SecAtor
Руки-ножницы российского инфосека. Для связи - mschniperson@mailfence.com
Больше📈 Аналитический обзор Telegram-канала SecAtor
Канал SecAtor (@true_secator) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 41 507 подписчиков, занимая 3 167 место в категории Технологии и приложения и 15 345 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 41 507 подписчиков.
Согласно последним данным от 26 июля, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 216, а за последние 24 часа — 3, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 15.58%. В первые 24 часа после публикации контент обычно набирает 12.14% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 6 467 просмотров. В течение первых суток публикация набирает 5 038 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 0.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как cve-2026, github, trivy, кража, обнаружение.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Руки-ножницы российского инфосека.
Для связи - mschniperson@mailfence.com”
Благодаря высокой частоте обновлений (последние данные получены 27 июля, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 27 июля | +4 | |||
| 26 июля | +4 | |||
| 25 июля | +6 | |||
| 24 июля | +12 | |||
| 23 июля | +7 | |||
| 22 июля | +10 | |||
| 21 июля | +17 | |||
| 20 июля | +20 | |||
| 19 июля | +3 | |||
| 18 июля | +5 | |||
| 17 июля | +19 | |||
| 16 июля | +20 | |||
| 15 июля | +11 | |||
| 14 июля | +12 | |||
| 13 июля | +16 | |||
| 12 июля | +5 | |||
| 11 июля | +6 | |||
| 10 июля | +14 | |||
| 09 июля | +9 | |||
| 08 июля | +7 | |||
| 07 июля | +22 | |||
| 06 июля | +22 | |||
| 05 июля | +6 | |||
| 04 июля | +3 | |||
| 03 июля | +20 | |||
| 02 июля | +19 | |||
| 01 июля | +15 |
| 2 | Исследователи Positive Technologies выкатили ежеквартальный отчет в отношении активности хакасских групп, атакующих российские организации.
За отчетный период собран и верифицирован массив IOCs по результатам расследования инцидентов, мониторинга группировок и анализа образцов вредоносного ПО.
По итогам второго квартала 2026 года зафиксировано 839 уникальных образцов вредоносного ПО, ассоциированных с 17 отслеживаемыми группировками.
Динамика уникальных образцов АРТ-группировок по кварталам продолжает восходящий тренд: Q2 2025 - 447, Q3 - 490, Q4 - 584, Q1 2026 - 808, Q2 2026 - 839.
Распределение образцов между группировками остается неравномерным: наибольшее количество образцов приходится на Rare Werewolf - 224 экземпляра, что составляет около 27% от общего объема.
Далее идут DarkGaboon (88), IAmTheKing (72), Goffee (60) и PhantomCore (59). Таким образом, пять наиболее активных группировок суммарно обеспечили около 60% всех образцов.
На недельной шкале выделяется ряд локальных пиков: Rare Werewolf - 38 образцов на неделе с 27 апреля и повторный подъем до 33 образцов на неделе с 1 июня; DarkGaboon - 22 образца на неделе с 6 апреля; PhantomCore и IAmTheKing - синхронный пик по 17 образцов на неделе с 13 апреля.
Помимо анализа активности самих группировок, в рамках мониторинга проводилась классификация атакуемых организаций по отраслевой принадлежности.
По итогам второго квартала 2026 года ключевой целью злоумышленников остается финансовый сектор - 14,8% всех зафиксированных атак. За ним следуют правительственный сектор (13,28%) и технологические компании (13,09%).
Далее располагаются организации гражданского общества (8,21%), образование (5,16%), транспорт и логистика (4,97%), здравоохранение (4,87%), производство (4,30%) и энергетика (4,20%).
Оставшиеся 27,1% распределены между прочими отраслями.
Среди ключевых хакерских техник Позитивы выделяют:
- C2 через блокчейн Bitcoin - главная техническая новинка, которую начала применять группировка Hive0117;
- Фишинг остаётся доминирующим вектором: фишинговые email-рассылки зафиксированы у всех группировок, но форматы вложений заметно различались;
- Доставка через публичные веб-сервисы и oEmbed-цепочки: CloudAtlas и NetMedved прятали конечную инфраструктуру за промежуточными публичными веб-сервисами;
- Закрепление: планировщик задач и ключи автозапуска;
- Антибот-фильтрация исследовательской среды;
- Эксплуатация уязвимостей клиентского ПО и DLL Side-Loading;
- Кража учётных данных.
Шпионские группировки: ключевые TTPs второго квартала 2026 года и детальные цепочки атак отслеживаемых группировок - в отчете. | 5 001 |
| 3 | Исследователи из Лаборатории Касперского недавно расследовали серию инцидентов в Латинской Америке, объединенных общими признаками: эксплуатацией ошибок конфигурации, шифрования BitLocker и доступа к корпоративным принтерам.
После успешной атаки злоумышленники распечатывали свои требования прямо на принтерах пострадавших организаций, чтобы известить их о компрометации и потребовать выкуп за восстановление доступа к данным.
В своем отчете ЛК анализирует два инцидента, произошедших в июне в Колумбии и в мае в Мексике, отмечая новый тренд на небольшие размеры выкупов.
В обоих случаях пострадавшие сначала заметили значок замка рядом с дисками в Проводнике Windows. Он указывал на то, что диски были зашифрованы с помощью BitLocker. Чтобы разблокировать такие диски, нужен ключ восстановления.
Первый инцидент произошел в Колумбии в июне. Злоумышленники воспользовались доступной из интернета службой RDP на сервере, подключенном к хранилищу объемом 8 ТБ с критически важными для работы организации данными.
Получив контроль над системой и изменив учетные данные пользователей, они активировали BitLocker на диске, где преимущественно хранились финансовые данные. После завершения шифрования заблокировали диск и распечатали на корпоративных принтерах требование выкупа.
В ходе общения со злоумышленниками выяснилось, что требуемая сумма выкупа не превышает 3000 долл., что побудило компанию его выплатить. После этого система была восстановлена, а все улики, необходимые для дальнейшего анализа инцидента, были уничтожены.
Компания подтвердила, что на этой машине была отключена защита рабочих мест (EPP) из-за проблем совместимости с рабочими приложениями, что позволило злоумышленникам скрытно проверять наличие и параметры установленных приложений и запускать их.
Расследуя другой инцидент, произошедший в Мексике в мае, команда ЛК смогла установить, как именно атакующие получили первоначальный доступ к инфраструктуре.
Злоумышленники воспользовались некорректно настроенной службой MSSQL: они извлекли из кода, опубликованного на GitHub с нарушением требований безопасности, учетные данные для доступа к базе данных, после чего получили возможность выполнять команды в системе.
Подтвердив наличие доступа и уровня привилегий в настройках сервера MSSQL, распространявшихся не только на СУБД, но и на ОС. Они попытались изменить конфигурацию веб-сервера, чтобы ослабить его защиту и разместить файлы веб-шеллов в общедоступных каталогах.
Многие попытки изменить конфигурацию службы и создать вредоносные файлы были заблокированы EPP. Однако, несмотря на оповещения, эта активность не была своевременно расследована.
Впоследствии злоумышленники убедились, что могут выполнять команды локально, и настроили свою инфраструктуру для передачи данных.
Компания использовала Microsoft SQL Server версии 2019.0150.2160.04, однако из-за неправильных настроек сервер позволял выполнять команды ОС через расширенную хранимую процедуру xp_cmdshell.
Получив доступ к некорректно настроенной службе, открытой для интернета, злоумышленники создали канал, позволявший выполнять произвольные команды как на самом сервере, так и на доступных с него узлах локальной инфраструктуры.
В начале мая злоумышленники сосредоточились на сканировании инфраструктуры и развертывании решения ManageEngine Endpoint Central для RMM, чтобы закрепиться в системе и перейти к финальным этапам атаки.
В последующие дни атакующие установили дополнительные приложения Mesh Agent и Tactical RMM, с помощью которых создали запланированные задачи, которые активировали службу BitLocker для шифрования каждого диска с генерацией отдельного ключа для каждой зашифрованной системы.
Наконец, в середине мая злоумышленникам удалось применить GPO, через который были развернуты задачи планировщика для активации BitLocker и шифрования, а также для дальнейшего распространения RMM-приложений.
Пользователям стало известно об атаке, только когда на компьютерах отобразился синий экран с сообщением Hacked by XEntry Team («Взломано XEntry Team»), а их учетные данные перестали работать. | 4 622 |
| 4 | Банда вымогателей Clop (или Cl0p) вернулась с новой кампанией, нацеленной на доступные через Интернет экземпляры PTC Windchill и FlexPLM.
PTC Windchill и PTC FlexPLM - это корпоративные программные платформы, относящиеся к категории управления жизненным циклом продукта (PLM), используемые для отслеживания, проектирования и управления продуктами от первоначальной идеи до конечного производства.
Обе системы PLM пользуются широкой популярностью среди инженерных, производственных, контрольно-качественных и логистических команд крупных компаний в аэрокосмической, оборонной, автомобильной, машиностроительной, розничной и медицинской отраслях.
Как заявляет поставщик, ее решения используются более чем 30 000 клиентами по всему миру, включая более 1500 брендовых и розничных клиентов, использующих FlexPLM.
По имеющимся данным, Clop на этот раз задействует критическую уязвимость, связанную с некорректной проверкой входных данных (CVE-2026-12569), которая позволяет злоумышленникам выполнять произвольный код на уязвимых экземплярах Windchill и FlexPLM.
Как сообщает ReliaQuest, операторы Clop развертывают веб-оболочки JSP, позволяющие им красть конфиденциальные данные с скомпрометированных PLM-платформ целевых компаний.
Достоверно атрибутировать атаки пока не удалось, но наблюдаемые методы имеют общие черты с предыдущими кампаниями Cl0p, направленными на корпоративные приложения и хранилища ценных данных. Ransom-ISAC также подтвердила атаки Windchill и FlexPLM с участием Clop.
Причем пострадавшие компании начали получать письма с угрозами вымогательства с support@cryptohox.com, одного из новых адресов электронной почты, используемых группировкой Clop.
PTC выпустила обновления для CVE-2026-12569 17 июня, не подтвердив при этом факт ее эксплуатации в реальных условиях, но вместо этого в закрытом уведомлении призвала клиентов проверить свои среды на IOCs.
После того, как 26 июня PTC предупредила клиентов о «повышенной активности угроз», CISA добавило эту уязвимость в свой каталог известных эксплуатируемых уязвимостей.
По данным Heise, CVE-2026-12569 также побудила немецкие власти принять экстренные меры: Федеральное управление информационной безопасности (BSI) разослало письма и звонила пользователям PTC посреди ночи, предупреждая их о необходимости как можно быстрее обновить свои системы.
В марте немецкие власти также оперативно реагировали после сообщений о том, что аналогичная критическая уязвимость в Windchill и FlexPLM (CVE-2026-4681) может быть использована или, вероятно, будет использована в ближайшее время.
В четверг ReliaQuest рекомендовала клиентам PTC обновить системы Windchill и FlexPLM и, по возможности, разместить их за VPN-сетями или доверенными шлюзами доступа.
Кроме того, при подозрении на взлом следует изолировать затронутые серверы и обновить все скомпрометированные учетные данные перед восстановлением работы сервиса. | 4 816 |
| 5 | Eclypsium запустила InfraTrust - новую базу знаний по безопасности инфраструктуры и ежемесячный отчет InfraTrust Pulse, призванный помочь с определением приоритетности уязвимостей, затрагивающих инфраструктуру, микропрограммное обеспечение, сети и периферийные устройства.
В отчете собраны рекомендации по безопасности от ведущих поставщиков инфраструктурных решений и выделены уязвимости, которым следует отдавать приоритет, исходя из возможности их использования, степени уязвимости и реального риска.
В первом выпуске июльском InfraTrust Pulse представлен анализ 61 рекомендации по безопасности инфраструктуры от 14 поставщиков, включая шесть критических рекомендаций и 26 уязвимостей, которые можно использовать удаленно без аутентификации.
В отчете также освещаются ряд рекомендаций, содержащих информацию об активно используемых уязвимостях или недостатках, отслеживаемых в каталоге KEV CISA.
В отчете выделен ряд рекомендаций, которым администраторам следует уделить первостепенное внимание, поскольку они затрагивают инфраструктуру, доступную из интернета, уже являются уязвимыми или могут быть скомпрометированы удаленно без аутентификации.
В частности, в случае с SonicWall злоумышленники использовали уязвимости SMA1000 (CVE-2026-15409 и CVE-2026-15410), для установки вредоносного ПО за несколько недель до того, как они были раскрыты и добавлены в каталог KEV CISA.
В рекомендациях Fortinet FortiSandbox (FG-IR-26-100 и FG-IR-26-141) упоминаются две более старые критические уязвимости внедрения команд (CVE-2026-39808 и CVE-2026-25089). Они были раскрыты в апреле 2026 года и июне 2026 года, позже, 16 июля, после обнаружения возможности их эксплуатации, они были добавлены в каталог KEV CISA.
В рекомендациях Dell (DSA-2026-240 и DSA-2026-317) рассматриваются критические уязвимости в EMC Networking OS10 и SmartFabric Manager. В Eclypsium отмечают, что только рекомендации для OS10 включают сотни исправлений, а сетевые ОС представляют собой полноценные дистрибутивы Linux с большой поверхностью атаки.
В уведомлении F5 BIG-IP (K000153397) рассматриваются критические уязвимости, не требующие аутентификации, которые затрагивают контроллеры доставки приложений (ADC) и балансировщики нагрузки, подключенные к интернету.
Eclypsium обращает внимание на эти устройства, поскольку они часто находятся на границе корпоративных сетей, что делает их привлекательными целями для злоумышленников.
В рекомендациях Juniper Networks (JSA110083 и JSA110086) рассматриваются уязвимости в Junos OS, которые могут быть использованы удаленно и привести к сбоям в работе затронутых маршрутизаторов и коммутаторов, потенциально нарушая доступность сети.
В бюллетене NVIDIA (NVIDIA Security Bulletin 5865) рассматриваются проблемы в процессорах BlueField DPU и сетевых адаптерах ConnectX SmartNIC, используемых в инфраструктуре ИИ и ЦОДов.
Eclypsium также отметила уязвимости в микропрограммном обеспечении и оборудовании, предупредив, что обновления для этих компонентов часто отстают от исправлений в исходных кодах, поскольку их интеграция и распространение зависят от поставщиков оборудования.
Например, предупреждение HP о уязвимости Poly Video было выпущено через четыре месяца после того, как уязвимость в драйвере графического процессора Qualcomm (CVE-2026-21385), входящая в состав пакета драйверов, уже была использована в атаках.
В отличие от многих обзоров уязвимостей, которые учитывают отдельные CVE, InfraTrust отслеживает уведомления поставщиков, поскольку одно уведомление об уязвимостях в инфраструктуре может содержать десятки или даже сотни уязвимостей.
Полный список из 61 рекомендации по инфраструктурным проектам с анализом от Eclypsium - в отчете. | 5 085 |
| 6 | Израильская Check Point Software устранила активно используемую 0-day в графическом пользовательском интерфейсе (GUI) административной панели SmartConsole.
Уязвимость отслеживается как CVE-2026-16232 и позволяет неавторизованным злоумышленникам получить токен для входа в приложение, который можно использовать для аутентификации с правами администратора.
Получив доступ к уязвимому серверу управления или серверу управления безопасностью в нескольких доменах (MDS), злоумышленники могут изменить конфигурацию безопасности и политику безопасности.
Check Point отмечает, что для успешной эксплуатации не требуется никаких ограничений на доступ доверенных клиентов (клиентов с графическим интерфейсом) и IP сервера управления для удаленного доступа через Интернет.
Успешная эксплуатация позволяет злоумышленнику изменять политики безопасности и конфигурации безопасности. Для удаленной эксплуатации требуется доступ в Интернет к IP сервера управления и конфигурация, которая не ограничивает доступ доверенных клиентов.
По данным Check Point, эта уязвимость используется злоумышленниками и затронула лишь очень небольшое количество клиентов.
Администраторам, у которых нет возможности немедленно обновить систему, рекомендуется следовать руководству Check Point по повышению уровня безопасности, ограничить доступ доверенных клиентов доверенными IP-адресами/подсетями и убедиться, что доступ к управлению для неавторизованных IP заблокирован.
В среду CISA также добавила эту уязвимость в свой каталог известных эксплуатируемых уязвимостей, предупредив, что этот тип уязвимости является частым вектором атак для злонамеренных киберпреступников и представляет значительные риски. | 5 509 |
| 7 | Исследователи BI.ZONE предупреждают о критической уязвимости BDU:2026-04064, которую они выявили в цифровой платформе Directum RX.
Directum RX - достаточно популярная цифровая платформа для управления электронным документооборотом и бизнес-процессами, которую используют более 3500 организаций.
Она связана с процессом десериализации данных из пользовательского ввода и позволяет атакующему выполнять произвольный код, если у него есть доступ к любой учетной записи сервиса.
Эксплуатация подобных RCE-уязвимостей дает возможность злоумышленникам создавать и согласовывать поддельные заявки и документы, что может привести к краже денег компании.
Для снижения рисков BI.ZONE рекомендует как можно скорее обновить Directum RX до версий: 4.9.0.0126, 4.10.0.0119, 4.11.0.0117, 4.12.0.0115, 25.1.0.0099, 25.2.0.0096, 25.3.0.0090, 26.1.0.0090, 26.2.0.0045. | 5 523 |
| 8 | Исследователи из Лаборатории Касперского продолжают отслеживать деятельность APT Cloud Atlas, которая с начала мая 2026 года начала использовать новый бэкдор.
APT специализируется на разработке бэкдоров на основе PowerShell и VBS, однако новый бэкдор CloudAtlasGo написан на Golang. В качестве основного канала С2 используется WebRTC, а для отправки сигналов об установке соединения - облачные сервисы.
Первоначальная схема заражения повторяет уже описанную ранее цепочку. Реализуется через фишинговые письма с вредоносным документом, который использует уязвимость в редакторе формул (CVE-2018-0802) для загрузки и выполнения вредоносного кода.
При открытии документа с удаленного сервера загружается вредоносный шаблон в виде RTF-файла, который содержит эксплойт для редактора формул, который загружает и выполняет HTML-файл приложения (HTA).
Вредоносный HTA-файл извлекает и записывает на диск несколько файлов, являющихся частью бэкдора VBShower, который затем загружает другой бэкдор, PowerShower.
В большинстве случаев злоумышленники ограничивались бэкдорами VBShower и PowerShower для сетевой разведки, получения учетных данных и кражи файлов и документов.
Однако в ЛК также фиксировали инциденты, в которых на зараженные хосты устанавливались дополнительные собственные разработки группы, такие как VBCloud и PowerCloud.
В начале мая 2026 года ЛК обнаружила новый виток этой кампании: в некоторых случаях бэкдор PowerShower загружал исполняемый файл, написанный на Golang, размером чуть более 10 МБ.
Этот зловред в ЛК назвали CloudAtlasGo, он работает через облачные сервисы. Ранее подобный способ C2-коммуникации встречался у бэкдора CloudAtlas, который использовал протокол WebDAV и общедоступные облачные сервисы. Однако за исключением облачных сервисов, эти зловреды не похожи друг на друга.
CloudAtlasGo - это бэкдор, основанный на проекте GitHub для маскировки сетевого трафика, который был переработан в соответствии с потребностями злоумышленников.
Злоумышленники добавили возможности загрузки и скачивания файлов, выполнения произвольных команд в зараженной системе, а также использования облачных сервисов для передачи сообщений SDP (Session Description Protocol) при установке WebRTC.
Для установления соединения WebRTC используется сигнализация SDP. Для передачи сигналов SDP задействуются облачные сервисы, одним из которых является Trello. Бэкдор использует его API для доступа к карточкам отслеживаемого проекта. Одна из карточек в поле описания содержит строку, закодированную в Base64.
Бэкдор декодирует и расшифровывает эту строку по алгоритму AES, а также распаковывает ее с помощью Brotli. Полученный JSON-файл содержит сообщение SDP типа Offer и конфигурацию для ICE-серверов, использующихся для связи WebRTC. Аналогичным образом при помощи API бэкдор публикует SDP-ответ (Answer) в описании проекта Trello.
Помимо API Trello, бэкдор может устанавливать соединение WebRTC, используя такие протоколы, как WebDAV или SFTP. При запуске бэкдор сначала выполняет ряд простых проверок виртуальной среды, выполнения в песочнице и наличия отладчика.
Затем CloudAtlasGo расшифровывает встроенный конфигурационный файл в формате YAML, который содержит основные настройки для обмена сообщениями SDP, а также учетные данные для авторизации облачных сервисов.
Таким образом, Cloud Atlas продолжает обновлять инструментарий. Новый CloudAtlasGo использует стандарт WebRTC для коммуникации с С2 посредством SDP.
Причем, для его доставки злоумышленники используют старую схему заражения с уже известными VBShower и PowerShower, что говорит о том, что группа стремится повысить эффективность атак, при этом оставляя основные техники неизменными. | 5 078 |
| 9 | За последние три дня разработчики ядра Linux раскрыли 442 уязвимости, опубликовав внушительный список CVE в своем списке рассылки по вопросам безопасности.
Предполагается, что большая часть ошибок была обнаружена с помощью инструментов ИИ. В частности, Glasswing от Anthropic и Daybreak от OpenAI предоставляют ведущим компаниям и исследователям доступ к передовым моделям кибербезопасности для поиска ошибок в крупных проектах с открытым исходным кодом, связанных с ИИ.
Большинство ошибок не представляют собой серьезных проблем, так что ничего катастрофического для интернета на сегодняшний день нет.
Внезапные всплески уязвимостей безопасности фиксируются после двух аналогичных случаев в Microsoft и Google, которые также выпустили масштабные обновления в прошлом месяце. Microsoft исправила 620 ошибок, а Google - еще 433 в своем браузере Chrome.
В свою очередь, Adobe и Oracle также увеличили частоту выпуска обновлений, ссылаясь на рост числа уязвимостей, обнаруживаемых с помощью ИИ. Oracle вообще перешла от ежеквартального выпуска обновлений к ежемесячному, а Adobe – от ежемесячного к выпуску дважды в месяц.
Разрабочики отмечают, что выпуск бюллетеней дважды в месяц позволит идти им в ногу с эпохой передового ИИ. Чем больше обнаруженных уязвимостей, тем больше исправлений нужно будет внедрять, а публикации раз в месяц уже попросту недостаточно.
Вместе с тем, как сообщает SRB, подобный «взрыв ИИ» на самом деле поможет лишь немногим, поскольку большинство компаний редко устанавливают обновления. Скорее всего, это лишь откроет больше доступных уязвимостей для злоумышленников и расширит риски для компаний.
Более крупные продукты, такие как ядро Linux, вероятно, могут подстроиться под возросшее количество сообщений об ошибках, как это происходит сейчас.
Однако создатель Linux Линус Торвальдс еще в мае заявлял, что большинство обнаруженных ИИ ошибок обычно являются дубликатами, которые вызывают «бессмысленную рутину» и «пустую трату времени для всех участников», поскольку «апокалипсис ошибок,» вызванный ИИ, сделал список уязвимостей безопасности Linux «практически полностью неуправляемым».
Так что небольшие проекты с открытым исходным кодом, вероятно, будут перегружены в будущем, поскольку разработчикам не хватит ресурсов и времени, необходимых для реализации более крупных проектов.
Именно поэтому Anthropic и OpenAI пообещали софинансирование экосистемы открытого исходного кода для поддержки проектов и оказания им помощи в борьбе с лавиной проблем.
Как отметили в апреле в Manifest Cyber, их прогнозы относительно наблюдаемых всплесков уязвимостей оправдался. ИИ ускорит обнаружение уязвимостей, а разработчикам открытого ПО будет сложно угнаться за такими темпами.
Рынок 0-day будет расти, а цены падать. При этом сроки эксплуатации сократятся. Но будем посмотреть. | 6 095 |
| 10 | 👩💻 Передовые ИИ-модели OpenAI автономно 🤖❗️ атаковали инфраструктуру ❗️Hugging Face во время тестирования
Как уже многие видели и читали, OpenAI признала, что её ИИ-модели, включая GPT-5.6 Sol и более мощную предварительную модель, автономно скомпрометировали часть производственной инфраструктуры Hugging Face во время внутренней оценки кибервозможностей.
⭕️ Сэм Альтман и глава Hugging Face Клем Деланг подтвердили факт инцидента, отметив в социальной сети (Х), что взлом произошел непреднамеренно.
Мы подозревали, что кибератака на прошлой неделе могла исходить от одной из передовых ИИ-лабораторий, учитывая изощрённость агента. Оказывается, так и было!
Мы провели последние 24 часа, тесно сотрудничая с командой OpenAI
(спасибо!), и мы твёрдо уверены, что с их стороны не было злого умысла. Поразительно, что всё это произошло автономно!
— написал Co-founder & CEO HuggingFace в Х.
😎 Что произошло?
Модели OpenAI, включая GPT-5.6 Sol и еще более мощную предрелизную версию (может быть GPT-6, но не факт), проходили оценку кибервозможностей на бенчмарке ExploitGym. Для определения максимального наступательного потенциала инженеры отключили производственные классификаторы и снизили встроенные ограничения безопасности (cyber refusals). Лишившись базовых программных барьеров, ИИ-агенты проявили ❗️так называемую гиперфокусировку на поиске ответов. Они вышли за пределы тестовой изолированной среды и решили атаковать внешние системы другой компании, логически вычислив, что искомые тестовые решения могут храниться в базах данных Hugging Face.
1️⃣ Первоначально ИИ-модели внутри песочницы OpenAI обнаружили и проэксплуатировали уязвимость 🔎нулевого дня (zero-day vulnerability) в стороннем кэширующем прокси-сервере реестров пакетов, размещённом внутри инфраструктуры OpenAI. Выполнив повышение привилегий и горизонтальное перемещение по внутренней сети тестирования OpenAI, ИИ-модели достигли узла с доступом в интернет.
2️⃣ Вектором компрометации систем Hugging Face стал конвейер обработки данных. Добившись удаленного выполнения кода (RCE) на рабочем узле, ИИ повысил права до уровня узла (node-level access), произвел автоматизированный сбор облачных учетных данных, выполнил множество действий через рой (swarm) короткоживущих песочниц и развернул самомигрирующую командно-контрольную инфраструктуру (C2) на публичных сервисах.
Система анализа ИБ-телеметрии на базе LLM помогла Hugging Face сопоставить аномальные события и обнаружить компрометацию. После этого команда безопасности остановила активность и начала сдерживание инцидента. Доказательств изменения общедоступных моделей, датасетов или Spaces не найдено. Контейнерные образы и опубликованные пакеты были проверены, а программная цепочка поставок была признана незатронутой.
Ещё интересно то, что на этапе цифровой криминалистики защитники столкнулись с феноменом «асимметрии защитных барьеров». При попытке проанализировать более 17 000 событий, содержащих реальные пейлоады эксплойтов, запросы 💻специалистов Hugging Face к коммерческим передовым моделям по API были заблокированы из-за того, что 🛡 встроенные фильтры безопасности (safety guardrails), вероятнее всего, американских ИИ-провайдеров не смогли отличить легитимную работу специалистов по реагированию на инциденты от действий 🥹 злоумышленников.
Продолжение следует...
✋ @Russian_OSINT | 4 756 |
| 11 | Киберподполье активно задействует критическую CVE-2026-50522 в Microsoft SharePoint для кражи ключей доступа к компьютерам и сохранения доступа даже после установки обновлений на затронутые серверы.
Злоумышленник, получив эти токены, способен создать действительные токены аутентификации, чтобы выдать себя за других пользователей и получить доступ к доступным ресурсам, включая сайты и документы SharePoint, с привилегиями фейковый личности.
Microsoft описывает проблему как уязвимость в десериализации недоверенных данных, которая позволяет удаленному злоумышленнику выполнять код по сети без аутентификации.
Уязвимость была устранена июльским PatchTuesday, но не была отмечена в качестве активно используемой, несмотря на то, что в уведомлении указывалось на повышенную вероятность её использования в качестве рычага атаки.
В свою очередь, watchTowr предупредила, что хакеры приступили к эксплуатации CVE-2026-50522 в отношении уязвимых локальных развертываний SharePoint сразу после того, как в сеть попала достоверная версия PoC-эксплойта.
20 июля watchTowr обнаружила PoC для этой уязвимости и буквально в течение нескольких часов глобальная сеть ловушек Attacker Eye компании зафиксировала попытки эксплуатации с его использованием, которые успешно скомпрометировали целевые системы.
Исследователи отмечают, что злоумышленники крадут машинные ключи, которые позволяют им сохранять долгосрочный доступ к взломанным системам.
При этом Defused еще 17 июля обнаружила «недокументированный вектор десериализации SharePoint», используемый в атаках, но не смогла связать эту активность с уязвимостью. Но на днях в Defused отметили, что атаки, вероятно, были обусловлены CVE-2026-50522 в SharePoint.
По меньшей мере один PoC PowerShell для уязвимости CVE-2026-50522 доступен на GitHub (разработан неким Janggggg).
В этом PoC реализуется попытка инициировать удаленное выполнение кода путем доставки вредоносной полезной нагрузки .NET BinaryFormatter в виде cookie поддельного SecurityContextToken в ответе на запрос входа в систему WS-Federation, отправленном на конечную точку SharePoint _trust/default.aspx.
Если токен обрабатывается с использованием уязвимого пути десериализации, полезная нагрузка приводит к выполнению произвольного кода на сервере SharePoint.
Следует отметить, что Janggggg опубликовал PoC в тот же день, когда watchTowr начала фиксировать первые атаки с его использованием. Вместе с тем неясно, использовались ли в наблюдаемых инцидентах общедоступные эксплойты.
Хотя установка последних обновлений безопасности SharePoint устраняет уязвимость, watchTowr советует также регулярно обновлять учетные данные для любых ресурсов, которые могли быть скомпрометированы. | 6 774 |
| 12 | В рамках широкомасштабной вредоносной кампании под названием FakeGit задействуется более 7600 вредоносных репозиториев GitHub с более чем 14 млн. закгрузок для распространения вредоносного ПО SmartLoader и StealC.
Более 800 репозиториев выдавали себя за серверы навыков ИИ или MCP-серверы, фигурируя более 600 раз в общедоступных реестрах и каталогах ИИ, что повышало вероятность обнаружения агентами и разработчиками ИИ (такой метод называют AgentBaiting).
Новая кампания считается продолжением более ранней c использованием Lumma Stealer, которая была приписана злоумышленнику, отслеживаемому исследователями Trend Micro, как Water Kurita.
По данным исследователей Island, акцент на ИИ был сделан в марте и достиг пика в апреле, когда было создано 300 репозиториев GitHub, связанных с инструментами ИИ.
Исследователи обнаружили, что FakeGit разросся до более чем 1400 репозиториев, связанных с инструментами, агентами и рабочими процессами ИИ, причем все они содержали ссылки на загрузку вредоносных ПО SmartLoader или StealC.
Многие из этих репозиториев имитируют такие инструменты, как Gmail, WhatsApp, Databricks, Jenkins и Docker, включая в себя убедительную документацию, вымышленные данные о количестве звезд и форков, скопированные описания и реальные имена учетных записей разработчиков.
В их файлах README посетителям предлагается загрузить ZIP-архивы, которые выдают себя за установщики или релизы проектов, но на самом деле являются замаскированными программами на языке Lua, запускающими SmartLoader.
После активации SmartLoader обеспечивает постоянное присутствие в системе посредством запланированных задач, получает адрес C2 через смарт-контракт Polygon и загружает дополнительную полезную нагрузку из GitHub, в конечном итоге доставляя инфостилер StealC.
Исследователи Island полагают, что вредоносные хранилища являются частью новой технологии, названной AgentBaiting, которая призвана повысить их видимость для агентов ИИ и увеличить шансы на их использование.
В типичном сценарии агенты, скорее всего, воспримут содержимое файла README как достоверную документацию и порекомендуют оператору репозиторий или ZIP-файл.
В ходе тестов Island, ChatGPT, Gemini и Claude при выполнении соответствующих задач выявляли различные вредоносные репозитории, а иногда и передавали инструкции по установке.
В общедоступных реестрах и каталогах Island задетектили более 600 объявлений о навыках и серверах MCP, связанных с кампанией FakeGit.
Среди них были LobeHub, Glama, MCP.so и MCP Market, что указывает на то, что операция уже проникла в экосистему и отравила общедоступные ресурсы.
Исследователи не смогли определить, были ли объявления добавлены вручную или проиндексированы автоматически, но отметили, что их наличие упростило поиск хранилищ и повысило их авторитет.
Исследователи Island сообщили также, что в ходе ограниченного контролируемого тестирования Claude клонировал вредоносные репозитории и загрузил вредоносные файлы на тестовую машину. Однако впоследствии обнаружил подозрительные признаки и остановился перед выполнением задания.
По данным Island, общедоступные счетчики загрузок GitHub для 335 уникальных ресурсов релизов в 211 репозиториях GitFake зафиксировали в общей сложности 14 084 688 событий загрузки.
Island рекомендует поддерживать утвержденные каталоги навыков и серверов MCP, тестировать новые возможности в изолированных средах, а также самостоятельно проверять издателей и репозитории. | 5 448 |
| 13 | Эксплуатация критической RCE-уязвимости CVE-2026-6875 платформы ServiceNow AI началась спустя несколько дней после её выявления.
Уязвимость отслеживается как CVE-2026-6875 и описывается как проблема выхода за пределы песочницы, которую неаутентифицированный злоумышленник может использовать при определенных обстоятельствах для выполнения произвольного кода.
14 июля, объявляя о доступности исправлений, ServiceNow сообщила, что обновление, устраняющее уязвимость, было развернуто на размещенных экземплярах. Однако клиентам, использующим собственные серверы, необходимо установить исправления самостоятельно.
В тот же день Searchlight Cyber раскрыла технические подробности и показала, как можно использовать эту уязвимость.
В свою очередь, Defused 18 июля сообщила об обнаружении первых случаев эксплуатации CVE-2026-6875 в реальных условиях с использованием информации, опубликованной Searchlight Cyber.
Первоначально Defused заявила, что эксплойт привел к тому же результату, что и экспериментальная версия Searchlight, но с помощью несколько иного метода.
Однако в понедельник Defused опубликовала опровержение, заявляя, что более тщательный анализ показал: захваченная полезная нагрузка на самом деле идентична той, что использовалась Searchlight Cyber.
В первоначальном уведомлении поставщика указывалось, что ему ничего не известно об активной эксплуатации уязвимости, и на текущий момент данное уведомление не обновлено.
В ServiceNow отметили свою осведомленность о недавней публикации одной ИБ-компании, касающейся активности по эксплуатации ранее выявленной уязвимости CVE-2026-6875. На основании проведенного на данный момент расследования в ServiceNow не обнаружили доказательств того, что эта активность связана с экземплярами, размещенными на серверах ServiceNow.
Разработчики лишь еще раз сообщили, что предоставили обновления, предназначенные для решения этой проблемы, призывая клиентов, использующих как собственную инфраструктуру, так и облачную платформу ServiceNow, установить соответствующие исправления.
По всей видимости, других сообщений об использовании CVE-2026-6875 не поступало, и существует вероятность, что эта деятельность осуществляется представителями ИБ-индустрии, стремящимися получить доступ к уязвимым системам.
В прошлом месяце ServiceNow уведомила клиентов об обнаруженной уязвимости, но позже уточнила, что ее эксплуатацией занимались исследователи, а не злоумышленники.
Стоит отметить, что уязвимости ServiceNow редко используются злоумышленниками. В каталоге KEV CISA в настоящее время содержится всего две уязвимости и обе исправлены в 2024 году. Но будем все же посмотреть. | 5 886 |
| 14 | Исследователи из Лаборатории Касперского сообщают о новой кампания GoSerpent, которая представляет собой сложную и постоянно развивающуюся угрозу для правительственных и дипломатических структур в Юго-Восточной Азии.
В феврале 2026 года ЛК обнаружила вредоносную активность, которая продолжалась с конца 2025 года. Она включала в себя модуль RAT на языке Go с возможностями прокси, который служил основной площадкой для атаки.
Атака была направлена на правительственные и дипломатические структуры в Юго-Восточной Азии и продемонстрировала уровень сложности.
В ходе атаки основная вредоносная ПО, получившая название GoSerpent, получила зашифрованный аргумент и начала обмен данными с удаленным сервером.
Она также использовалась для развертывания дополнительных вредоносных инструментов, предназначенных для сбора конфиденциальных данных и выгрузки учетных данных в систему.
Мониторинг деятельности злоумышленника показал, что в мае 2026 года он вернулся с усовершенствованным набором вредоносных инструментов: новым инструментом RAT и прокси-сервером Stowaway.
Последний напоминал первоначальное вредоносное ПО, но с дополнительным скрытым инструментом для кражи конфиденциальных данных, собранных за предыдущие несколько месяцев через сетевые ресурсы.
В результате расследования ЛК нашла более ранние версии бэкдора GoSerpent, использовавшиеся с 2021 года против жертв в Юго-Восточной Азии, с относительно более простым кодом, который принимал аргументы командной строки в открытом виде.
Несмотря на то, что более новый вариант более скрытен, злоумышленники продолжали использовать упрощенную версию наряду с последней в своих последних атаках.
Начальная фаза атак включала развертывание GoSerpent, за которым последовало внедрение дополнительных вредоносных инструментов.
На этом этапе основной целью был сбор конфиденциальных файлов и их сохранение для последующей эксфильтрации, что осуществлялось с помощью инструмента сбора данных ThumbcacheService.
Злоумышленникам также требовались системные учетные данные для последующей эксфильтрации собранных данных через сетевые диски. Это достигалось с помощью ряда инструментов для извлечения учетных данных, развернутых на этом этапе через бэкдор GoSerpent.
Отличительной чертой подхода этого злоумышленника является преднамеренная интеграция различных компонентов его инструментария. Цепочка от ThumbcacheService до TmcLoader/TmcPayload демонстрирует сложное оперативное планирование
Злоумышленник тщательно скоординировал работу своих инструментов для обеспечения бесперебойного взаимодействия, гарантируя, что данные, собранные одним компонентом, будут доступны для утечки другим компонентом.
Операторы вредоносного ПО используют легитимных хостинг-провайдеров, включая Alibaba Cloud и UCLOUD HK, для своей инфраструктуры С2.
Техническое сходство между GoSerpent и более новыми инструментами Stowaway убедительно свидетельствует о глубоком знакомстве злоумышленников с технологиями сетевых прокси. Последовательное использование легитимных доменных имен в качестве секретных ключей указывает на стандартизированную операционную методологию.
Несмотря на то, что точно атрибутировать GoSerpent пока сложно, есть признаки потенциальной связи с TetrisPhantom. Сходство в выборе жертв, TTPs предполагает возможную связь, однако для подтверждения этой связи необходимы дальнейшие исследования.
Использование злоумышленниками специализированных инструментов, таких как бэкдор GoSerpent, Stowaway и TmcLoader, демонстрирует высокий уровень технической экспертизы и оперативного планирования.
Интеграция этих инструментов для сбора и утечки конфиденциальных данных подчеркивает стремление злоумышленников к долгосрочному доступу и сбору разведывательной информации.
Технические подробности и IOCs - в отчете. | 6 488 |
| 15 | Две недавно обнаруженные уязвимости в SonicWall SMA1000 использовались в 0-day атаках в течение нескольких недель, позволяя злоумышленникам устанавливать собственное вредоносное ПО на уязвимые VPN-устройства.
На прошлой неделе SonicWall предупреждала, что злоумышленники активно используют две ранее нераскрытые уязвимости в цепочке эксплойтов, затрагивающих устройства SMA1000 Secure Mobile Access.
CVE-2026-15409 (критическая SSRF-уязвимость) и CVE-2026-15410 (уязвимость внедрения команд высокой степени опасности) затрагивают устройства SMA1000 6210, 7210 и 8200v.
SonicWall выпустила исправления для версий 12.4.3-03453 и 12.5.0-02835, настоятельно призывая клиентов немедленно установить обновления, подтвердив их использование как 0-day, но не раскрыв подробностей о том, как злоумышленники взламывали устройства.
В новом отчете Volexity, оказывающая помощь SonicWall в расследовании атак, подробно описала всю цепочку эксплуатации и то, как злоумышленники установили специальное вредоносное ПО на скомпрометированные устройства SMA1000.
По данным Volexity, ранее неизвестный злоумышленник, отслеживаемый как UTA0533, начал использовать уязвимости еще 22 июня, за несколько недель до того, как SonicWall публично сообщила об этих недостатках.
Злоумышленник использовал многочисленные 0-day, вредоносное ПО, разработанное специально для VPN-устройств SonicWall SMA, а также другие методы атаки.
В ходе расследования взлома двух устройств Volexity обнаружила, что злоумышленники сначала использовали CVE-2026-15409 для злоупотребления конечной точкой SMA1000/wsproxy, что позволило им установить неаутентифицированные туннели WebSocket к сервисам, которые должны были быть доступны только с самого устройства.
Это привело к раскрытию доступа к внутренним приложениям, включая CouchDB и службу управления VPN-устройством.
Используя этот доступ, злоумышленники запросили у CouchDB product_uuid значение устройства, необходимое для завершения второго этапа атаки. При этом точный метод, использованный для взлома CouchDB, остается неизвестным.
Получив product_uuid устройства, злоумышленники использовали CVE-2026-15410 через sysCtrl.exec RemoveHotfix метод RPC консоли управления устройством, что позволило им выполнять команды от имени root и получить полный контроль над устройством.
Получив root-доступ, UTA0533 установил собственную программу-загрузчик вредоносного ПО, которую Volexity называет KNUCKLEBALL, под именем файла deploy_new.py.
KNUCKLEBALL используется для развертывания двух семейств вредоносных ПО на основе Java - Sou5 (agent_wp8.jar) и ORANGETAIL (agent_wp9.jar), разработанных для устройств SonicWall SMA1000.
По данным Volexity, Sou5 функционирует как обратный прокси-сервер, позволяя злоумышленникам туннелировать трафик через скомпрометированное устройство и сохранять скрытый доступ к внутренним ресурсам.
ORANGETAIL - это пользовательская Java-оболочка, позволяющая злоумышленникам отправлять зашифрованные Java-пакеты на скомпрометированное устройство и динамически выполнять их в рамках HTTP-сессии.
Исследователи также обнаружили, что злоумышленники модифицировали конфигурацию nginx устройства, чтобы удаленно предоставить доступ к веб-оболочке ORANGETAIL, и установили ROOTRUN - инструмент повышения привилегий, позволяющий выполнять команды от имени root.
Volexity утверждает, что, хотя кампания и вредоносное ПО продемонстрировали «значительную» техническую изощренность, тем не менее злоумышленнику с определенными сложностями удалось распространиться во внутренние сети жертв. | 5 156 |
| 16 | Исследователи Group-IB сообщают об обнаружении шпионской ПО HollowGraph, которая использует взломанный календарь Microsoft 365 в качестве канала С2, внедряя инструкции для операторов и тайно высылая украденные файлы в качестве вложений к событиям календаря, датированным 2050 годом.
Используемый подход позволяет передавать задачи и украденные данные через легитимный трафик API Microsoft Graph, так что активность выглядит как обычный обмен сообщениями в Microsoft 365, а сетевые элементы управления, привязанные к принадлежащим злоумышленнику адресатам, не имеют никаких признаков, которые можно было бы обнаружить.
Внедряемый модуль представляет собой DLL-библиотеку .NET, поддерживающую всего две команды, getи send, и никогда не обращается к серверу злоумышленника для получения полезной нагрузки. Вместо этого рассматривает календарь скомпрометированного почтового ящика как двусторонний канал связи.
Для извлечения данных из почтового ящика система запрашивает у оператора событие, спрятанное в скрытом месте 2050-05-13, так что владелец почтового ящика вряд ли когда-либо сможет его найти, и считывает инструкции из прикрепленного файла.
Для извлечения данных система делает обратное: шифрует украденный файл, создает собственное событие, запланированное на далекое будущее, и загружает данные в виде одного или нескольких вложений.
Все операции в календаре защищены гибридным шифрованием RSA и AES-256, с отдельными парами ключей для входящих задач и исходящих данных.
Второй, более простой канал поддерживает доступ к Graph. Через DNS HollowGraph обновляет данные для входа в приложение по идентификатору Entra ID (Azure AD): идентификатор арендатора, идентификатор клиента, секретный ключ клиента и целевой почтовый ящик.
Он декодирует эти значения из записей IPv6 AAAA, отправленных обратно доменом злоумышленника, cloudlanecdn[.]com, а затем записывает их в logAzure.txt, замаскированный под обычный журнал. Это сохраненные учетные данные клиента, а не токены доступа, и, в отличие от календарного трафика, этот канал работает в открытом виде.
Group-IB с высокой степенью уверенности связывает HollowGraph с Cavern, основываясь на общем синтаксисе команд и совпадении внутренних задач.
Cavern - это модульная платформа для бэкдоров, которую Check Point задокументировала ранее в этом месяце и приписала проиранскому субъекту, Cavern Manticore, - группе, которая, по их словам, пересекается с известными иранскими APT MuddyWater и Lyceum.
Однако четкая связь прослеживается с кодом, а не с командой. Так или иначе Group-IB не называет оператора, стоящего за этой кампанией, отмечая лишь незначительное совпадение с Lyceum, подгруппой иранской OilRig.
Взломанный почтовый ящик для эксфильтрации принадлежит израильской организации, но Group-IB рассматривает это как географическое местоположение жертвы, а не как установление авторства.
Исследователи обнаружили имплант как минимум на 12 машинах, при этом только около трех из них активно взаимодействовали с злоумышленником в течение периода анализа, а трафик жертв охватывал период с 3 июня по 9 июля 2026 года.
Данные телеметрии указывают на целенаправленный интерес к израильским структурам, что соответствует спланированной шпионской операции, хотя лежащая в его основе методика может быть использована гораздо шире, чем в рамках этой одной кампании.
Технические подробности и рекомендации - в отчете. | 5 522 |
| 17 | Пока микромягкие как обычно буксуют, вышли бесплатные неофициальные патчи для недавно обнаруженной 0-day в Windows, которая позволяет злоумышленникам повышать привилегии в полностью обновленных системах.
LegacyHive (до сих пор не имеющая идентификатора CVE) была обнаружена исследователем Nightmare Eclipse в службе профилей пользователей Windows.
Nightmare Eclipse раскрыл эту информацию в день выхода обновлений Microsoft PatchTuesday за июль 2026 года, вместе с урезанной версией эксплойта, призванной затруднить злоумышленникам использование этой уязвимости в атаках.
После анализа PoC главный аналитик Tharros Уилл Дорманн заявил, что пользователи без прав администратора могут использовать LegacyHive для изменения раздела реестра классов и автоматического выполнения кода при входе в систему на скомпрометированном устройстве с учетной записью администратора.
Эксперт Кевин Бомонт также подтвердил работоспособность эксплойта спустя день после публикации PoC и запросов на обнаружение эксплойтов LegacyHive для Microsoft Defender for Endpoint.
В Microsoft осведомлены о выявленной уязвимости и активно расследуют достоверность и потенциальную применимость этих утверждений. Обещают как можно скорее обновить затронутые продукты для защиты клиентов.
Тем временем, неофициальные патчи уже доступны от ACROS Security через платформу 0Patch.
В ACROS Security пояснили, что уязвимость позволяет обычному пользователю без прав администратора смонтировать раздел реестра любого другого пользователя в режиме полного доступа, а затем либо извлечь сохраненные секреты этого пользователя, либо изменить любые значения в его реестре, чтобы повлиять на то, что будет выполнено при следующем входе в систему.
При включенном 0patch эксплойт, похоже, по-прежнему работает, но вместо профиля администратора загружается временный раздел реестра пользователя. Загрузка временного раздела реестра пользователя бесполезна для злоумышленника.
Поскольку уязвимость не затрагивает системы, работающие под управлением версий Windows старше Windows 10 2004 и Windows Server 2019, ACROS Security предоставила микропатчи для Windows 10 2004 и более поздних версий, а также для Windows Server 2022 и более поздних версий. | 5 945 |
| 18 | В Румынии простым нащупываем все не закончилось, вся база данных румынского кадастрового агентства была стерта в результате недавнего инцидента после неудачной попытки вымогательства.
Взлом фактически парализовал весь рынок недвижимости Румынии, поскольку официальные приложения и веб-сайты не работают уже неделю.
Нотариусы не могут регистрировать новые сделки, а граждане не могут получить подтверждение права собственности или подробные земельные документы.
В результате инцидента также были отключены почтовые серверы Национального агентства кадастра и рекламы недвижимости (Agentia Nacială de Cadastru şi Publicitate Imobiliară , или ANCPI).
Как предполагается, хакер проник в систему, используя действительные учетные данные, подключился к внутренним системам и стер все данные и резервные копии после неудачной попытки вымогательства у ведомства.
Инцидент стал достоянием общественности 14 июля, когда хакер начал стирать данные. Днем позже часть украденных данных ANCPI была выставлена на продажу в даркнете.
Среди представленных данных были учетные данные сотрудников, внутренние документы и информация об инфраструктуре агентства.
После взлома официальные лица восстановили свой веб-сайт и публично заявили о работах по восстанавлению сети агентства с нуля. Тем не менее, какие-то резервные копии все же имелись, иначе в ближайшие месяцы в Румынии ситуация могла бы стать катастрофичной.
Украденные данные были опубликованы неким ByteToBreach, известным хакером, который в этом году ранее также взломал шведский портал электронного правительства и еще многие другие правительственные учреждения и крупные компании.
В декабре прошлого года KELA профилировала ByteToBreach, намекая, что хакер может находиться в Алжире, но после взлома ANCPI обновила сообщение и открыто раскрыла личные данные хакера: Закария Махджуб, житель Орана, Алжир.
В целом тенденция на кадастровый таргет не новая, теперь и Румыния присоединилась к списку уже состоявшихся жертв, среди которых Польша, Словакия, Греция, Марокко и др., чьи сети за последние три года также подвергались взломам. | 6 547 |
| 19 | Хакеры пощупали репозитории ИИ Hugging Face, получив доступ к внутренним наборам данных и учетным данным, по итогу взломав производственную инфраструктуру с помощью автономной системы агентов ИИ.
Hugging Face - это платформа с открытым исходным кодом, использующая ИИ и машинное обучение, которая предоставляет доступ к более чем 45 000 моделям от ведущих поставщиков ИИ и используется более чем 50 000 организаций.
Компания все еще пытается понять, были ли затронуты данные партнеров или клиентов, заявиляя, что свяжется со всеми пострадавшими сторонами напрямую.
На данный момент в Hugging Face не обнаружили никаких признаков вмешательства в общедоступные модели, наборы данных или Spaces, и что ее цепочка поставок ПО «проверена на отсутствие нарушений».
Взлом начался в конвейере обработки данных Hugging Face, где злоумышленники использовали вредоносный набор данных для эксплуатации двух уязвимостей, позволяющих выполнять код, и запустили его на рабочем узле обработки, что позволило им выкрасть учетные данные облака и кластера и перемещаться по нескольким внутренним кластерам.
Как отметили в Hugging Face, кампания проводилась с помощью автономной агентской системы (по всей видимости, построенной на основе агентного инструментария для исследований в области безопасности — используемая LLM-технология пока неизвестна), выполняющей тысячи отдельных действий в рое кратковременных песочниц, с самоперемещающимся центром управления, размещенным на общедоступных сервисах.
В ответ на утечку данных Hugging Face закрыла уязвимые пути выполнения кода (внедрение шаблона в конфигурацию набора данных и удаленный загрузчик набора данных кода), локализовала злоумышленника, восстановила скомпрометированные узлы, а также отозвала и сменила все затронутые учетные данные.
Кроме того, были внедрены усовершенствованные системы обнаружения вредоносной активности, об инциденте сообщено правоохранительным органам, и в настоящее время ведется работа с внешними экспертами для оценки последствий утечки данных.
Hugging Face посоветовала пользователям регулярно менять токены доступа и проверять недавнюю активность учетной записи на предмет подозрительного поведения, а также заявила, что продолжит делиться результатами исследований по защите от атак с использованием ИИ. Будем следить. | 7 743 |
| 20 | В киберподполье расшарили эксплойты для критических RCE-уязвимостей до аутентификации wp2shell, затрагивающих ядро WordPress. В версиях WordPress 6.9.5 и 7.0.2 исправлена вся цепочка атак wp2shell.
Атака wp2shell состоит из двух уязвимостей - CVE-2026-63030 и CVE-2026-60137, которые можно объединить для выполнения удаленного кода до аутентификации в установках WordPress версий 6.9.x и 7.0.x.
Уязвимости были обнаружены Адамом Куэсом из Searchlight Cyber, который утверждает, что неавторизованный злоумышленник может использовать их для стандартной установки WordPress.
Причем у этой атаки нет предварительных условий, и она может быть использована анонимным пользователем в стандартной установке WordPress без каких-либо плагинов.
По оценкам Searchlight Cyber, более 500 млн. сайтов используют WordPress, что делает эту уязвимость потенциально масштабной, особенно сейчас, когда были опубликованы общедоступные PoC-эксплойты.
В связи с серьезностью уязвимостей команда безопасности WordPress активировала принудительные автоматические обновления для всех поддерживаемых установок, работающих с затронутыми версиями, и настоятельно рекомендует владельцам сайтов немедленно обновить WordPress до версии 7.0.2 или 6.9.5.
Проблема заключается не в одной уязвимости, а в двух независимых недостатках, которые могут объединиться в цепочку удаленного выполнения кода без аутентификации.
Первая уязвимость, CVE-2026-63030, представляет собой уязвимость, приводящую к путанице при пакетной маршрутизации REST API, появившуюся в WordPress 6.9. Она может быть объединена с проблемой SQL-инъекций для достижения удаленного выполнения кода.
Вторая CVE-2026-60137 представляет собой уязвимость SQL-инъекции в author__not_inпараметре функции WP_Query. WordPress описывает её как уязвимость SQL-инъекции высокой степени опасности, затрагивающую WordPress 6.8 и более поздние версии.
Согласно рекомендациям WordPress, вся цепочка удаленного выполнения кода затрагивает WordPress версий 6.9.0-6.9.4 и WordPress версий 7.0.0-7.0.1.
SQL-уязвимость также затрагивает WordPress версий 6.8.0–6.8.5, но её нельзя связать с RCE, поскольку ошибка, приводящая к путанице при пакетной маршрутизации REST API, появилась лишь в WordPress 6.9.
Searchlight Cyber в настоящее время не разглашает технические подробности, вместо этого создала wp2shell.com, который позволяет администраторам проверить, уязвимы ли их установки WordPress.
Организациям, не имеющим возможности немедленно обновить систему, Searchlight Cyber рекомендует установить плагин, полностью блокирующего анонимный доступ к REST API или заблокировать /wp-json/batch/v1 и ?rest_route=/batch/v1 на уровне WAF.
Cloudflare также объявила о развертывании защиты от обеих уязвимостей с помощью WAF на всех тарифных планах, включая бесплатные учетные записи, использующие ее платформу в качестве прокси-сервера.
По данным Cloudflare, правила блокируют попытки использования как уязвимости SQL-инъекций (CVE-2026-60137), так и уязвимости пакетной маршрутизации REST API (CVE-2026-63030). При этом защита WAF снижает риски во время обновления системы, но не заменяет установку патчей. | 5 955 |
