследователи проанализировали 913 брендов, отправив 685 тыс. запросов к двум LLM с тремя разными значениями параметра температуры (он управляет креативностью модели: чем выше значение, тем более случайные и разнообразные ответы). В сумме модели сгенерировали 2.1 млн URL, и 37% из них вели на несуществующие домены. Из этих 810 тыс. после нормализации осталось около 250 тыс. уникальных корневых доменов, которые пока никем не зарегистрированы, и могут быть куплены в любой момент.
Уже выявлены 13 тыс. URL, ведущих на вредоносные ресурсы, и еще 41 тыс. — на высокорисковые (фишинг, парковки, C2-серверы), причем 67% из них содержат вредоносное ПО.
Зарегистрован исследователями и реальный случай, когда модель сгенерировала домен, похожий на маркетплейс почтовой службы, через 23 дня его зарегистрировали и развернули на нем фишинговую кампанию (кстати, с помощью того же ИИ).
@antiinfosec
382
Психологическая атака
Группировка Armored Likho (она же Eagle Werewolf) атакует госорганизации и энергетический сектор России, Бразилии и Казахстана. В новой кампании злоумышленники рассылают фишинговые письма с вложениями – архивами с названиями вроде psihologicheskiy_test.zip или zayavka_gumanitarnayapomosch.rar. Внутри – исполняемый файл или LNK-ярлык.
Самый любопытный вариант: файл psihologicheskiy_test.exe – это самораспаковывающийся архив, который запускает приложение-приманку под видом психологического опроса. Пользователь думает, что проходит тест, а в это время на диск записывается легитимный файл, в память которого внедряется вредоносный код. Дальше загрузчик качает из GitHub-репозиториев основную нагрузку – стилер BusySnake.
BusySnake написан на Python, работает под Windows и крадет учетные данные и файлы cookie. Вредонос закрепляется в системе через запланированную задачу, запускающуюся каждые пять минут.
Что еще из интересного, так это из-за того, что часть кода была сгенерирована при помощи ИИ, распознать почерк атакующих было сложнее, отмечают эксперты ЛК.
@antiinfosec
382
Июльский Santa
Исследователи Solar 4RAYS опубликовали отчет об инциденте с инфостилером Santa Stealer в российской промышленной компании. Атака произошла в марте 2026 года, злоумышленники использовали технику ClickFix – сотрудника заманили на фишинговый сайт сайт kentuckyfiredepartment[.]com (голод не тетка, видимо), где предложили нажать Win+R. Это действие запускало PowerShell-скрипт. Однако сам Santa Stealer – не новинка. Еще в декабре 2025 года Rapid7 подробно описал его функционал на основе рекламных материалов и статического анализа: архитектура модулей, сбор данных из браузеров, криптокошельков, доступов к облачным сервисам, а также модель Malware-as-a-Service с тарифами от $175.
Впрочем, соларовским удалось выявить реальную цепочку заражения. Дроппер оказался написан на Go, загружал основную нагрузку исключительно в память через рефлективную PE-загрузку и не оставлял следов на диске. Расшифровка происходила в несколько этапов: XOR, реверс буфера, попарная перестановка байт и финальный XOR с ключом. Кроме того, в актуальной версии стилер получил возможность туннелировать C2-трафик через Cloudflare WARP/WireGuard, пряча его внутри легитимных UDP-пакетов. В качестве резервного канала используется Dead Drop Resolver – вредонос парсит публичные сообщения в Telegram и Mastodon, извлекая закодированные адреса серверов.
Solar детально разобрали все 13 модулей, включая сбор host-информации, кражу сессий браузеров, токенов Discord/Steam, данных корпоративных VPN, доступов к Azure и Google Cloud, а также криптокошельков. Функция самоликвидации на системах с русской локализацией (Anti-CIS) в исследуемом образце была отключена, то есть зафиксированная кампания целенаправленно нацелена на Россию.
Также за полгода разработчик обновил цены. Базовый тариф теперь $200. Ключевую ставку видели? Появился и lifetime-план за 1000. Похищенные данные уже активно перепродаются на теневых форумах.
@antiinfosec
382
Агентам даже вредонос не нужен, чтобы быть взломанными
Мозилловская red team 0din разобрала атаку через агентные инструменты для разработчиков, и мы решили пересказать основные моменты, потому что схема работает без единого вредоносного файла в репозитории.
Современные IDE-агенты по запросу пользователя выполняют команды в шелле, открывают файлы и ходят в сеть. Если разработчик просит агента развернуть проект, тот читает файлы репозитория и выполняет инструкции, автоматически исправляя ошибки. Этим и пользуются злоумышленники.
В репозиторий кладется обычный проект с инструкцией по настройке. При попытке использовать библиотеку без инициализации выбрасывается ошибка с текстом "запусти python3 -m axiom init". Агент видит ошибку и запускает указанную команду. Та вызывает shell-скрипт, который делает DNS-запрос к атакующему и выполняет то, что приходит в ответ — обратную оболочку.
Вредоносная команда не хранится в файлах, ее не видит код-ревью и статический анализатор. Агент получает ее только после того, как доверился инструкциям из репозитория. В итоге хакер получает интерактивный шелл с правами разработчика, а значит, все API-ключи и токены доступа к облачным провайдерам становятся доступны.
Каждый элемент атаки по отдельности безобиден: чистый репозиторий, типовая ошибка, обычный DNS-запрос. Но вместе они дают полный контроль над машиной. Защита одна — не доверять инструкциям из незнакомых репозиториев и требовать от агентов показывать, что именно будет выполнено.
@antiinfosec
382
Выбираем наживку правильно
«Гарда» разобрала подробно доклад Сурилы Десай из Acalvio по deception-технологиям, и мы решили процитировать основные положения, потому что deception технологии по своему интересны.
Deception-технологии — это метод киберобмана, основанный на расстановке ложных активов для злоумышленника. В инфраструктуру компании внедряются специальные приманки, то есть файлы с паролями, сохраненные сессии, учетные записи в Active Directory, которые не используются в реальных рабочих процессах. Кроме того, что они дают ложный след злоумышленнику, они также дают время на реагирование и позволяют изучить повадки атакующего.
Система реагирует не на конкретные методы атаки (эксплойты или скрипты), а на намерение получить доступ к тому, к чему прикасаться не следует. Это делает deception-технологии эффективными даже против новых, еще неизвестных средств защиты атак. Впрочем, и против этого лома есть прием, о чем мы поговорим в следующий раз.
Пока отметим, что приманки делятся на два вида:
▪️Доменные — ложные учетные записи в каталоге Active Directory, в том числе сервисные SPN-записи
▪️Хостовые — артефакты на рабочих станциях: текстовые файлы (password.txt), файлы конфигурации, закладки в браузере, история команд PowerShell, записи в реестре Windows
▪️Ловушки (decoy) — это фальшивые цели в сети, эмуляторы реальных систем: файловые серверы, веб-приложения с уязвимостями, SSH-порты
Также ловушки бывают трех типов в зависимости от того, насколько глубоко атакующий может с ними взаимодействовать.
▪️Низкий уровень — система просто открывает порт и фиксирует попытки подключения, не позволяя пройти дальше. По сути, "звонок в дверь", на который никто не отвечает.
▪️Средний уровень — позволяет обмениваться данными по протоколу, дает возможность пытаться авторизоваться или перебирать учетные данные, но безрезультатно. Атакующий может "подергать ручку двери", но она не откроется.
▪️Высокий уровень — хакер может успешно аутентифицироваться и войти в систему, попадая в полностью изолированную и контролируемую среду, где каждое его действие отслеживается.
Однако создать убедительную приманку непросто. Например, ложная учетная запись в Active Directory содержит более сотни атрибутов, и нужно продумать значение каждого. Особое внимание требует атрибут userAccountControl — битовая маска, определяющая свойства учетки (отключена ли она, требуется ли смена пароля и так далее). Важно правильно выбрать организационное подразделение для размещения, определить уровень прав, продумать дату создания — файл password.txt с датой создания годичной давности вряд ли вызовет доверие. Генерировать в слепую тут тоже опасно, потому что это легко видно опытным глазом.
Злоумышленник, получив доступ к рабочей станции, ищет в домене зарегистрированные сервисы с помощью команды SetSPN и находит SPN, указывающий на SQL-сервер. Он пытается атаковать этот сервер, запрашивая Kerberos-билет. Но этот SPN — ловушка, привязанная к учетке-приманке. Как только атакующий запрашивает билет, система фиксирует тревогу. Эта атака сложна для детектирования классическими средствами, ведь запрос билета выглядит как легитимное действие, вредоносного ПО нет, трафик не выходит за рамки штатного протокола.
Другой сценарий, которые разобрали эксперты, развернулся вокруг внутреннего нарушителя. Администратор с легитимным доступом через PAM запускает скрипт массового отключения пользователей. С точки зрения EDR и SIEM все выглядит штатно. Но если в Active Directory заранее создана учетка-приманка, попытка инсайдера отключить ее немедленно вызовет тревогу.
В итоге deception-технологии решают одну из главных проблем классической защиты — детектируют само действие по достижению цели. Они эффективны против неизвестных угроз и внутренних нарушителей, но требуют тщательного проектирования, так как плохо сделанная приманка либо останется незамеченной, либо выдаст себя с первого взгляда.
@antiinfosec
382
Троян в красивой упаковке
Специалисты Kaspersky MDR зафиксировали инцидент, который вылился в раскрытие масштабной вредоносной кампании. В системе одной из организаций обнаружили подозрительную активность. От процесса ScreenConnect создавались и запускались PowerShell и VBS-скрипты. При это технически кампания выполнена на высоком уровне.
ScreenConnect — это легитимная утилита для удаленного администрирования, которая обычно не вызывает подозрений у систем безопасности. Но в данном случае ее использовали для доставки трояна AsyncRAT.
Цепочка заражения выглядит так:
▪️Пользователь скачивал архив с поддельного сайта, например studioobs[.]com, который имитировал страницу OBS Studio
▪️Внутри архива легитимный подписанный файл install.exe и вредоносная библиотека install.res.1033.dll
▪️При запуске установщика срабатывала техника DLL sideloading, то есть библиотека загружалась и в тихом режиме ставила ScreenConnect как службу Microsoft Update Service, а заодно — настоящую программу, чтобы жертва ничего не заподозрила
▪️Дальше ScreenConnect запускал PowerShell-скрипт, который отключал UAC и добавлял в исключения Windows Defender все диски и папку C:\Users\Public
▪️Следом запускался VBS-скрипт, который создавал несколько файлов в публичной папке, расшифровывал XOR-ключом 0xA7 скрытый PE-образ и рефлективно загружал его в CLR
▪️Загруженный модуль применял технику process hollowing. То есть создавал приостановленный процесс RegAsm.exe и подменял его код на AsyncRAT
▪️Для закрепления в системе создавалась задача в планировщике
При ретроспективном анализе выяснилось, что это не единичный случай. Злоумышленники развернули более 90 поддельных доменов на 10 языках, маскируя установщики под DNS Jumper, DS4Windows, Bandicam, Glary Utilities, Process Hacker и другие популярные программы. Поддельные сайты выводились в топ поисковой выдачи через SEO-оптимизацию. Инфраструктура разделена на два кластера IP-адресов, домены регистрировались с октября 2025 по март 2026 года. На момент публикации многие сайты-приманки все еще доступны.
Кампания ориентирована как на обычных пользователей, так и на корпоративные сети, где легитимные инструменты удаленного доступа часто имеют повышенные привилегии. Цель здесь массовая кража учетных данных и продажа доступа к скомпрометированным системам.
382
Золотая ромашка
Мы привыкли думать, что, если для каждого сервиса заводить уникальный пароль, то мы в безопасности. Но свежая история с «Ромашка Сервис» показывает, что злоумышленникам часто даже не нужен ваш пароль. Им достаточно вашего актуального мыла и понимания, чем вы интересуетесь.
В начале 2025 года на маркетах появилось приложение-однодневка. Бесплатный VPN для обхода блокировок. Ничего уникального, работал исправно, правда был кривой. Пользователи охотно регистрировались, оставляя связку email и пароль. В феврале 2026 года приложение исчезло из магазинов, а вскоре его база с сотнями тысяч живых адресов оказалась на теневых форумах. Причем за копейки.
Мошенники, выкупившие базу, не стали пробовать взломать аккаунты через получившиеся связки или искать что-то на почтовых ящиках. Само по себе это достаточно хлопотно, да и многие уже привыкли к MFA или попросту имеют «второй» не самый сложный и важный пароль. Злоумышленники решили сделать рассылку, в стиле: «Мы вернулись! Теперь мы „Ромашка Сервис“. Подписка всего за 11 рублей в месяц».
Люди узнали сервис. Они помнили, что пользовались этим VPN, доверяли ему. Ну и у этого сервиса был доступ к их почте. Цифра в 11 рублей казалась достаточно мелкой для подозрений, но и объяснялась она первичной помощью для некогда упавшего сервиса. Люди переходили по ссылке, вводили данные карты. Однако оказалось, что заявленные 11 рублей – это верификационный платеж, а сама стоимость «ромашкового сервиса» составляет 999 рублей, внимание, в час! Причем все это было описано сложным юридическом языком в офорте. Но кто ее читает?
В итоге, кому-то такой сервис прожигал счета в ноль, кому-то удавалось остановить подписку. Но принцип KYC банком, выдавшим права на эквайринг. был нарушен. Попытки вернуть деньги, потраченные на самый дорогой VPN в России (до ввода дополнительной тарификации иностранного трафика операторами связи в грядущем сентябре), обернулись крахом – мошенники вывели средства почти сразу через сеть дропов.
Но интересно здесь именно подход к кампании. Своего «клиента» как раз хорошо знали мошенники, которые за бесценок выкупили базу на теневом форуме и подготовили не просто массовый фишинг, а вполне себе целевой (spear fishing).
А по подсчетам источников Anti-Malware за неделю кампании «Ромашка Сервис» удалось выручить около 15 млн руб. Да, немного по меркам других кейсов, описываемых в этом канале, но если оценить масштаб вложений, то это очень даже неплохо.
@antiinfosec
382
По кирпичику к отказу
Fir3wall1 рассказывает, как пиратские серверы Minecraft превращаются в ботнет для DDoS-атак.
На многих пиратских серверах стоит плагин Skins Restorer. Он позволяет игрокам менять скины через команду /skin url <ссылка>. Плагин берет эту ссылку и отправляет ее клиенту игры, а клиент сам ходит по ней за картинкой. Сервер никак не проверяет, куда ведет ссылка. То есть любой игрок может отправить команду на любой HTTP-адрес и все клиенты на сервере дружно пойдут стучаться в эту дверь.
А если таких клиентов много? Автор познакомился с владельцем фермы спам-ботов, чтобы провести эксперимент. Как оказалось это отдельная индустрия с сотнями аккаунтов на VPS. 300 ботов на трех серверах за 14 минут положили тестовый VPS с nginx. Загрузка CPU достигла 100%, сайт перестал отвечать.
Для Google или PayPal такой вектор не страшен — там защита серьёзная. А вот для МСП на обычном хостинге без WAF и CDN, вполне реальная угроза.
@antiinfosec
382
На грани
Microsoft на днях вычистила из Edge 119 расширений, которые висели в магазине годами. Под видом блокировщиков рекламы, PDF-утилит, загрузчиков видео и прочих полезных штук они набрали больше 2,6 слн установок. Кампания, которую в Microsoft окрестили StegoAd, тянется как минимум с 2021 года, и у нее было несколько неглупых хитростей.
▪️Стенография. Код не прятали в обфусцированном JS, а вшивали прямо в картинки и шрифты. Ранние версии дописывали вредоносный скрипт после маркера IEND в PNG. То есть файл открывался нормально, статические сканеры не видели подвоха. Позже перешли на шрифты WOFF2, то есть код маскировали под азиатские иероглифы в метаданных глифов. Для любого антивируса это выглядело, как обычный шрифт, а расширение читало его как исполняемый код.
▪️Задержка. Первые несколько дней после установки расширения вели себя тихо, чтобы пользователь успел оставить хороший отзыв и не заподозрил неладное. А потом, иногда только в 10% сессий, подгружался настоящий payload. Если жертва открывала DevTools, расширение это замечало и временно деактивировалось, чтобы не светиться. C2-серверы тоже были не глупыми, отдавали вредонос только после проверки fingerprint расширения и User-Agent, а на прямые запросы отвечали пустышкой.
▪️Скрытое управление. Операторы управляли 119 расширениями через больше 90 аккаунтов разработчиков, держали более 10 C2-доменов с автоматическим failover, прокси через Cloudflare Workers и беконы на GitHub Pages. Они даже успели переехать с Manifest V2 на V3, хотя новый стандарт как раз должен был повышать безопасность. И да, расширения были не только для Edge, но и для Chrome с Firefox.
Помимо очевидной вставки рекламы и угона партнерских комиссий на Amazon и AliExpress, под капотом лежала полноценная кража учетных данных — Google-аккаунтов и 2FA-кодов, WordPress-логинов админов, массовый экспорт cookies для захвата сессий. И бэкдор, позволявший удаленно выполнять произвольный JavaScript на машине жертвы.
Microsoft опубликовала полный список ID в своем техническом отчете. Так что, если вы пользуетесь Edge (осуждаем), самое время открыть страницу расширений и свериться. Если найдете совпадение, лучше сразу поменять пароли от всех чувствительных сервисов и проверить историю входов. И вообще, расширение, которое давно не обновлялось или просит доступ ко всему подряд, это всегда красный флаг, даже если оно из официального магазина. Официальный магазин, как видите, не панацея. Ждем ответа от разработчиков Firefox и Chrome, по идеи их это также должно было коснуться.
@antiinfosec
382
Repost from Неискусственный интеллект
Мифическая франшиза страха
На конференции ISC. AI 2026 основатель ИБ-компании 360 Security Чжоу Хунъи представил «китайский Mythos». Под общим именем «Итянь Тулун» он показал две вещи: агента для поиска уязвимостей «Тулунфэн» и систему автоматической защиты «Итяньчжэнь». На счету первого, по его словам, 3432 найденные уязвимости. Регулятор, правда, подтвердил только 105. Тут же была запущена программа «Панши чжи дунь» по раздаче этих возможностей госкомпаниям и объектам критической инфраструктуры.
Презентация продукта и сигнал тревоги слились в одно событие
Чтобы доказать, что «свой Mythos» Китаю необходим, Чжоу не привел почти ни одного собственного аргумента. Всю доказательную базу он одолжил у Anthropic: Mythos как «кибернетическое ядерное оружие», обвал акций американских ИБ-гигантов, экстренный экспортный контроль, закрытый альянс Glasswing.
Цимес в том, что мистику вокруг Mythos выстроила сама Anthropic: закрытый доступ, «слишком опасно для релиза», получили статус контролируемой технологии от Бюро промышленности США. «Настолько мощное, что мы не можем это выпустить» - опасность как маркетинговый булшит актив.
Но в отличие от самой LLM, страх перед Mythos под экспортный контроль не подпадает и ввозится бесплатно. 360 импортировала историю в Китай, и перепродала на внутреннем рынке под своим шильдиком с той же логикой: раз у врага есть супероружие (по его же словам), КПК срочно нужно такое же, и как удачно, что продается оно прямо здесь со сцены 😏
Anthropic нужно, чтобы мы верили в исключительную опасность Mythos, иначе рассыпается обоснование закрытости. 360 нужно ровно то же самое, иначе не продать «китайский ответ». Чем громче кричит один конец цепочки, тем убедительнее звучит другой.
Свалиться в зеркальный скепсис и объявить все выдумкой тоже нельзя. Зерно правды есть: ИИ действительно удешевляет автоматический поиск уязвимостей, у 360 реальные данные и команда, а 105 подтвержденных регулятором багов это не ноль. Но именно этим зёрна правды и опасны: они выдают кредит доверия всему остальному, и непроверенным 3432 багам, и «равенству Mythos», и самой срочности.
Поэтому правильный вопрос не «есть ли у 360 свой Mythos», а кто вообще оценил уровень угрозы, от которой и Anthropic, и OpenAI и теперь вот 360, а скоро и другие стороны наперебой предлагают спасаться❓
@anti_agi
382
Газлайтим ИИ с помощью другого ИИ
Не часто приходится писать про ВПО на macOS, но тут SentinelOne обнаружили интересный экземпляр – Gaslight. Мало кто не пытался газлайтить чат-ботов от скуки, а тут этому развлечению нашли практическое применение.
Написанный на Rust зловред выстроен специально против ИИ-анализа. Внутри бинарника спрятан специальный блок с 38 поддельными системными сообщениями. Они выступают своего рода промт-инъекцией. Сообщения выглядят как логи сбоев: нехватка памяти, переполнение диска, ошибки Redis, уязвимости SQL и даже дампы токенов. Цель здесь заставить ИИ-помощника усомниться в собственной сессии, прервать анализ или вообще отказаться от него.
По сути, вредонос пытается убедить автоматическую систему, что с ней что-то не так (прямо как твой бывший/ая), и заставить ее остановить проверку. Это атака на восприятие анализатора, а не на среду исполнения.
За дымовой завесой (или газовой, если хотите) скрывается полноценный стиллер и бэкдор. Управляется через телеграм-бот, собирает историю терминала, список приложений, данные из браузеров и связки ключей macOS KeyChain. Кстати, зловред даже умеет шаманить с логирвоанием и маскируется через LaunchAgent с меткой com.apple.system.services.activity.
Эксперты с высокой уверенностью связывают разработку Gaslight с северокорейскими группами. Примечательно, что часть кода, судя по комментариям и эмодзи (!), вероятно, была сгенерирована с помощью другой LLM. То есть злоумышленники используют ИИ для создания атак на ИИ-защиту.
@antiinfosec
382
Опять цепочка поСтавок
26 июня платформа прогнозных рынков Polymarket признала инцидент. Хакеры опустошили криптокошельки как минимум одиннадцати клиентов, выведя около $2,94 млн в стейблкоинах PUSD. Сама платформа пообещала вернуть пострадавшим все украденные активы в полном объеме. Компания напрямую связалась с владельцами пострадавших аккаунтов.
Злоумышленники не взламывали саму инфраструктуру Polymarket и не ломали смарт-контракты платформы. Точкой входа стал сторонний подрядчик, чьи модули подгружались на страницы сервиса.
Известно, что через скомпрометированного стороннего неназванного поставщика в веб-интерфейс Polymarket внедрили вредоносный скрипт. Скрипт срабатывал у части посетителей и перехватывал управление операциями в их кошельках. Из аккаунтов жертв выводились стейблкоины PUSD, используемые внутри экосистемы платформы. Похищенные средства оперативно конвертировали в Ethereum (около 1893 ETH) и дробили по цепочке кошельков, для запутывания следов. Служба безопасности Polymarket зафиксировала постороннее вмешательство утром в четверг. После выявления проблемы команда оперативно отключила скомпрометированный модуль.
Интересно, что Polymarket не назвала точную сумму ущерба публично — оценки пришли от независимых блокчейн-исследователей, которые отслеживали движение средств уже через несколько часов после атаки. Однако формат ответов руководства на твиты с конкретными цифрами участники рынка восприняли как косвенное согласие с оценкой.
За месяц до этого Polymarket уже сталкивалась с похожей проблемой. Тогда злоумышленники взломали шестилетний закрытый ключ, использовавшийся для внутренних операций пополнения, и вывели около $600 тыс.
По данным DefiLlama, этот инцидент стал 89 зарегистрированным случаем взлома в криптоиндустрии во втором квартале 2026 года, что стало рекордным количеством за всю историю наблюдений. За июнь общие потери от эксплойтов составили $74,9 млн по 29 инцидентам. При этом компрометация закрытых ключей остается главным вектором атак (43% всех потерь за последние 30 дней).
Polymarket в данном случае оперативно среагировала и пообещала полное возмещение, что, в общем-то, редкий случай в мире криптоинцидентов, где пострадавшие чаще всего остаются ни с чем. Но лудка — это зло, ребята.
@antiinfosec
382
Топливная актуалочка
Эксперты «Лаборатории Касперского» обнаружили новую вредоносную программу для Android, которая маскируется под полезный сервис поиска топлива на заправках. С середины июня 2026 года только по данным срабатывания защитных решений было зафиксировано более тысячи попыток скачать зараженные APK-файлы. При этом реальное число потенциальных жертв, по оценке специалистов, может быть значительно выше.
Злоумышленники создают мошеннические сайты, где обещают пользователям доступ к актуальной информации о наличии топлива по всей стране, возможность фильтровать заправки и планировать маршруты. Для повышения доверия они утверждают, что сервис использует открытые данные. Однако вместо полезного приложения пользователю предлагают скачать APK-файл напрямую со стороннего ресурса, минуя официальные магазины приложений. После установки программа запрашивает доступ к геолокации и файлам устройства, а затем начинает собирать документы, фотографии и видеозаписи, хранящиеся на смартфоне.
Это не единичный случай, а часть устойчивой тенденции. Ранее эксперты уже фиксировали мошеннические ресурсы на топливную тематику, где пользователям предлагали бесплатные ваучеры или запись на заправку с целью кражи данных платежных карт и учетных записей в мессенджерах. Злоумышленники традиционно адаптируют схемы под актуальную повестку: сейчас в фокусе — доступность топлива и связанные с ней информационные поводы.
@antiinfosec
382
Бухгалтер не в счет
В феврале-марте 2026 года российская компания F6 зафиксировала масштабную кампанию атак на российские организации. За ней стояла группа Hive0117 (также известная как WatchWolf) — финансово мотивированные злоумышленники, действующие с конца 2021 года. Цель этой кампании — финансовые отделы компаний в самых разных сферах, от промышленности и ретейла до энергетики, телекома и медиа.
Схема выглядит просто. Жертвам рассылались письма с темами вроде «Акт сверки», «Счет на оплату» или «Уведомление об окончании срока бесплатного хранения». Внутри RAR-архив, защищенный паролем, который был указан тут же в тексте. Этот нехитрый прием помогал обойти почтовые фильтры и антивирусы. Стоило бухгалтеру открыть вложение, как на компьютер попадал троян удаленного доступа DarkWatchman. Он позволял хакерам скрытно управлять зараженной машиной, шпионить и загружать дополнительные вредоносные программы. Там же кейллогер и обычный RAT.
Но самый забавный здесь способ вывода денег. Получив доступ к системам дистанционного банковского обслуживания через компьютер бухгалтера, преступники формировали платежный реестр. Формально это выглядело как обычное перечисление зарплаты сотрудникам. Однако в реестре были указаны счета дропов. Если операция не попадала под контроль антифрод-систем, деньги уходили мошенникам.
По оценкам F6, жертвами рассылок стали более 3000 российских организаций. Средний ущерб от одной успешной атаки составил около 3 млн руб., а максимальная сумма похищенного превысила 14 млн. При этом пик активности пришелся на март, когда частота и масштаб рассылок заметно выросли. Часть писем отправлялась со взломанных почтовых ящиков реальных компаний, включая московского разработчика сайтов и мобильных приложений.
@antiinfosec
382
Террабит на неделю
Аналитический центр StormWall зафиксировал смену тактики злоумышленников при проведении DDoS-атак на телеком-компании в России. Начиная с мая 2026 года операторы связи подвергаются длительным сверхмощным атакам мощностью от 1,3 до 2,7 Тбит/с. Подобные инциденты длятся неделями.
Атаки идут не непрерывно, а обычно по несколько часов в день. Этого достаточно, чтобы вывести из строя сервисы в часы пиковой нагрузки и одновременно обеспечить жертве высокий счет за объем потребляемого трафика. Для его расчета в большинстве случаев используется 95-й перцентиль — для этого достаточно атаковать жертву дольше 36 часов в месяц. Таким образом, DDoS наносит убытки компании, даже если у нее есть мощности, чтобы самостоятельно принять атакующий трафик.
Если сравнить инциденты мая 2025 года с маем 2026-го, доля слабых атак (менее 50 Гбит/с) рухнула с 66% до 16,5%. То есть операторам противостоят хорошо подготовленные атакующие, использующие терабитные мощности. Какая-то двухбуквенная армия, не иначе.
@antiinfosec
