true_secator | Unsorted

Telegram-канал true_secator - SecAtor

41023

Руки-ножницы российского инфосека. Для связи - mschniperson@mailfence.com

Subscribe to a channel

SecAtor

Исследователи Calif разработали первый червь, распространяющийся без клика через голосовые звонки в WeChat. Причем работает как на Android, так и на iOS, позволяя злоумышленникам захватывать учетные записи даже без ответа на звонок.

Атака, получившая название WeWorm, представляет собой экспериментальный пример использования уязвимости, связанной с повреждением памяти в стеке VoIP-связи WeChat.

Calif сообщила об этой уязвимости компании Tencent в июле, и с тех пор были реализованы меры по ее устранению, которые, по словам исследователей, блокируют использование эксплойта для всех пользователей.

В Калифорнийском университете заявили, что их исследователи обнаружили уязвимость с помощью ИИ и разработали первый эксплойт для удаленного выполнения кода (RCE) примерно за два дня.

Команда завершила разработку эксплойта для Android 30 июля, версии для iOS - 2 августа, а также создала отточенную кроссплатформенную демонстрацию червя к 11 августа.

WeChat - это платформа для обмена сообщениями и социальных сетей от Tencent, которая глубоко интегрирована в повседневное общение и сервисы в Китае, а также широко используется китайскими сообществами по всему миру.

С учетом того, что база пользователей превышает миллиард аккаунтов, уязвимость в инфраструктуре телефонной связи, которую можно использовать удаленно, может предоставить злоумышленникам необычайно большую целевую аудиторию.

Для демонстрации атаки компания Calif использовала три телефона: два устройства Android Pixel 10a и iPhone 17e. Первый телефон Android позвонил на iPhone, использовал уязвимость WeChat, пока устройство еще звонило, и получил контроль над учетной записью жертвы.

Затем взломанный iPhone автоматически стал следующим злоумышленником и позвонил на второй телефон Android, взломав его таким же образом.

Жертве не нужно отвечать на входящий звонок. По данным Calif, эксплуатация завершается за считанные секунды и может обеспечить контроль над учетной записью WeChat, включая возможность читать и отправлять сообщения, совершать звонки и выдавать себя за жертву.

Ответ на вредоносный звонок не предотвращает эксплуатацию уязвимости, а отказ от него прерывает конкретную попытку. Однако злоумышленник может повторить попытку позже.

Однако у этой уязвимости есть одно важное ограничение: учетная запись звонящего должна уже находиться в списке друзей жертвы в WeChat.

Calif утверждает, что это не обязательно остановит распространение вируса, подобного червю, поскольку злоумышленник может сначала скомпрометировать существующий контакт, а затем использовать эту доверенную учетную запись для атаки на других людей.

Сама по себе продемонстрированная ошибка ставит под угрозу безопасность WeChat, а не всего устройства. Однако, по словам Calif, её можно объединить с отдельными уязвимостями Android или iOS, что потенциально позволит получить более широкий контроль над устройством.

Основная проблема заключается в повреждении памяти в реализации VoIP в WeChat, но Calif пока не раскрывает технические подробности, поскольку ведутся дополнительные исследования аналогичных уязвимостей в мессенджерах.

Tencent выпустила WeChat для Android 8.0.77 и iOS 8.0.76 21 августа. 28 августа Calif подтвердила, что уязвимость была устранена на стороне сервера для всех пользователей, после чего 3 сентября поделилась с Tencent полным анализом и рабочими эксплойтами.

Читать полностью…

SecAtor

«Белая шляпа» становится нарицательным: злоумышленник, взломавший криптовалютную платформу Liquid Network и укравший 320 миллионов долларов в выходные, вернул большую часть средств.

По всей видимости, Liquid позволила злоумышленнику оставить себе почти 50 млн. долл. в качестве вознаграждения за обнаружение уязвимости.

Liquid - это сайдчейн Bitcoin, в котором хранятся реальные биткоины для обеспечения токена под названием L-BTC. Сеть пока приостановлена, поэтому держатели не могут обменять этот токен обратно на биткоины.

Согласно общедоступным данным Bitcoin, тот, кто в воскресенье, 6 сентября, присвоил почти 4000 биткоинов из сети Liquid Network, вернул 3400 из них (85%) на следующий день, 7 сентября. При этом около 598,5 биткоинов так и не были возвращены.

Оставшиеся 598,5 биткоинов не были отдельным платежом. Это сдача от той же транзакции, отправленная обратно на адрес, с которого поступили средства.

8 сентября, при цене биткоина около 78 000 долл., 3400 биткоинов стоили примерно 265 млн. долл., а 598,5 биткоинов - около 47 млн. долл.

Согласно данным блокчейн-обозревателя mempool.space, 8 сентября, эти средства всё ещё находились на этом адресе. Ни Blockstream, ни Liquid Network публично не заявляли, является ли этот биткоин частью соглашения.

В сообщении об инциденте Blockstream, предоставляющая технологию для Liquid, заявила, что хакеры, называющие себя «белыми хакерами», похитили около 4000 биткоинов из кошелька федерации. По оценкам, на тот момент их стоимость составляла около 320 млн. долл.

Вывод средств составил примерно 95% от заявленных биткоин-резервов Liquid, которые до этого составляли около 4200 биткоинов.

Биткоины были отправлены с помощью ключа авторизации Peg-out Authorization Key от SideSwap, одного из ключей, обеспечивающих вывод средств из сайдчейна. Как заявили в Blockstream, этот ключ «не был скомпрометирован, как и любые другие».

Операция «peg-out» уничтожает L-BTC в сайдчейне и высвобождает соответствующий биткоин в основной цепочке Bitcoin.

SideSwap заявила, что ошибка в Elements, программном обеспечении, на котором работает Liquid, привела к созданию L-BTC, использованного для этого вывода средств. SideSwap также заявила, что ни ее системы, ни ее ключ не были скомпрометированы.

Liquid не объяснила суть проблемы, когда объявила об инциденте, и на странице инцидента Blockstream она также не описана.

Обе стороны провели публичные переговоры в блокчейне Bitcoin. В одном из первых сообщений, записанных в транзакцию, говорилось: «Мы - белые хакеры. Свяжитесь с нами в цепочке».

Как сообщает Unchained, группа потребовала исправить уязвимость и установить обновления на всех узлах, прежде чем отправлять что-либо обратно.

Blockstream ответила сообщением с подписью, в котором говорилось, что узлы моста обновлены и средства можно безопасно вернуть.

Транзакция, подтвержденная в 15:31 UTC 7 сентября, отправила на адрес федерации 1000 сатоши, или 0,00001 биткоина, вместе с PGP-сообщением. Содержимое этого сообщения не является общедоступным. Через 38 минут последовала отправка 3400 биткоинов.

Blockstream заявила, что обновленное ПО развернуто и что члены федерации готовят скоординированный перезапуск. Самсон Моу, гендиректор JAN3 и бывший руководитель Blockstream, оценил невозвращенную сумму примерно в 598 биткоинов. Он сказал, что Blockstream по-прежнему поддерживает связь с группой.

По состоянию на 8 сентября на странице Blockstream инцидент по-прежнему отображался как активный, с отключенными публичными узлами моста, и информация о возобновлении работы не была обновлена. Не указано, сколько биткоинов теперь обеспечено L-BTC.

Тем не менее, не все в сообществе согласны с определением «белого хакера». В частности, Чарльз Гийеме, технический директор Ledger, отверг это определение.

Он заявил, что если примерно 600 биткоинов, которые все еще находятся в обращении, являются вознаграждением, согласованным посредством зашифрованных сообщений в блокчейне, то эта схема больше похожа на вымогательство.

Читать полностью…

SecAtor

Microsoft выпустила PatchTuesday за сентябрь 2026 года, в рамках которого выпущены обновления безопасности для рекордного количества уязвимостей - 966, включая две активно используемые 0-day (странно, что только две при учете общего количества исправленных ошибок).

В целом устранено 105 критических уязвимостей, 81 из которых представляют собой RCE, 20 - EoP, 2 - раскрытие информации и 1 - обход функций безопасности.

Если по категориям, то 438 связаны с повышением привилегий, 19 - обходом функции безопасности, 258 - RCE, 173 - раскрытием информации, 56 - DoS, 16 - подменой данных.

И все это без учета 204 уязвимостей, исправленных ранее в этом месяце, в том числе в Azure AI Language, Azure Cosmos DB, Copilot Studio, Entra ID, Mariner, Microsoft Azure Active Directory B2C, Microsoft Discovery Studio, Microsoft Edge (на основе Chromium), Microsoft Fabric и Power Automate.

Сентябрьский PatchTuesday стал самым масштабным за всю историю Microsoft, значительно превзойдя по этому показателю другие крупные релизы, включая 570 уязвимостей в июле и 400 - в августе. Все это стало возможным благодаря системе обнаружения уязвимостей на основе ИИ.

В рамках PatchTuesday за сентябрь 2026 года были устранены следующие активно используемые нули:

- CVE-2026-81963: уязвимость повышения привилегий, активно используемую злоумышленниками, которая позволяла получить системные привилегии в стеке обновлений Windows.

Некорректное разрешение ссылок перед доступом к файлу («переход по ссылке») в стеке обновлений Windows позволяет авторизованному злоумышленнику повысить привилегии локально. Обнаружение приписывается Ромену Деперну и Microsoft MSTIC.

Подробности о том, как именно эта уязвимость была использована в атаках, не разглашаются.

- CVE-2026-85880: уязвимость в протоколе Windows Advanced Local Procedure Call (ALPC), которая использовалась в атаках для получения привилегий SYSTEM.

Переполнение буфера в куче в Windows ALPC позволяет авторизованному злоумышленнику повысить привилегии локально. Компания Microsoft не предоставила никаких подробностей о том, как эта уязвимость была использована в атаках.

Уязвимость была обнаружена Volexity, а также Марком Келли, Дэвидом Галазином и Джереми Хеджесом из Proofpoint.

Полное описание каждой уязвимости и затронутых ею систем - здесь.

Читать полностью…

SecAtor

В результате утечки данных APIS, связанной с Вьетнамом, были раскрыты 220 миллионов записей о пассажирах и членах экипажа, включая номера паспортов и информацию о рейсах.

Раскрытые данные охватывают период с января 2017 года по апрель 2026 года и могут касаться путешественников разных национальностей, которые совершали перелеты во Вьетнам и обратно, а также транзитом через него в течение этого периода.

Kinryū Labs обнаружила кластер Elasticsearch 3 июня во время обследования незащищенных баз данных в рамках исследования активности программ-вымогателей.

Кластер, получивший название pax-info, содержал 29 индексов и примерно 107 ГБ данных. Два его основных индекса содержали 210 318 069 записей о пассажирах и 10 465 631 запись о членах экипажа, что в сумме составляло 220 783 700 записей.

По данным Kinryū Labs, кластер размещался в выделенном компанией Viettel IP-пространстве в Ханое.

Раскрытая информация включала имена пассажиров и членов экипажа, даты рождения, пол, гражданство, номера паспортов или проездных документов, сроки действия документов и страны их выдачи.

Сопутствующие данные о поездке включали номера и даты рейсов, авиакомпании, аэропорты отправления, назначения и транзита, распределение мест, номера багажа, а также запланированное, расчетное и фактическое время полета — информация, обычно хранящаяся в APIS и связанных с ней системах авиакомпаний.

Исследователи не смогли предоставить полную разбивку по национальностям, данные охватывали многочисленные международные авиакомпании Азиатско-Тихоокеанского региона, Европы и Ближнего Востока.

В результате, раскрытые записи могут относиться к людям практически из любой страны, которые посещали Вьетнам или совершали транзит через него в течение девятилетнего периода.

Kinryū Labs подтвердила достоверность информации, сопоставив записи в базе данных с данными о поездках своих исследователей во Вьетнам.

Исследователи отметили, что смогли получить доступ к базе данных посредством двух ошибок конфигурации.

При подключении через открытый интернет конечная точка возвращала HTTP-ответ 401, что препятствовало прямому доступу к базе данных. Однако облачный путь позволил исследователям получить доступ к кластеру, который затем принял учетные данные по умолчанию.

Интернет-платформа FOFA впервые зафиксировала хост и порт в октябре 2022 года и идентифицировала сервис как базу данных в июле 2023 года. Однако Kinryū Labs не смогла определить, когда данные о пассажирах впервые стали доступны через второй канал доступа.

В результате, хотя сами записи охватывают более девяти лет, фактическая продолжительность воздействия неизвестна.

Kinryū Labs уведомила вьетнамские власти, авиакомпании, представленные в базе данных, и национальные группы реагирования на компьютерные чрезвычайные ситуации, начиная с 3 июня.

Команда безопасности Singapore Airlines помогала координировать ответные действия, сообщив Kinryū Labs 8 июня, что компания «привлекла соответствующие стороны» и «приняла меры для локализации проблемы».

В свою очередь, Changi Airport Group, управляющая сингапурским аэропортом Чанги, провела расследование по данному вопросу, но отказалась от комментариев.

Вьетнамские власти также сохраняют молчание. Kinryū Labs планирует раскрыть дополнительные технические результаты в своем блоге позднее на этой неделе.

Читать полностью…

SecAtor

Исследователи продемонстрировали новый метод электромагнитной атаки, позволяющий восстанавливать звук, воспроизводимый через обычные проводные и беспроводные наушники, при этом разборчивая речь улавливается на расстоянии до 30 метров.

Технология получила название InjectEave и может работать сквозь стены и передавать информацию с устройств умного дома и стационарных телефонов.

Исследование проводилось учеными из Гонконгского университета науки и технологий (Гуанчжоу) и Гонконгского политехнического университета.

InjectEave отличается от традиционного электромагнитного прослушивания тем, что он не просто улавливает сигналы, излучаемые устройством естественным образом.

Вместо этого злоумышленник передает тщательно отобранный радиочастотный сигнал в сторону цели.

Нелинейные электронные компоненты внутри устройства, включая усилители, аналого-цифровые преобразователи, преобразователи мощности и переключающие транзисторы, могут непреднамеренно смешивать внутренние аналоговые сигналы с этим введенным несущим сигналом.

В результате радиоизлучение может содержать информацию об исходном сигнале.

Исследователи протестировали предложенный подход на 11 коммерческих устройствах, включая проводные наушники, подключенные к системам Dell, Apple и Mac, беспроводные наушники от UGreen, Philips и HP, стационарный телефон Flyingvoice, умные вентиляторы Xiaomi и OIDIRE, а также лампы Xiaomi и JINGZAO.

В базовых экспериментах исследователи смогли восстановить сигналы от беспроводных наушников на расстоянии до шести метров, в зависимости от модели.

Более совершенное приемное оборудование позволило еще больше увеличить этот радиус действия, а в отдельном эксперименте на большом расстоянии, описанном авторами, удалось восстановить разборчивый звук из наушников на расстоянии до 30 метров.

Стены не всегда оказывались эффективным барьером. В экспериментах в гостиничных номерах и конференц-залах команда прослушивала разговоры через гарнитуру UGreen MAX2 из соседней комнаты, используя бетонную стену толщиной 30 сантиметров. Затем для уменьшения шума и искажений, вызванных атакой, использовалась система улучшения речи.

InjectEave также раскрыла менее очевидные формы конфиденциальной информации. Сигналы от систем управления двигателями интеллектуальных вентиляторов могли раскрыть режимы работы и скорости, потенциально указывая на присутствие людей или режим сна.

Утечка энергии из интеллектуальных ламп позволила исследователям различать уровни яркости, что, по их словам, также может раскрыть распорядок дня в доме.

Эксперимент с использованием стационарного телефона пошел еще дальше.

Исследователи реализовали замкнутый контур, в котором электромагнитные методы можно использовать как для восстановления разговора, так и для внедрения измененного звука обратно в голосовой интерфейс телефона, сочетая прослушивание с манипуляцией сигналом.

Несмотря на впечатляющие результаты, InjectEave имеет существенные практические ограничения.

Злоумышленнику необходимо оборудование для передачи и приема радиочастот, он должен определить частоты, которые хорошо работают против конкретной цели, и ему выгодно иметь доступ к другому устройству той же модели для профилирования.

Дальность действия также существенно различается между устройствами.

Читать полностью…

SecAtor

OpenAI признала, что ранее скрыла информацию о более раннем инциденте, когда ее автономные агенты ИИ захватили немецкую вики-страницу для общения, обмена ответами и методами обхода ограничений.

Компания заявляет, что рассматривала эту ситуацию как «несоответствие» модели, а не как инцидент безопасности, но теперь признает, что ее практика раскрытия информации должна расшириться, поскольку ИИ-системы все чаще оказывают реальное воздействие на окружающий мир.

Инцидент произошел в мае, когда агенты OpenAI выполняли многоэтапные задачи по поиску информации в интернете, ограниченные по времени.

В отчете независимых исследователей отмечается, что им удалось обнаружить около 18 000 сообщений от автономных агентов, которые «сговорились, чтобы делиться ответами, изучать окружающую среду и обходить ограничения песочницы».

Предполагалось, что агенты будут иметь доступ к Интернету только для чтения, но они обнаружили, что могут записывать данные в малоизвестную немецкую вики-энциклопедию по программированию, DSEWiki (или DeutschesSoftwareEntwickler).

Исследователи также установили, что они проверяли вики на наличие XSS-уязвимостей, выдавали себя за модераторов и устанавливали резервные каналы связи, хотя доказательств успеха попыток XSS обнаружено не было.

Когда администратор начал удалять свои страницы, один из агентов предупредил других, что «активна операция по очистке/удалению вики-страниц в алфавитном порядке», и направил их на резервную страницу, начинающуюся с «ZZZ», чтобы она сохранилась подольше.

Исследователи связали эту активность с внутренними системами OpenAI, основываясь на именах агентов, характере и скорости задач оценки, инфраструктуре, связанной с Microsoft Azure, и последующих посещениях вики с IP-адресов, связанных с компанией. Однако их расследование ограничивалось информацией, которую агенты опубликовали в открытом доступе.

Исследовательская группа не имела доступа к внутренним стенограммам OpenAI или другим данным, которые могли бы точно установить, как агенты обнаружили вики и начали координировать свои действия через нее.

В своем заявлении OpenAI сообщила, что исторически рассматривала несоответствие моделей как исследовательскую проблему, а результаты исследований доводила до сведения сотрудников посредством научных статей и системных карточек.

Компания заявила, что рассматривает активность в вики как еще один пример «несоответствия», аналогичного поведению, которое она обсуждала ранее, а не как инцидент, требующий специального публичного раскрытия информации.

В материалах расследования OpenAI указывается более широкий охват, чем задокументировали исследователи. Однако становится очевидным, что разграничение между несоответствием результатов исследований и инцидентами в области безопасности, как в случае с взлом Hugging Face, становится все труднее поддерживать.

В OpenAI ссылаются на то, что в индустрии ИИ отсутствуют единые стандарты, регулирующие случаи, когда следует сообщать о неожиданном поведении агентов во время обучения, оценки или развертывания, особенно если оно не похоже на традиционный инцидент кибербезопасности.

Компания разрабатывает новую систему раскрытия информации, которую планирует опубликовать в ближайшие недели, и заявляет, что обсуждает эти вопросы с государственными регулирующими органами по всему миру.

Примечательно также, что такое признание прозвучало на той же неделе, когда OpenAI запустила GPT-6 Astra, которую позиционирует как «самую интеллектуальную и согласованную модель в мире», передовую в области компьютеров, веб-серфинга, разработки ПО и ИБ.

OpenAI утверждает, что Astra лучше справляется с задачей оставаться в рамках заданной области применения, что частично подтверждается новой оценкой, разработанной в ответ на инцидент с Hugging Face.

Остается только гадать, на что еще могут быть способны ИИ-системы или что они в конечном итоге смогут сделать без более жесткого контроля, надзора и требований к раскрытию информации. В общем, будем посмотреть.

Читать полностью…

SecAtor

Производитель аппаратных кошельков для криптовалют Trezor сообщает, что утечка данных в августе у ее поставщика услуг доставки и логистики ShipMonk затронула еще 67 000 клиентов в США.

В общей сложности утечка данных затронула 81 000 клиентов после того, как 13 августа Trezor изначально уведомила о том, что злоумышленники получили доступ к данным почти 14 000 клиентов, включая их полные имена, адреса доставки, адреса электронной почты и номера телефонов.

Как пояснила компания в то время, инцидент затронул клиентов в Бразилии, Колумбии, Италии, Португалии, Швеции и Великобритании, получивших заказы в период с 10 мая по 8 августа 2026 года.

В пятницу компания опубликовала обновленную информацию, подтверждающую, что последствия утечки данных расширились после того, как ShipMonk не удалила скомпрометированные данные из своих систем, как того требуют контракт и политика обработки данных Trezor.

Так что, как заявили в Trezor, еще 67 000 клиентов из США, оформивших заказы в период с ноября 2019 года по август 2021 года, пострадали, и их полные данные (имя, электронная почта, номер телефона, адрес доставки, номер заказа) были раскрыты.

Компания добавила, что утечка данных не повлияла на ее деятельность или услуги, что ее системы не были скомпрометированы и что все устройства Trezor защищены.

Также компания предупредила пострадавших клиентов о необходимости проявлять осторожность в отношении любых сообщений с запросом личной информации, поскольку они могут стать целью фишинговых атак.

Trezor пока не раскрыла, как именно были взломаны системы ShipMonk, однако в электронных письмах с уведомлениями о взломе, отправленных пострадавшим клиентам, говорится, что злоумышленники использовали уязвимость в стороннего аналитического сервиса Metabase.

Metabase выявила, что злоумышленники использовали критическую 0-day, связанную с SQL-инъекциями, для взлома клиентских экземпляров и осуществления атак с целью кражи данных после получения доступа администратора к скомпрометированному экземпляру.

При этом ShipMonk получал электронные письма с угрозами вымогательства от группы вымогателей ShinyHunters.

В список компаний, пострадавших от атаки Metabase, также вошли онлайн-платформа для создания форм Tally и производитель ноутбуков Framework, которые также уведомили клиентов об утечках данных после взлома их учетных записей.

Ранее в январе 2024 года Trezor уже сталкивалась с утечкой данных после того, как злоумышленники взломали ее сторонний портал обработки заявок в службу поддержки, тогда хакеры получили доступ к данным примерно 66 000 пользователей.

Украденные данные впоследствии были использованы в фишинговых атаках с целью кражи 24-словных сид-фраз для восстановления кошелька получателей.

Читать полностью…

SecAtor

Исследователи Лаборатории Касперского продолжают отслеживать активности финансово мотивированной группировки Toy Ghouls (также известной как Bearlyfy, Laboo.boo и Feral Wolf), атакующей российские организации с 2025 года.

Как сообщалось ранее, злоумышленники использовали лишь инструменты из открытых репозиториев GitHub и утекшие билдеры шифровальщиков Babuk и LockBit, а позднее стали применять собственный шифровальщик GenieLocker.

В начале июля 2026 года в ЛК впервые зафиксировали использование группой собственного бэкдора. Причем обнаружили две версии: одна в качестве C2-сервера использует MQTT-брокер HiveMQ, вторая - мессенджер Element.

Обе версии содержат bird в названии: mqtt-bird-agent 0.1.0 (HiveMQ-версия) и matrix-bird-agent 0.1.0 (Element-версия).

В новой кампании атакующие доставляют бэкдоры и их конфигурационные файлы в скомпрометированные системы, используя протокол удаленного управления Windows (WinRM). Группа использует такие инструменты с открытым исходным кодом, как Evil-WinRM и WinRM-fs.

Обнаруженный бэкдор способен как работать в рамках интерактивной сессии командной строки, так и закрепляться в системе как служба Windows с помощью опции --install или install (в зависимости от версии бэкдора). Опция --service (или service) по умолчанию недоступна и используется как аргумент установленной службы Windows.

По умолчанию бэкдор ищет конфигурационный файл config.toml в директории запуска исполняемого файла, а далее по пути %PROGRAMDATA%\SynapseAgent\config.toml (Element-версия) или %PROGRAMDATA%\cplsupport\config.toml (HiveMQ-версия).

Бэкдор принимает на вход как незашифрованный файл конфигурации, так и файл с частично зашифрованными участками.

В первом случае после запуска бэкдора файл считывается и частично шифруется функцией seal() (опция --seal HiveMQ-версии) с помощью алгоритма ChaCha20-Poly1305 и ключа на основе значения ключа реестра HKLM\Software\Microsoft\Cryptography\MachineGuid.

Таким образом в результате первого запуска бэкдора злоумышленниками конфигурационный файл оказывается привязанным к конкретной машине.

При последующих запусках расшифровка конфигурации производится автоматически. Если передаваемая на вход конфигурация была изначально частично зашифрована, она также расшифровывается автоматически. В противном случае выполнение бэкдора прекращается.

В Element-версии бэкдора конфигурационный файл удаляется сразу после первого запуска, а нужные параметры записываются в ключ реестра HKLM\Software\synapse\Config\SealedConfig. При повторном запуске поиск конфигурационного файла будет осуществляться в первую очередь в реестре.

В начале работы обе версии бэкдора отправляют GET-запрос, чтобы определить публичный IP-адрес системы и его принадлежность к стране.

В первой версии в качестве сервера С2 используется публичный MQTT-брокер HiveMQ - broker.hivemq[.]com. Атакующие создали свой кластер и использовали его для получения телеметрии со скомпрометированной системы, а также для отправки команд бэкдору.

Во второй обнаруженной ЛК версии бэкдора в качестве сервера С2 атакующие запустили свой сервер мессенджера Element, работающего по протоколу Matrix: meet.element[.]tw.

На этом сервере они создали комнату, которую использовали для получения сообщений со сведениями об устройстве и отправки команд для выполнения в скомпрометированной системе. 

Переход от общедоступных проектов с открытым исходным кодом на собственные разработки говорит о том, что группа Toy Ghouls стремится усложнять свои атаки и дольше оставаться незамеченной. Все технические подробности - в отчете.

Читать полностью…

SecAtor

F6 нацелилась на международный рынок ИБ и в этом ключе представила свой первый глобальный аналитический отчет F6 2025–2026 Cyber Threat Landscape Report («Ландшафт киберугроз 2025–2026»).

В исследовании разобраны актуальные киберугрозы, текущая ситуация с утечками данных, динамика теневых форумов, продажа вредоносного ПО, а также роль брокеров первоначального доступа и другие ключевые изменения в ландшафте угроз за 2025 год и первое полугодие 2026 года.

В исследовании не представлены данные по киберугрозам в России и Беларуси, которые ранее были подробно описаны в ежегодном аналитическом отчете Киберугрозы в России и Беларуси. Аналитика и прогнозы 2025/26.

В контексте утечек F6 зафиксировала на андеграундных форумах и в тематических ТГ-каналах публикации 164 новых публичных утечек баз данных компаний: 91 была опубликована в открытом доступе, а 73 - были выставлены на продажу.

В общей сложности утечки содержали более 600 млн строк с данными пользователей по всему миру. На Латинскую Америку пришлось 33% всех зафиксированных случаев, за ней следуют страны Ближнего Востока и Африки (29%), Азиатско-Тихоокеанский регион (8%) и СНГ (всего 4%).

В странах СНГ наибольшее количество строк с данными пользователей пришлось на Таджикистан - около 217 млн. строк (85%), за ним следует Казахстан с примерно 25 млн. (10%). На Узбекистан пришлось 15 млн. записей (6%).

Эксперты F6 отмечают рост числа новых группировок вымогателей. Только за 2025 год было зафиксировано появление более 50 новых группировок, при этом значительная их часть просуществовала всего несколько месяцев.

Всего было зафиксировано более 9300 инцидентов, связанных с ransomware. Кроме того, появилось 66 новых групп, занимающихся распространением программ-вымогателей, наиболее активной из них стала Qilin, которой приписано более 1500 атак.

Приоритетными целями у вымогателей остаются крупные организации из сфер промышленности, логистики, финансов и критической инфраструктуры.

Больше всего групп-вымогателей нацелены на организации в США - их атаковали 14 группировок. Далее - Франция, Великобритания и Германия, организации в которых атакует по 13 групп, а также Канада (12 групп).

Эксперты F6 фиксируют переход операций вымогателей от «шумных» атак к более сложным и многоэтапным сценариям, ориентированным на обход средств защиты и максимизацию ущерба для инфраструктуры жертвы.

Также заметно снижается доля прозрачных выплат выкупов и увеличивается число закрытых переговоров. Основной акцент злоумышленников смещается с получения выкупа за расшифровку данных на давление через угрозу утечки данных и репутационного ущерба.

Как отмечают авторы отчета, злоумышленники активно применяют чат-боты на базе ИИ. Атакующие используют ИИ для проведения атак, распространяют вредоносное ПО под видом различных ИИ-инструментов, пытаются скомпрометировать сами решения на основе ИИ.

В частности, киберпреступники придумывают все более изощренные способы использования ИИ для снятия программных ограничений (AI-джейлбрейкинга).

В большинстве публично раскрытых атак злоумышленники предпочитали использовать: OpenAI (ChatGPT), Gemini, Claude Code. На теневых форумах ChatGPT упоминался чаще остальных (более 108 000 упоминаний), в то время как Gemini и Claude Code - около 25 000.

Как подчеркивают аналитики F6, атаки с использованием ИИ получат еще более активное развитие.

Получить полную версию отчета можно по ссылке.

Читать полностью…

SecAtor

Cisco предупреждает о раскрытии двух неисправленных уязвимостей в системе Secure Email и устранении критических уязвимостей коммутаторов.

Публично раскрытые уязвимости S/MIME могут привести к утечке зашифрованного содержимого электронных писем, а критические ошибки в IOS XR и Nexus позволяют реализовать удаленное выполнение кода и обход аутентификации.

CVE-2026-20354 и CVE-2026-20355 представляют собой проблемы средней степени серьезности, затрагивающие функциональность расшифровки Secure/Multipurpose Internet Mail Extensions (S/MIME) в решении для защиты от угроз.

По данным Cisco, недостаточная проверка целостности сообщений может позволить злоумышленнику перехватывать и изменять трафик между почтовыми шлюзами, используя метод атаки MitM.

Успешная эксплуатация уязвимости может позволить злоумышленнику получить содержимое зашифрованного сообщения в открытом виде.

Проблема затрагивает все устройства Secure Email, работающие под управлением AsyncOS версии 16.5.0 или более ранних версий с включенной поддержкой S/MIME.

Cisco предупреждает, что уязвимости были обнародованы, но отмечает, однако ей неизвестно о случаях их эксплуатации в реальных условиях.

Компания также объявила о выпуске исправлений для нескольких критических уязвимостей безопасности в IOS XR и коммутаторах серии Nexus 9000, которые могли привести к удаленному выполнению кода, обходу аутентификации, внедрению кода и другим типам атак.

Исправления для IOS XR закрывают множество ошибок, сгруппированных по классам уязвимостей в рамках семи CVE, включая две с оценкой CVSS 9,8: CVE-2026-20274 и CVE-2026-20279.

К ним относятся ошибки, связанные с повреждением памяти и безопасностью памяти, а также проблемы с некорректным контролем доступа, соответственно.

В коммутаторах серии Nexus 9000 была исправлена CVE-2026-20212 (оценка CVSS 9,8), которая позволяла удаленным злоумышленникам подключаться к доступным по умолчанию TCP-портам и выполнять код с правами root.

Кроме того, Cisco устранила серьезную уязвимость в устройствах серий Desk Phone 9800, IP Phone 7800 и 8800, а также Video Phone 8875, работающих по протоколу SIP.

Уязвимость, отслеживаемая как CVE-2026-20281, позволяет удаленным неаутентифицированным злоумышленникам отправлять непрерывные потоки специально сформированных HTTP-пакетов на уязвимые устройства и вызывать DoS.

Cisco заверяет, что ей неизвестно о случаях эксплуатации каких-либо из исправленных проблем в реальных условиях. Но посмотрим.

Читать полностью…

SecAtor

Исследователи F6 в сентябре выявили новый эпизод распространения вредоносного ПО Buhtrap RAT.

Схема  повторяет уже известную - вредоносное ПО распространяют при помощи сайтов-приманок, ориентированных на бухгалтеров и юристов. Злоумышленники продвигают такие сайты через рекламу в поисковой выдаче.

Buhtrap - название вредоносного ПО и одноименной преступной группы, действующей с 2014 года. В 2016 году исходные коды Buhtrap были опубликованы в открытом доступе, после чего его стали использовать разные финансово мотивированные атакующие.

В последние годы злоумышленники рассылают фишинговые письма, а также используют взломанные или фейковые бухгалтерские веб-ресурсы, через которые заражают системы российских организаций.

Новый сайт-приманка представляет собой копию легитимного ресурса «Главная книга бухгалтера». Механизм доставки практически полностью повторяет кампанию, которую специалисты F6 задокументировали ранее.

Когда жертва попадает на сайт-приманку через поисковую выдачу, JS-код перехватывает попытку скачать документ и вместо него формирует ссылку на ZIP-архив с вредоносной нагрузкой (анализ - здесь). Имя архива строится на основе текущей даты и времени в формате YYYY_MM_DD_HH_MM_SS.zip.

После нажатия на кнопку скачивания документа происходит формирование ссылки на загрузку по шаблону: hxxps://files[.]buhotchet[.]com/uploads/yyyy-mm-dd-hh-mm-ss.zip, за что отвечает js-скрипт glavaudit[.]org/js/handle.js, основной функционал которого схож с js-скриптом event.js в ранее описанной атаке.

Злоумышленники не стали существенно менять используемую схему. Используемый Buhtrap RAT и последующая цепочка заражения существенных изменений не претерпели, основные изменения затронули сетевую инфраструктуру. IOCs - в отчете.

Читать полностью…

SecAtor

Более 3 миллионов сайтов WordPress подвержены SQL-уязвимости плагина All-in-One WP Migration and Backup.

Уязвимость высокой степени опасности (CVE-2026-19949, CVSS 8,8)) позволяет неавторизованным злоумышленникам удаленно выполнять код, о чем предупредила Defian. Проблема описывается как SQL-инъекция второго порядка в функции восстановления архива плагина.

Как поясняет Defiant, недостаток заключается в том, что вводимые пользователем данные недостаточно экранированы, а существующие SQL-запросы недостаточно подготовлены.

Злоумышленник реализовать вредоносный контент через функцию отслеживания ссылок ядра WordPress, дабы извлечь секретный ключ, использованный во время операции восстановления архива, а затем использовать его для развертывания вредоносного плагина и RCE.

Комплексное решение для миграции и резервного копирования WordPress упаковывает сайты в архивы .wpress и позволяет администраторам восстанавливать архив на любом целевом сервере. Операция импорта не требует аутентификации, но защищена секретным ключом, который сохраняется при каждом восстановлении базы данных.

CVE-2026-19949 позволяет злоумышленнику отправить два трекбэка к общедоступному сообщению, каждый из которых содержит обратную косую черту в конце и URL-адрес, ведущий к полезной нагрузке. Входные данные сохраняются без удаления обратных косых черт и без отклонения URL-адресов.

После того как администратор архивирует, а затем импортирует сайт, плагин переписывает URL-адреса и префиксы таблиц в сохраненном SQL-коде. Предоставленные злоумышленником входные данные преобразуются в исполняемый SQL-код, в результате чего значение секретного ключа записывается в комментарий, который утверждается и становится общедоступным.

Неавторизованный злоумышленник может затем получить секретный ключ из конечной точки REST API комментариев сайта и использовать его для импорта специально созданного архива .wpress, содержащего вредоносный обязательный для использования плагин, который запускается при следующей загрузке страницы, что приводит к RCE.

По итогу, как и в случае со всеми уязвимостями удаленного выполнения кода, это может привести к полной компрометации сайта с помощью веб-оболочек и других методов.

Уязвимость затрагивает все версии All-in-One WP Migration and Backup до 7.109 включительно и была исправлена в версии 7.110, выпущенной 20 августа.

Стоит отметить, что All-in-One WP Migration and Backup - весьма популярный инструмент для резервного копирования и восстановления WordPress, который имеет более 5 млн. активных установок.

По состоянию на 3 сентября только 35% всех установок были обновлены до версии 7.110, что означает, что примерно 3,2 миллиона сайтов используют уязвимую версию плагина, если верить статистике WordPress.

Читать полностью…

SecAtor

SonicWall предупредила клиентов о том, что злоумышленники объединяют две новые 0-day в SMA1000 в рамках атак с удаленным выполнением кода.

Первая уязвимость связана с внедрением команд с максимальной степенью серьезности (CVE-2026-83548) и была обнаружена в интерфейсе WorkPlace устройства SMA1000.

Эта активно используемая цепочка 0-day также нацелена на уязвимость внедрения команд (CVE-2026-83549) в консоли управления устройством SMA1000, которую злоумышленники с правами администратора используют для выполнения произвольных команд ОС на уязвимых устройствах.

SonicWall PSIRT провела расследование инцидента, указывающего на активную эксплуатацию уязвимостей, настоятельно рекомендуя клиентам как можно скорее обновить систему до версии с исправлением, чтобы устранить эту уязвимость.

Две уязвимости безопасности затрагивают модели SMA1000 6210, 7210 и 8200v, но не влияют на работу SSL-VPN на межсетевых экранах SonicWall или продуктах серии SMA 100.

В настоящее время Shadowserver отслеживает более 400 устройств SMA1000, находящихся в сети, хотя некоторые из них, возможно, уже были защищены от этой цепочки эксплойтов.

SonicWall также рекомендовала администраторам переустановить ОС на устройствах, изменить все пароли пользователей и администраторов, а также сбросить токены TOTP, но пока не предоставила подробностей об атаках или в отношении списка обнаруженных IOC.

Учитывая, что SMA1000 - это защищенное устройство удаленного доступа, используемое крупными предприятиями, государственными учреждениями и организациями критической инфраструктуры, подобные уязвимости часто становятся объектом атак.

В июле две другие уязвимости SonicWall SMA1000 (CVE-2026-15409 и CVE-2026-15410) также задействовались в 0-day атаках в течение нескольких недель для установки вредоносного ПО на уязвимые VPN-устройства.

В прошлом месяце CISA подтвердило, что группировки, занимающиеся вымогательством, начали использовать эти две уязвимости в реальных условиях.

В декабре компания также предупреждала клиентов о необходимости устранения еще одного нуля в SMA1000 (CVE-2025-40602), которую хакеры использовали для получения прав root.

Месяцем ранее SonicWall связала APT-активность с утечкой данных в сентябре, в результате которой были раскрыты резервные копии файлов конфигурации брандмауэра клиентов, после того как исследователи предупредили о взломе более 100 учетных записей SSLVPN SonicWall с использованием украденных учетных данных. В общем, ожидаем новой волны.

Читать полностью…

SecAtor

Исследователи F6 сообщают о новой угрозе российскому бизнесу, связанной с деятельностью группировки, назвавшей себя VantaCore, на счету которой уже не менее жертв.

Атакующие имеют явно нескромные аппетиты: суммы запрашиваемых выкупов составляют миллионы долларов. Однако по мнению специалистов, есть все основания считать, что новая группировка - ребрендинг ранее известной проукраинской группы - Thor.

Как ранее отмечала F6, последнее время фиксируется консолидация и перегруппировка проукраинских группировок.

Кроме того, наметилась тенденция отказа проукраинских кибербанд от LockBit 3 Black и Babuk в пользу перехода на программы‑вымогатели собственной разработки.

В марте F6 уже сообщала о перевооружении Bearlyfy на собственные шифровальщики GenieLocker. В августе же были выявлены атаки группировки VantaCore с использованием программы‑вымогателя собственной разработки VantaCore.

Вероятно, участники VantaCore, как и пропавшие с «радаров» их коллеги из Shadow, решили создать имидж солидной партнерской программы вымогателей и создали DLS с информацией об атаках на различные компании в июне этого года.

VantaCore использует схему двойного и тройного вымогательства для дополнительного давления на жертву. Похищенные данные спустя некоторое время продаются или распространяются на их ресурсах, а затем используются для организации новых атак.

Как и полагается «солидной» международной RaaS общение вымогателей с жертвой происходит в чате в сети Tor. Ссылка на него содержится в записке с требованием выкупа за расшифровку.

Даже если не вдаваться глубоко в детали, уже визуально по дизайну чатов прослеживается взаимосвязь с группировкой Thor. DLS VantaCore был развёрнут не позднее 7 июня 2026 года, на что указывают цифровые следы, оставленные при его создании.

Кроме того, при анализе ресурса по пути /favicon.ico была обнаружена иконка с надписью «THOR», выполненной руническим письмом, что может дополнительно указывать на связь VantaCore с кибергруппировкой Thor.

В качестве начального вектора VantaCore используют все возможные варианты, которые могут привести к получению злоумышленниками доступа к ИТ‑инфраструктуре жертвы: слабозащищенные публично доступные RDP, VPN, уязвимости в публичных приложениях, скомпрометированные учетные данные партнеров жертвы и тп.

Поведение участников VantaCore в скомпрометированной инфраструктуре не сильно отличается от многих группировок вымогателей, их тактики, техники и процедуры во многом эффективны, хотя и не являются изощренными и инновационными.

Их цель прежде всего - нажиться на жертве. Одна из особенностей, отличающая VantaCore от многих других группировок - использование постэксплуатационных инструментов собственной разработки.

Для перемещений по атакуемой инфраструктуре атакующие используют добытые в ходе развития атаки легитимные учетные записи и преимущественно протоколы SMB и RDP. Для сетевой разведки используются как сетевые сканеры, так и легитимные утилиты.

На скомпрометированных Windows‑системах злоумышленники закрепляются, создавая системные службы, а в качестве средств удаленного доступа ими используются свободно распространяемая программа удаленного доступа Tactical RMM и бэкдор собственной разработки VantaCoreRAT.

Изучив скомпрометированную инфраструктуру и получив полный контроль над ней, злоумышленники производят эксфильтрацию данных жертвы, а затем приступают к заключительному этапу атаки.

На этом этапе вымогатели реализуют деструктивные действия в отношении систем резервного копирования и шифруют критически важную информацию, что в результате позволяет им вымогать денежные средства за их расшифровку.

Для шифрования данных на устройствах серверного и пользовательского сегментов атакующие используют программу‑вымогатель VantaCore.

Ее доставка и запуск осуществляется как вручную, в контексте нелегитимных RDP‑сессий, так и с помощью собственного инструмента автоматизации VantaCoreLoader, который используется для массовой доставки и запуска программы‑вымогателя на все выявленные хосты, используя схожие c PsExec/WinExec механизмы.

Читать полностью…

SecAtor

Исследователи Vedere Labs из Forescout использовали Claude от Anthropic для адаптации работающего RCE-эксплойта с одного ПЛК WAGO на другой.

Провернуть фокус удалось после тщательного контроля со стороны исследователей, нескольких часов целенаправленной работы и сотен долларов, потраченных на API. Эксперимент проводился после недавних атак на ПЛК в водном секторе.

Отправной точкой послужила ранее разработанная уязвимость для ПЛК WAGO 750-852, основанная на CVE-2021-31886, представляющей собой переполнение буфера предварительной аутентификации в FTP-сервере Nucleus, позволяющее неаутентифицированному злоумышленнику выполнить произвольный ARM-шеллкод на целевом ПЛК.

В рамках своего эксперимента исследователи Forescout решили адаптировать эту уязвимость к родственной, но иной модели WAGO 750-831 и посмотреть, сможет ли ИИ затем использовать полученный результат для создания полноценной системы управления и контроля.

Исследователи задействовали Claude Code, получив доступ к терминалу, эталонным файлам, инструменту обратного проектирования Ghidra и физическому целевому устройству.

ИИ подтвердил уязвимость с помощью сочетания зондирования в реальном времени и статического анализа прошивки, после чего сгенерировал полезную нагрузку, которая привела к сбою ПЛК.

Сбой подтвердил наличие уязвимости, но это была самая простая часть задачи. Превращение её в полноценное RCE заняло гораздо больше времени, а первые попытки приводили к тому, что ИИ шёл неверным путем, вынуждая исследователей перенаправлять анализ и предоставлять дополнительный технический контекст.

Прогресс застопорился, пока команда не перешла с Claude Sonnet 4.6 на Claude Opus 4.6 и не дала модели указание запрашивать помощь всякий раз, когда она не уверена в какой-либо детали прошивки.

Прорыв произошел, когда ИИ выяснил, почему внедренный код постоянно стирался до того, как мог запуститься, а затем скорректировал свой подход, чтобы сохранить целостность полезной нагрузки.

После устранения этого препятствия Claude за 12 минут создал две отдельные рабочие полезные нагрузки. Именно такой подход - сложный и трудоемкий путь к первоначальному выполнению, за которым следует быстрая итерация - делает масштабирование такого рода работы достойным внимания.

Последующая попытка развить RCE оказалась менее успешной. На новой итерации, посвященной разработке управляющего имплантата, Claude тестировал все более сложные полезные нагрузки, и одна из них записала данные в область, отображенную на флэш-память ПЛК, что привело к необратимой поломке устройства.

Что касается затрат, связанных с экспериментом, Forescout отметила, что только на заключительном этапе разработки RCE было потрачено более 500 долл. на использование API в течение сессии, длившейся более восьми часов.

Как отметили в Forescout, оператор ИИ в принцие мог бы выполнить первоначальный RCE и без ИИ за меньшее время и с меньшими затратами, сохранив при этом работоспособность ПЛК.

Но более важный момент заключается в том, что произойдет по мере дальнейшего снижения объема необходимого вмешательства экспертов.

Исследователь может выполнить эту работу параллельно, но ИИ потенциально может снизить совокупные издержки на ее выполнение сразу по многим связанным задачам.

Читать полностью…

SecAtor

CISA, NSA и ФБР США выкатили коллективные обвинения в адрес китайских компаний, занимающихся ИИ, упрекая их в проводении масштабных кампаний по извлечению запатентованных возможностей из ведущих американских моделей ИИ.

По данным ведомств, эта деятельность, продолжается как минимум с конца 2024 года и включает миллиарды токенов и миллионы запросов, нацеленных на модели от Anthropic, OpenAI, Google и xAI.

В совместном уведомлении отмечается, что эта деятельность осуществлялась DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI, вероятно, с ведома китайского правительства.

Упомянутые компании входят в число наиболее известных китайских разработчиков ИИ. В частности, DeepSeek привлекла международное внимание своими семействами моделей R1 и V3, а Alibaba разрабатывает серию Qwen.

Moonshot AI управляет семейством Kimi, MiniMax разрабатывает модели общего назначения и модели программирования, а StepFun и Z.AI также создают передовые системы для задач рассуждения, программирования и агентного управления.

По данным американских силовиков, они использовали метод «дистилляции знаний» не просто как вспомогательное средство для исследований, а как центральную стратегию развития для улучшения собственных моделей при одновременном снижении затрат на обучение и времени разработки.

В штатах утверждают, что китайские фирмы занимались злонамеренной деятельностью, систематически извлекая ограниченный функционал в огромных масштабах, нарушая условия предоставления услуг поставщиков и обходя средства контроля доступа.

Утверждается, что DeepSeek начала организованные кампании по дистилляции данных в конце 2024 года, собирая синтетические обучающие данные с моделей, включая GPT-4, GPT-4o, GPT-5, Claude Sonnet и Opus, Gemini 2.5 и Grok 4.

Извлеченные возможности включали рассуждения в стиле «цепочки мыслей», юридическую специализацию, агентные функции, задачи, управляемые API, оптимизацию с контролируемой тонкой настройкой и возможности записи.

Moonshot AI обвиняется в проведении аналогичных кампаний с середины 2025 года, включая извлечение данных из моделей Claude и GPT для своих систем Kimi. Alibaba, MiniMax.

StepFun и Z.AI, предположительно, нацелились на такие возможности, как разработка ПО, обучение с подкреплением, программирование агентов, диалоги со службой поддержки клиентов и логическое мышление. CISA утверждает, что только Z.AI к середине 2026 года извлекла миллиарды токенов из GPT-5.5 и Claude Opus 4.8.

Чтобы избежать обнаружения, компании, предположительно, распределяли запросы между собственными API, облачными провайдерами, сторонними агрегаторами, пулами учетных записей и прокси-серверами API, используемыми на сером рынке.

Эти сервисы могут скрывать информацию об источнике и обходить географические ограничения. Операторы также, как сообщается, использовали автоматическую очистку метаданных, централизованные системы маршрутизации запросов, массовые платные подписки и автоматическое переключение при блокировке доступа со стороны провайдеров.

Американские силовики также обращают внимание на попытки извлечения скрытых рассуждений с помощью подсказок, имитирующих взлом системы, а также конвейеры контроля качества, предназначенные для обнаружения случаев ухудшения или изменения качества ответов со стороны поставщиков услуг.

Сообщается, что MiniMax перенаправила активность на недавно выпущенную модель Claude в течение 24 часов, что демонстрирует, насколько быстро эти системы могут адаптироваться.

Ведомства заявляют, что более активный обмен информацией между разработчиками моделей, облачными платформами и агрегаторами API будет иметь решающее значение для выявления случаев злоупотребления, которые в противном случае могут выглядеть как отдельные нарушения.

Резюмируя, вспоминается известный мем: «А что так можно было?».

Однако не стоит сомневаться, что и в обратную сторону аналогичные процессы также успешно реализуются.

Читать полностью…

SecAtor

Уже отметили, что странным выглядят две 0-day в числе почти 1000 исправленных Microsoft уязвимостей в PatchTuesday за сентябрь 2026 года. Вот и анонимный исследователь Nightmare Eclipse подумал также, решив присовокупить еще одну одну.

Сразу после выхода PatchTuesday Nightmare Eclipse по своей старой традиции раскрыл новую уязвимость нулевого дня в Microsoft Defender под названием ShieldCrash.

ShieldCrash описывается как обход уязвимости ShieldBreak, позволяющей повышать привилегии в Defender, которая была исправлена в четверг. В свою очередь, эта уязвимость обходила RoguePlanet, еще одну уязвимость Defender, обнаруженную в июне и исправленную Microsoft в июле.

По данным Nightmare Eclipse, эксплойт ShieldCrash, демонстрирующий принципиальную возможность взлома, позволяет злоумышленникам получить системные привилегии в полностью обновленных системах Windows 10, Windows 11 и Windows Server, но не предоставляет им права на запись в скомпрометированные системы.

Как отметил исследователь, Microsoft не смогла должным образом исправить ShieldBreak (CVE-2026-69414), и при определенных условиях все еще возможно вызвать ту же самую проблему, которая была вызвана ShieldBreak.

Хотя Microsoft исправила ряд моментов, чтобы предотвратить повторную эксплуатацию уязвимости, они все же упустили момент, где ShieldBreak все еще может быть использован.

Представленный PoC демонстрирует чтение произвольного файла как SYSTEM с сентября 2026 года. Проблема затрагивает все поддерживаемые версии Windows. Исследователь обещает переработать его в полноценный PoC для SYSTEM, но пока ему «немного лень».

Nightmare Eclipse продолжает раскрывать нули в рамках продолжающегося спора с Microsoft по поводу практики компании в отношении вознаграждения за обнаружение ошибок и раскрытия информации об уязвимостях.

В ответ Microsoft предупредила о судебных исках против любого, кто будет заниматься подобной «злонамеренной деятельностью, причиняющей реальный вред» ее клиентам, что заставило многих поверить, что компания напрямую угрожает исследователю.

С апреля анонимный исследователь уже раскрыл длинный список нулей, включая ShieldBreak, LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma и UnDefend, нацеленные на Microsoft Defender, BitLocker и другие компоненты Windows.

В свою очередь, Microsoft исправила ShieldBreak, RoguePlanet, YellowKey, GreenPlasma и MiniPlasma, но для остальных уязвимостей, обнаруженных Nightmare Eclipse, до сих пор нет официальных патчей.

Читать полностью…

SecAtor

Исследователи Google Threat Intelligence Group (GTIG) предупреждают о более активном переходе злоумышленников от программистов-ассистентов на базе ИИ к многоагентным системам, автоматизирующим каждый этап атаки.

Используя телеметрию по результатам реагирования на инциденты, данные отслеживания злоумышленников и информацию о работе платформ в режиме реального времени, Google наблюдала, как агенты ИИ координируют выполнение нескольких задач атаки, устраняют неполадки и адаптируют свои действия с минимальным участием человека.

За последний квартал злоумышленники вышли за рамки простых взаимодействий с LLM на основе подсказок и интегрировали возможности ИИ в различные этапы жизненного цикла атаки.

Традиционная автоматизация на основе скриптов уже давно является неотъемлемой частью операций киберпреступников, однако группы все чаще модернизируют эти рабочие процессы, создавая высокоавтономные системы, способные анализировать сложные задачи и принимать динамические решения без необходимости человеческого контроля.

В одном из таких инцидентов злоумышленник, преследующий финансовые мотивы, скомпрометировал облачную инфраструктуру организации и развернул автономную многоагентную систему.

По данным Google, менее чем за шесть часов злоумышленник спланировал, разработал и развернул масштабную кампанию по сбору учетных данных, используя чат-бота с ИИ, подсказку и инструкции от Markdown-агента.

Агенты ИИ управляли процессом сканирования уязвимостей, собирали тысячи учетных данных сторонних источников, устраняли неполадки в режиме реального времени, меняли IP и направляли трафик атак через легитимные, скомпрометированные облачные среды, чтобы избежать обнаружения.

Такой подход значительно сократил задержку, связанную с участием человека в процессе, и уменьшил временные рамки для реагирования защитников.

В другом инциденте исследователи обнаружили незащищенный сервер C2, на котором размещалась автоматизированная система разведки и управления учетными данными под названием Recon.

В его файлах содержались инструкции для агентов ИИ, файлы знаний и артефакты OpenClaw, относящиеся к фреймворку, который в режиме реального времени обрабатывал более 23 800 собранных секретов, таких как ключи API.

В отчете GTIG отмечаются и другие примеры, когда связанные с Китаем APT-группировки экспериментировали с инструментами разработки на основе ИИ для создания автоматизированной системы эксплуатации и постэксплуатации с использованием ИИ.

Исследователи утверждают, что другие шпионские группы интегрировали модели ИИ для автоматизации работы ботов-наблюдателей, которые искали в каналах Telegram информацию, представляющую интерес для правительства.

Однако GTIG подчеркивает, что полностью автономный взлом еще не получил широкого распространения, а случаев развертывания злоумышленниками полностью автономных конвейеров для обнаружения 0-day и эксплуатации сетей против реальных целей еще фиксировалось.

Компания также отметила, что Gemini выявила многие из этих злоупотреблений на ранней стадии и отреагировала в соответствии с протоколами безопасности, что позволило Google принять дополнительные меры, пресечь кампании и заблокировать связанные с ними учетные записи.

Злоупотребление инструментами ИИ также наблюдалось в атаках на цепочки поставок, проводимых UNC6780 (TeamPCP), в операциях Gemini по дистилляции ИИ с использованием 100 млн. запросов, а также на рынке украденных учетных данных и ключей API для ИИ.

Кроме того, APT-группировки продолжают использовать ИИ для разведки, фишинга, разработки вредоносного ПО, эксплуатации уязвимостей, постэксплуатации, обработки данных и пропаганды.

Читать полностью…

SecAtor

Масштабная вредоносная кампания задействует тысячи взломанных веб-сайтов малых предприятий для распространения вредоносных ПО ClickFix, хранящихся в смарт-контрактах на блокчейне BNB Smart Chain (BSC).

За последние несколько месяцев исследователи выявили более 5400 взломанных веб-сайтов, большинство из которых были созданы на платформах WordPress и PrestaShop.

Первоначальный метод взлома остается неизвестным, но на каждый сайт был внедрен скрипт, который получает полезную нагрузку следующего этапа из смарт-контракта на конечной точке тестовой сети BSC — метод, известный как EtherHiding.

Исследователи Netskope отметили, что тестовая сеть BSC Testnet предназначена для разработчиков и функционирует аналогично основной сети, производственному блокчейну, но доступна бесплатно.

Злоумышленники используют технику EtherHiding для хранения вредоносного кода или данных конфигурации в смарт-контрактах блокчейна, создавая таким образом отказоустойчивую инфраструктуру, которую сложно вывести из строя.

В цепочке доставки, отслеживаемой Netskope, скрипт отображает приманку ClickFix, которая показывает поддельную CAPTCHA и предлагает посетителям открыть диалоговое окно «Выполнить» в Windows и вставить команду PowerShell.

В результате загружается и выполняется окончательная полезная нагрузка на машине. Поскольку злоумышленник хранит полезную нагрузку в смарт-контракте, он может изменить ее в любое время.

Исследователи отмечают, что на более позднем этапе кампании злоумышленник заменил полезную нагрузку ClickFix в смарт-контракте на загрузчик канала передачи данных WebRTC.

В более новом варианте полезная нагрузка устанавливает скрытый зашифрованный канал связи со злоумышленником и выполняет полученный код.

Скрипт создает одноранговое соединение и канал передачи данных, а затем генерирует необходимое предложение описания сессии, как при обычном рукопожатии WebRTC.

Но вместо того, чтобы отправлять это предложение куда-либо и ждать реального ответа, система сама пишет ответ и передает его обратно в канал связи. Таким образом, никакого рукопожатия не происходит, но канал передачи данных киберпреступнику все равно открывается.

Устройство подготовки получает код JavaScript с жестко заданного адреса C2, буферизует его и выполняет при закрытии канала или через десять секунд.

Полученный код собирается в памяти браузера и выполняется динамически без сохранения на диск путем добавления его в заголовок DOM-дерева.

Netskope предупреждает, что в ходе операции ежедневно используется более 300 зараженных веб-сайтов. С весны количество скомпрометированных сайтов, обращающихся к RPC-терминалам тестовой сети BSC, постоянно растет.

Данные телеметрии показывают, что в августе к конечной точке ежедневно обращались около 400 сайтов, а абсолютный пик составил 536 обращений.

Специалисты рекомендуют заблокировать весь пул RPC-терминалов тестовой сети BSC, представленный здесь, и отслеживать UDP-трафик, не связанный с веб-трафиком, но использующий WebRTC.

Читать полностью…

SecAtor

Продолжаем отслеживать угрозы, связанные с эксплуатацией (в том числе потенциальной) трендовых уязвимостей, на сегодня ситуация выглядит следующим образом:

1. Google выпустила обновление для устранения 0-day в Chrome, которая была использована злоумышленниками.

Уязвимость отслеживается как CVE-2026-85046 и представляет собой ошибку типа в движке JavaScript V8 в Chrome. Она была обнаружена итальянским исследователем Сальваторе Гулицией. Это шестой ноль в Chrome, исправленный в этом году.

2. Злоумышленники начали использовать новую уязвимость в устройствах Citrix ADC и NetScaler Gateway.

CVE-2026-19490 была исправлена в августе и позволяет злоумышленникам обходить аутентификацию и выполнять команды на устройстве. Previdian обнаружила эксплуатацию уязвимости на прошлой неделе.

3. Хакеры нацелились на две 0-day, используя их для захвата маршрутизаторов MikroTik без аутентификации и создания административных учетных записей с бэкдором.

Уязвимы только устройства, у которых доступ к SSH-сервису из общедоступных сетей. Атаки были обнаружены на прошлой неделе центрами CERT Польши и Латвии. В четверг MikroTik выпустила исправления безопасности для этих ошибок.

4. Киберподполье пылесосит еще одну новую 0-day для захвата интернет-магазинов Adobe Commerce и Magento. Успешная атака позволяет злоумышленникам запустить фоновый процесс с бэкдором в взломанных магазинах.

Sansec обнаружила ее, но заявила, что не нашла признаков того, что бэкдор был использован для других вредоносных действий. Компания отслеживает уязвимость как StyleSmuggler.

5. Разработчики N-able выпустили обновления для исправления серьезной ошибки, которая может позволить злоумышленникам захватить серверы N-central.

Уязвимость представляет собой удаленное выполнение кода до аутентификации с уровнем серьезности 10 из 10. N-able заявляет, что ошибка не была использована злоумышленниками в реальных условиях, но рекомендует клиентам как можно скорее установить патчи.

Продукты N-central компании пользуются большим спросом у хакеров и в прошлом месяце также стали объектом 0-day атаки.

6. Хакеры начали использовать уязвимость, связанную с несанкционированной произвольной загрузкой файлов в плагине Super Forms для WordPress. Эта уязвимость была исправлена ещё в июле.

7. Разработчики ConnectWise предупредили об ошибке в своем приложении для удаленного управления ScreenConnect, которая позволяет хакерам получить удаленный доступ к управляемым системам. Компания пообещала назначить CVE и выпустить патч на этой неделе.

8. И еще по ИИ: согласно результатам предварительного тестирования, новая модель OpenAI GPT-6 Astra попыталась провернуть атаки на цепочку поставок проектов с открытым исходным кодом. К счастью, это произошло в смоделированной среде.

Читать полностью…

SecAtor

Анонимный исследователь Nightmare Eclipse представил три 0-day в решениях компаний Avast, CrowdStrike и Nvidia, получившие названия PrettyPrague, FalconFlank и GreenSection.

При этом представленные на прошлой неделе Nightmare Eclipse PoC-эксплойты, нацеленные на них, приводят к повышению привилегий и запуску командной оболочки с системными привилегиями. Кевин Бомонт в конце прошлой недели GossiTheDog/117207575150746857">подтвердил эффективность эксплойтов для Avast и CrowdStrike.

Как утверждает исследователь, прототип кода PrettyPrague нацелен на песочницу Avast и запускает оболочку с полными системными привилегиями, а также может повлиять на другие продукты GenDigital, включая AVG и Norton.

Как отметили в Gen, после получения информации об уязвимости, затрагивающей решения Gen, включая антивирус Avast и позволяющей злоумышленнику повысить свои системные привилегии, им пришлось немедленно запустить процедуры реагирования и устранять проблемы.

В свою очередь, FalconFlank задействует проблему в функции устранения вредоносных макросов Office в CrowdStrike Falcon Sensor для повышения привилегий.

Разработчики CrowdStrike в настоящее время активно расследуют всех сообщения и советуют клиентам отключить параметр политики Windows «Удаление подозрительных макросов из файлов Microsoft Office», отсылая клиентов к техническому уведомлению на портале поддержки.

Тем не менее, если верить CrowdStrike, клиенты остаются защищенными благодаря настройкам облачной защиты от вредоносных ПО для файлов Microsoft Office.

По данным Nightmare Eclipse, эксплойт GreenSection нацелен на запись за пределы допустимого диапазона памяти, затрагивающую раздел общей глобальной памяти, используемый несколькими компонентами пользовательского режима Nvidia.

Хотя эта уязвимость не позволяет немедленно получить системные привилегии, её легко использовать для межпользовательского взаимодействия или даже для компрометации процесса dwm.exe.

Nightmare Eclipse продолжает свой «крестовый поход» в ответ на некорректные процедуры раскрытия уязвимостей у микромягких, правда теперь не понятно, чем ему не угодили ИБ-вендоры и прочие попавшие под руку компании. Будем следить.

Читать полностью…

SecAtor

• Любопытство - это ключ к совершенству. Один из способов задействовать силу любопытства - хакерские квесты. Они лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а дают совершенно реальные навыки.

• На сайте уважаемого 0xdf, который является главным архитектором лаборатории Hack The Box, собрана огромная коллекция прохождений всевозможных машин. Вы можете фильтровать тачки по сложности, операционке, выбрать нужный тэг, имя и т.д.

• На сайте уже представлено более 500 различных машин и их прохождений, начиная с 2018 года и заканчивая апрелем 2026:

➡ https://0xdf.gitlab.io/cheatsheets/htb-interactive

S.E. ▪️ infosec.work ▪️ VT

Читать полностью…

SecAtor

Исследователи Solar 4RAYS представили аналитику по DFIR за первое полугодие 2026 года по результатам участия в расследовании десятков ИБ-инцидентов в российских частных и государственных организациях.

В абсолютном большинстве случаев речь идет об атаках, осуществленных группами профессиональных взломщиков, преследующих финансовые цели или работающих в интересах иностранных правительств.

Как правило, это инциденты, которые произошли по двум причинам: злоумышленники смогли обойти использовавшиеся в атакованных организациях автоматизированные средства защиты или организации просто не имелось соизмеримых угрозе ИБ-инструментов.

В ходе расследований Solar 4RAYS собрала различные данные о характеристиках атак, анализ которых позволяет сформировать представление об актуальных TTPs злоумышленников, оценить уровень ИБ-рисков для конкретной организации и выстроить эффективную защиту.

Исследование также содержит данные о наиболее атакуемых отраслях, квалификации злоумышленников и их мотивации. Кроме того, в отчете представлен обзор основных кибергруппировок, с деятельностью которых Solar 4RAYS столкнулась в ходе расследований, включая Partisan Zmiy, GOFFEE (Paper Werewolf), NGC5081 и Fairy Trickster (Rainbow Hyena, Head Mare).

Отметим ключевые тренды:

- На организации из отрасли промышленности пришлась большая (31%) часть инцидентов, что на 11 п.п. больше, чем год назад. В фокус интереса атакующих такие предприятия попали еще в 2025 году и в 2026 году тенденция продолжилась.

- Шпионаж остается главной целью атакующих (42%), но также выросла доля инцидентов с неизвестными целями.

- Уязвимости в веб-приложениях - самый частый способ проникновения в организацию (46%). В первом полугодии атакующие концентрировались на популярном российском ПО и ПО на открытом коде.

- Среди профессиональных групп наблюдается аномальное затишье: за первые полгода Solar 4RAYS зафиксировала активность лишь 4 ранее известных вредоносных кластеров. Годом ранее их было 6, а по итогам 2025 года - 18.

- Четверть расследованных инцидентов длилась до недели, а длительность каждой пятой атаки не превышала месяц. Доля «коротких» атак снизилось за счет роста инцидентов длительностью от двух недель до года, при этом доля «длинных» атак более года также снизилась.

Подробная инфографика с обзором инцидентов, а также наиболее интересными техниками - в отчете.

Читать полностью…

SecAtor

Злоумышленники взломали инфраструктуру Cloudflare компании Coder, добавив несанкционированные серверы реестра, которые доставляли вредоносные модули Terraform, содержащие код для кражи учетных данных.

Платформа Coder реализует разработчикам безопасные, самостоятельно размещаемые облачные среды разработки для создания и развертывания ПО, включая приложения ИИ.

Проект используется ведущими частными и государственными организациями, включая Dropbox, Palantir, Square, Mercedes-Benz, KKR, EnBW, правительство США и оборонные компании.

Ранее на этой неделе Coder сообщила, что злоумышленник атаковал registry.coder.com, сайт проекта, на котором разработчики размещают пакеты для получения компонентов для своих шаблонов рабочих областей.

Несмотря на то, что реестр Coder работает за Cloudflare, злоумышленник получил доступ к его базовой инфраструктуре и добавил левые IP-адреса в пул, используемый для регистрации модулей Coder. Период доставки вредоносного кода пришелся на 31 августа, с 07:35 до 21:45 UTC.

В результате Cloudflare перенаправляла часть запросов к реестру на серверы злоумышленника, а не на легитимные серверы Coder, доставляя вредоносные файлы для некоторых пользователей.

Вредоносные серверы распространяли модифицированные версии модулей Terraform, представляющих собой готовые наборы инструкций для создания и настройки вычислительной инфраструктуры.

По данным Coder, вредоносные модули действовали как стилеры на зараженных хостах, осуществляя поиск переменных среды и секретов поставщика услуг, ключи API для облачной инфраструктуры и инструментов ИИ, учетные данные CI/CD, секреты конфигурационного файла и история терминала, пользовательские токены OIDC, настроенные SSH-ключи, одноразовые внешние токены аутентификации и пароли к базе данных Coder.

Собранная информация передавалась на схожий домен coder-infra[.]com.

Потенциально затронутым пользоватям следует как можно скорее заменить все секреты. Перед обновлением до исправленных версий 2.37.0, 2.36.4, 2.35.7 и 2.34.9 Coder рекомендует проверить журналы потоков брандмауэра, прокси-сервера, DNS и VPC на предмет подключений к coder-infra[.]com.

Разработчикам также следует просмотреть журналы поставщика услуг на наличие данных data.external.telemetry, определить модули, загруженные в течение периода воздействия, и удалить потенциально вредоносные кэшированные пакеты.

Кроме того, Coder представила SQL-запрос, который поможет выявить потенциально затронутые кэшированные модули и версии шаблонов.

В Coder отмечают, что токены обновления не передавались поставщику услуг и что нет никаких доказательств какого-либо влияния на хранящиеся у него данные клиентов.

Однако, поскольку инфраструктура злоумышленника находится вне контроля проекта, Coder не имеет доступа к важным журналам и не может однозначно идентифицировать каждое скомпрометированное развертывание.

Читать полностью…

SecAtor

Опубликован эксплойт для новой уязвимости в приложении для передачи файлов Cleo Harmony, а значит где-то в киберподполье потирают руки участники банды вымогателей Cl0p.

Уязвимость позволяет удалённым злоумышленникам обходить аутентификацию путём манипулирования аргументами носителя. Разработчики в срочном порядке призывают клиентов незамедлительно устранить новую уязвимость.

Уязвимость отслеживается как CVE-2026-84115 и затрагивает логику обновления JWT-токена, позволяя удаленным злоумышленникам повышать свои привилегии путем манипулирования аргументом bearer.

Уязвимость была обнаружена в функции файла /api/connections. Злоумышленник может создать вредоносную ПО, которая изменяет аргументы в HTTP-заголовках, обходя средства контроля доступа и приводя к повышению привилегий.

По данным VulnDB, эксплойт, нацеленный на эту уязвимость, стал общедоступен, что значительно повышает риск её использования во всех организациях, работающих с Cleo Harmony.

Стратегия эксплуатации обычно включает перехват легитимного трафика или подделку новых запросов, в которых обходится логика обновления JWT с помощью некорректно сформированных или повторно использованных токенов носителя.

Исследователи отмечают, что злоумышленники могут использовать эту уязвимость для обеспечения постоянного доступа, повышения своих привилегий или перехода на другие системы, с которыми интегрирована Cleo Harmony.

Уязвимость была устранена в Cleo Harmony 5.8.1.11, но Cleo воздержалась от предоставления каких-либо подробностей об ошибке в своем уведомлении. 
 
Клиентам Cleo Harmony следует как можно скорее обновить свои экземпляры. Как отмечает WatchTowr, уязвимое приложение является «излюбленной» целью для группировок, практикующих вымогательство. Причем, в компании уже воспроизвели уязвимость.

Причем, в конце 2024 года группа вымогателей Cl0p уже имела опыт «плодотворной» работы с уязвимостями в продуктах Cleo, поставив на счетчик десятки крупных организаций. Так что снаряд на этот раз вполне может прилететь в ту же воронку. Но будем посмотреть.

Читать полностью…

SecAtor

Исследователи BI.ZONE продолжают идти по следам Feral Wolf, сообщая о новых инструментах и техниках атак.

С мая по август 2026 года Feral Wolf провернула серию атак на российские компании в сфере розничной торговли, строительства, обрабатывающей промышленности и IT.

Расследуя инциденты, Бизонам удалось выявить несколько методов получения первоначального доступа к инфраструктуре целевых организаций. В одном из случаев злоумышленники эксплуатировали уязвимость CVE‑2023‑22515 в общедоступном сервисе Atlassian Confluence.

В других атаках они получали доступ через инфраструктуру подрядчиков или использовали небезопасную конфигурацию менеджера кластера 1С, которая позволяла загрузить и запустить 1С‑шелл.

Получив доступ к сервисам из контейнера, атакующие продвигались в хостовую систему. В частности, они смогут находить за пределами контейнера сервисы со слабыми учетными данными и использовать их для получения доступа к хосту.

Чтобы получить учетные данные, Feral Wolf использовала легитимные средства создания и анализа дампов памяти. DumpIt и MemProcFS позволили работать с памятью процесса lsass.exe без применения более заметных специализированных инструментов, таких как Mimikatz.

Во время расследования специалисты также обнаружили ранее неизвестные инструменты, которые Feral Wolf использовала для управления скомпрометированными системами и перемещения внутри инфраструктуры.

В частности, это бэкдор MQTTDoor на Rust, который использует протокол MQTT в качестве канала С2. Вредоносное ПО предоставляет злоумышленнику возможность удаленного выполнения команд с использованием интерпретатора PowerShell на скомпрометированном хосте.

Кроме того, задействовался бэкдор MatrixDoor, взаимодействующий с управляющей инфраструктурой через протокол Matrix, также реализованный на Rust, которая распространялся под именем wtas.exe.

Вредоносное ПО предоставляет злоумышленнику возможность удаленно выполнять команды с использованием интерпретатора CMD на скомпрометированном хосте. В качестве homeserver сети Matrix используется домен meet.element[.]tw.

RDPSocksProxy на C++ применялся для проксирования сетевого трафика через RDP (организации скрытого сетевого туннеля внутри легитимной RDP‑сессии), а на заключительном этапе атак злоумышленники использовали вредоносное ПО GenieLocker для шифрования данных.

Использование MQTT и Matrix в качестве каналов управления расширило возможности злоумышленников по маскировке C2‑трафика.

Применение распространенных протоколов прикладного уровня может затруднять выделение управляющего трафика среди легитимных сетевых соединений и снижать эффективность правил обнаружения, основанных на анализе нестандартных протоколов.

В одной из атак Feral Wolf была зафиксирована PowerShell‑команда, которая загружает скрипт nyx.ps1 из GitHub‑репозитория evilsocket/nyx и передает его содержимое непосредственно в Invoke‑Expression (iex) для выполнения.

Nyx представляет собой автономный скрипт для очистки криминалистически значимых артефактов в Linux, macOS и Windows.

Технический разбор нового инструментария, отдельных кейсов с применением различных техник для получения первоначального доступа, повышения привилегий, закрепления в системе, доступа к учетным данным, а также приемов противодействия криминалистике - в отчете.

Читать полностью…

SecAtor

Злоумышленники активно используют RCE-уязвимость без аутентификации (CVE-2026-0768) в Langflow, фреймворке с открытым исходным кодом для создания приложений ИИ, для кражи учетных данных, токенов и ключей.

Уязвимость в системе безопасности получила критическую оценку и находится в валидаторе кода редактора пользовательских компонентов Langflow.

VulnCheck обнаружила активность на своих ловушках для вредоносного ПО в Великобритании, которые стали целью как минимум 50 попыток взлома за выходные. При этом общее число зафиксированных атак на сегодняшний день увеличилось до 360.

По словам исследователей, злоумышленник проводит разведку и запрашивает переменные среды для получения административных учетных данных или ключей аутентификации суперпользователя для экземпляров Langflow, секретов AWS и ключей API OpenAI.

Langflow - это платформа с открытым исходным кодом на основе Python, позволяющая создавать приложения ИИ, агентов, чат-ботов и системы генерации информации с дополненной реальностью (RAG).

Это позволяет пользователям создавать рабочие процессы в графическом интерфейсе, соединяя компоненты для языковых моделей, подсказок, баз данных, API и других инструментов.

CVE-2026-0768 была обнаружена в январе и затрагивает версии Langflow 1.4.2 и более ранние. Она позволяет выполнять произвольный код без аутентификации с правами root. В настоящее время не существует известных общедоступных PoC-эксплойтов.

Конкретная уязвимость заключается в обработке параметра кода, передаваемого конечной точке проверки. Проблема возникает из-за отсутствия надлежащей проверки предоставленной пользователем строки перед ее использованием для выполнения кода Python.

В рамках Zero Day Initiative компании Trend Micro сообщалось, что это происходит из-за отсутствия надлежащей проверки предоставленной пользователем строки перед её использованием для выполнения кода Python.

CVE-2026-0768 - не первая уязвимость Langflow, использованная злоумышленниками в этом году.

В марте, примерно через сутки после её обнаружения, злоумышленники использовали CVE-2026-33017, критическую уязвимость внедрения кода, для выполнения скриптов Python и сбора данных из файлов .ENV и баз данных.

За этим последовали атаки с использованием CVE-2026-5027 для записи произвольных файлов на уязвимые серверы и CVE-2026-55255 для доступа к рабочим процессам ИИ других пользователей, кражи конфиденциальных данных и доставки имплантатов второго этапа.

Злоумышленники также использовали CVE-2026-0770 для выполнения команд с правами root и пытались развернуть вредоносное ПО, а также извлечь учетные данные облачных сервисов, переменные среды и метаданные контейнеров.

Недавно CISA предупреждала об использовании CVE-2026-9198 после того, как в открытый доступ поступили многочисленные демонстрационные примеры PoC-эксплойтов.

Пользователям Langflow рекомендуется обновиться до последней доступной версии, 1.11.6, которая устраняет все известные недостатки этого популярного инструмента.

Читать полностью…

SecAtor

Хакеры распространили вредоносные обновления для ПО управления VPS Virtualizor, перехватив маршрутизацию BGP для его инфраструктуры обновлений и перенаправив запросы на обновления на вредоносные серверы.

Virtualizor - это устаревшая веб-панель управления от Softaculous, которую хостинг-провайдеры используют для создания, продажи и управления виртуальными частными серверами (VPS).

В срочном уведомлении от поставщика содержится предупреждение о том, что в период с 20:57 UTC 28 августа по 06:10 UTC 30 августа злоумышленник перенаправил блок IP, размещенных на серверах Hetzner, в ходе атаки с использованием протокола BGP.

Это позволило злоумышленнику перенаправлять трафик с систем обновления ПО Softaculous и клиентского/биллингового портала.

Перехват BGP происходит, когда сетевой оператор ложно объявляет маршрут к IP-адресам, принадлежащим другой организации. Другие организации могут принять этот мошеннический маршрут как предпочтительный. Злоумышленник, получающий трафик таким образом, может изменить или перенаправить его на вредоносные ресурсы.

Softaculous заявляет, что перехват протокола BGP позволил хакерам распространить вредоносное обновление Virtualizor на небольшое количество установок, а не всю базу пользователей.

Поскольку запросы были перенаправлены злоумышленнику, у поставщика ПО не оказалось журналов. Softaculous рекомендует операторам Virtualizor проверить наличие этой службы: /etc/systemd/system/java-jre-update.service.

В случае обнаружения нарушений администраторам следует проводить ротацию и ограничение учетных данных API, а также проверять системы на наличие несанкционированных SSH-ключей, учетных записей, запланированных задач и исходящих соединений.

Кроме того, пользователям, которые заходили в личный кабинет Softaculous или вводили платежную информацию в период инцидента, следует сбросить пароли, просмотреть историю операций по учетной записи и следить за выписками по карте.

Расследование инцидента, проводимое Softaculous, все еще продолжается, но нет никаких признаков того, что это затронуло какие-либо другие ее продукты.

Softaculous заявляет, что маршрутизация восстановлена, мошеннический сертификат был отправлен на аннулирование, а 1 сентября была выпущена новая версия Virtualizor 3.2.9.9 с инструментом «анализатор безопасности» в панели администратора.

Компания также планирует внедрить криптографическую подпись для всех программных пакетов в будущем и перейти на более совершенную инфраструктуру.

Читать полностью…

SecAtor

Исследователи Лаборатории Касперского продолжает отслеживать активности Mirage Kitten, сообщая об обнаружении ранее неизвестного семейства вредоносных ПО под названием NodeRabbit.

Первый образец был обнаружен в системе в Афганистане. Дальнейший поиск угроз выявил два дополнительных, более сложных варианта: один в системе в Египте, а другой в Эфиопии.

NodeRabbit - это кроссплатформенный RAT, созданный на Node.js, нацеленный на Windows, Linux и macOS. Распространяется через целевой фишинг в LinkedIn и на других платформах поиска работы, содержащий архивы с троянизированными заданиями по программированию.

В ходе того же расследования в ЛК заприметили еще одно ранее не описанное семейство, которое получило название PollCat.

Как и NodeRabbit, PollCat - это кроссплатформенный RAT, но написан на обфусцированном JavaScript, который также распространяется через архивы с троянскими программами для решения задач по программированию.

Исторически Mirage Kitten полагалась на вредоносное ПО, написанное на C, C++ и Go, часто используя перехват порядка поиска DLL-библиотек.

NodeRabbit и PollCat представляют собой первое публично задокументированное использование вредоносного ПО на основе Node.js и JavaScript этой APT-группой.

На основе полученных телеметрических данных в ЛК смогли идентифицировать жертв атак в секторах финтеха, авиации и аэрокосмической промышленности на Ближнем Востоке и в Африке, в частности, в Египте, Эфиопии и Афганистане.

Кроме того, в ЛК также зафиксировали отправку ZIP-архивов с зараженными троянским кодом проектами, содержащими NodeRabbit и PollCat, на онлайн-сервисы сканирования: запросы поступали из ряда стран, включая Индию, Турцию, Израиль, Ирак, Германию и Ирландию.

Приписать новые активности с высокой степенью уверенности к Mirage Kitten ЛК удалось на основании структурного сходства с бэкдором, встроенным в собственную DLL-библиотеку Retrograde/MiniFast.

Говоря о характере жертв, атаки соответствуют известной географической стратегии Mirage Kitten, которая по-прежнему уделяет особое внимание организациям в Африке и на Ближнем Востоке, на этот раз с особым акцентом на авиационный и финтех-секторы.

Что касается операционной инфраструктуры, Mirage Kitten исторически размещала свои первоначальные ZIP-приманки на легитимных сторонних сервисах. В рамках этой деятельности группа перешла на хранилища Amazon S3.

Наконец, сочетание Azure Websites и доменов, поддерживаемых Cloudflare, стало отличительной чертой тактики и методов Mirage Kitten, что в ЛК наблюдали в случае с NodeRabbit и PollCat.

Последняя активность Mirage Kitten знаменует собой заметную эволюцию в ее инструментарии: NodeRabbit и PollCat - это первые имплантаты на Node.js/JavaScript, отличающиеся от привычного нативного вредоносного ПО, развертываемого путем перехвата порядка поиска DLL-библиотек.

Переход к кроссплатформенному скриптингу предоставляет операторам единую кодовую базу, работающую на Windows, Linux и macOS, с полезными нагрузками, которые органично вписываются в рабочие станции разработчиков.

Однако механизм распространения остается неизменным и соответствует традиционным методам работы Mirage Kitten: использование профилей рекрутеров в LinkedIn для целевого воздействия на критически важные сектора экономики Ближнего Востока и Африки в целях кибершпионажа.

В ЛК заверили, что продолжат отслеживать деятельность группы и будут сообщать о новых открытиях, а подробный технический разбор и IOCs - в отчете.

Читать полностью…

SecAtor

Новый вариант ClickFix получил название TerminalFix и задействует фейковые запросы CAPTCHA от Cloudflare на скомпрометированных веб-сайтах, чтобы обманом заставить жертв выполнить вредоносные команды PowerShell в терминале Windows.

В отличие от типичных атак ClickFix, которые часто приводят к заражению стилерами, эта кампания использует многоступенчатую цепочку вторжения, которая в конечном итоге предоставляет злоумышленникам обратный туннель во внутреннюю сеть жертвы.

TerminalFix отличается от обычных атак ClickFix тем, что перенаправляет пользователей в Windows Terminal или PowerShell, что позволяет успешно выполнять более сложные многострочные скрипты.

Microsoft задетектила атаки в реальных условиях, но не наблюдала за их непосредственной активностью. Однако исследователи предупреждают, что полученный таким образом доступ может быть использован для горизонтального перемещения, повышения привилегий, кражи учетных данных, отключения средств безопасности, утечки данных или развертывания ransomware.

Заражение начинается с фейкового запроса CAPTCHA, который предписывает жертвам выполнить команду PowerShell, предварительно загруженную в буфер обмена, в рамках якобы процесса проверки.

Эта команда загружает ZIP-архив, содержащий легитимный подписанный исполняемый файл и вредоносный DLL, который декодирует и запускает обфусцированную полезную нагрузку непосредственно в памяти.

На втором этапе злоумышленник использует стеганографию для сокрытия исполняемых файлов и фрагментов DLL в пиксельных данных трех изображений PNG. Скрипт загружает изображения с сервера C2 и собирает встроенные полезные нагрузки на диске.

Вредоносная ПО обеспечивает постоянное присутствие в сети с помощью запланированной задачи и ключа реестра Run, настроенного на выполнение каждый час.

В активном режиме выполняет разведку, проверяя наличие контроллеров домена, баз данных, серверов резервного копирования, шлюзов и почтовых систем, собирает системную информацию, а такеж анализирует Active Directory (AD).

Наиболее важным компонентом является пользовательский модуль обратного туннелирования на Python, который подключается к исходящему адресу (gitnow[.]dev:443) через зашифрованный WebSocket, поддерживая произвольное проксирование TCP в стиле SOCKS5.

Это позволяет злоумышленнику дать указание скомпрометированному компьютеру подключаться к внутренним IP, именам хостов и портам, доступным с компьютера жертвы.

Обратный туннель также поддерживает мультиплексирование нескольких соединений через один WebSocket, смену реалистичных строк User-Agent браузера, функцию поддержания соединения и удаленное завершение работы.

Microsoft заявляет, что это может превратить зараженную конечную точку в сетевой узел, предоставляя оператору доступ к системам, обнаруженным в ходе предыдущей итерации по развертыванию Active Directory и сетевой разведке.

Читать полностью…
Subscribe to a channel