TGViewer
Channel Public Channel
НеИБи

НеИБи

@antiinfosec

НаИБ, поИБ и заИБ
По вопросам — @okalman
Subscribers
392
Photos
22
Videos
1
Links
155
Recent Posts 19 shown
Post #229 2.7K
Anthropic помогла взломать OpenAI. За 72 часа и три тысячи долларов

Исследователи из Hacktron AI — Харш Джайсвал, Мохан Педхапати и Рахул Майни — нашли цепочку из двух уязвимостей, которая вела от загрузки картинки на форум OpenAI до внутреннего репозитория компании.

Все началось 23 июля 2026 года с community.openai.com, форума на платформе Discourse. Там HEIC- и HEIF-файлы шли через ImageMagick к библиотеке libheif, в которой сидел heap buffer overflow — CVE-2026-32882. То есть переполнение буфера выделяемой динамической памяти (она же «куча») — часто используется, например, в джейлбрейке консолей. Вообще эту дыру уже закрыли в прошлом году, но в Debian 12 (на нем базировался Docker-образ Discourse) фикс не бэкпортили. Исследователи подняли Opus 4.8, попросили проверить libheif на проблемы — и через несколько сессий получили рабочий эксплойт.

Дальше в игру вступил уже Opus 5, вышедший в тот же вечер. Он за три часа собрал рабочий ARM64-эксплойт для локального Mac, потом портировал его на x86-64 с jemalloc, и к утру 25 июля у Hacktron был RCE на community.openai.com. После этого сработала вторая часть: ошибка конфигурации SSO в инфраструктуре идентификации OpenAI. Форум позволял входить через auth.openai.com, и если скомпрометировать любой сервис на этом SSO, дальше открывался путь к аккаунтам ChatGPT и Codex. Исследователи захватили аккаунт сотрудника OpenAI, чей Codex был подключен к GitHub-организации компании, и через его же Codex открыли пул-реквест в закрытом монорепозитории openai/openai — просто чтобы доказать доступ, не читая код. Затем остановились и отправили отчет.

Discourse получил уведомление в субботу, ответил в воскресенье, а к понедельнику уже выпустил патч и добавил sandboxing для ImageMagick. OpenAI выплатила $6,5 тыс. через Bugcrowd, но отдельно уточнила, что награда за находку на стороне OpenAI, а не за Discourse — тестирование форума было исключено из программы. Общая стоимость операции меньше $3 тыс. в токенах и около 72 часов.

Кстати, никто из компаний, использующих ту же библиотеку в пайплайнах, кроме Shopify, не заметил атак, отмечают исследователи. Даже когда их обработчики изображений падали от тысяч загруженных картинок.

Докинут ли Opus’у $3,5 тыс. за его работу исследователи не уточнили.

🔤🔤Все это, кстати, напоминает комикс 2020 года от xkcd под номером 2347, где вся современная цифровая инфраструктура изображена как шаткая башня из блоков, а в самом низу — один тонкий блок с подписью «проект, который какой-то случайный человек из Небраски с 2003 года поддерживает без благодарности». Дополнительный текст комикса гласит: «Someday ImageMagick will finally break for good and we'll have a long period of scrambling as we try to reassemble civilization from the rubble». Как в воду глядели.

@antiinfosec
Post #228 2.11K
Удар по очередному кроту

Минюст США объявил о закрытии NightmareStresser — одного из самых долгоживущих сервисов DDoS-атак. ФБР при поддержке Королевской канадской конной полиции изъяло домены nightmare-stresser[.]com и nightmarestresser[.]org, а посетители теперь видят баннер с уведомлением об изъятии.

Это своего рода ветеран рынка. По данным Searchlight Cyber, на 2023 год у сервиса было больше 566 тыс. зарегистрированных пользователей и 52 выделенных сервера. Цены на атаки варьировались от $25 до $20 тыс., в зависимости от метода и мощности. Сам NightmareStresser называл себя «единственным DDoS-инструментом, работающим 24/7 больше 8 лет» и обещал, что «ни разу не упал». Технически не соврал, упал только сейчас и сразу на бутылку.

Изъятие прошло в рамках операции PowerOFF — международной кампании по демонтажу DDoS-инфраструктуры. С 2018 года власти США изъяли больше 100 доменов, связанных с подобными сервисами, и предъявили обвинения 12 фигурантам. Но, как отмечают исследователи, рынок DDoS-по-найму напоминает игру в «Ударь крота». На месте закрытых площадок почти сразу появляются новые.

🔤🔤Кстати, есть мнение, что тут на доменах все и закончится. Так, например, штатный исследователь угроз в Infoblox Зак Эдвардс в комментарии для CyberScoop отметил, что якобы NightmareStresser «работает по законам РФ». То есть придерживаются поговорки «кто работает по .ru, к тому приходят по утру». Правда доказательств не представил. Более точно атрибутации в сети пока нет.

@antiinfosec
Post #227 189
НеИБи Уж лучше бы это был взлом Revolut подтвердил утечку персональных данных клиентов, о которой мы не успели рассказать в субботу. А группировка, называющая себя Revolut Smilik, (атрибутации посерьезней пока не было, но суффикс уже проглядывается) сегодня перешла…
Revolut пал жертвой охоты на криптокитов

Продолжаем историю с утечкой в Revolut. Напомним, 12 сентября банк признал, что передал данные клиентов третьим лицам после запроса с домена, принадлежащего реальному государственному ведомству. Тогда все выглядело, как очень стыдная ошибка. Теперь выясняются подробности, которые переводят инцидент в другую категорию.

По данным Financial Times и Security Affairs, запросы приходили через итальянскую PEC — систему сертифицированной электронной почты, которая юридически приравнена к заказному письму. Использовался адрес префектуры Реджо-Калабрия на домене pec.interno[.]it, принадлежащем МВД Италии. Злоумышленники представлялись сотрудниками полиции и запрашивали данные клиентов якобы для расследования. При этом переписка велась несколько месяцев, по некоторым данным, около полугода.

В сети появился хакер, который берет на себя ответственность за атаку, под ником IAmNotAVillain. Иронично, не спорим. Он утверждает, что цели выбирались не случайно. С помощью анализа блокчейна он искал счета с крупными криптоактивами, а точнее охотился за «криптокитами». Всего пострадали 680 китов клиентов, большинство из Швейцарии и Франции, но также из Великобритании, Германии, Испании и еще 31 страна.

Отдельная линия здесь, это утверждение о том, что компрометация итальянских госаккаунтов была не единственным эпизодом. IAmNotAVillain заявляет о шестимесячном доступе к системам нескольких подразделений итальянских силовиков и выкачанных 147 Гб данных. Эта цифра не подтверждена независимо, но если она реальна, то Revolut точно не главный злодей в этой истории.

То есть Revolut, судя по вскрывшейся переписке, делал все по букве закона. Получал запросы с официального домена, прошедшие проверку подлинности, и покорно передавал данные. Хакер даже назвал это «Revolut was complying like a good boy». Требования выкупа банк пока не получал, хотя публикация данных уже началась. Итальянская почтовая полиция, Банк Италии и национальное агентство кибербезопасности ACN ведут проверки, а британские ICO и FCA изучают инцидент.

Так, даже если аутентификация домена подтверждает, что письмо отправлено с реального адреса, для банков и любых организаций, работающих с чувствительной информацией, одного факта «письмо пришло с госдомена» уже недостаточно. В РФ, как мы знаем, такие сценарии уже прорабатывались. И условные хранители той же банковской тайны выдают запрашиваемые документы по более защищенным каналам и проработанным протоколам. Впрочем, и они не панацея.

@antiinfosec
Post #226 171
Уязопокалипсис добрался до яблока

Долгое время считалось, что Apple — это безопасная ось. Закрытая экосистема, контроль над железом и софтом, строгая модерация App Store. Это создавало ощущение неприступности.

На этой неделе Apple выпустила крупнейший цикл патчей в своей истории, больше 260 CVE. iOS 27 закрывает 122 уязвимости, macOS 27 — 204. Для сравнения, у Microsoft в этом же месяце было 974, но для Apple это абсолютный рекорд. Среди замеченных дыр: повышение привилегий до root, утечки данных через фреймворк Background Assets и удаленное выполнение кода через интерфейс CUPS.

Причина не в том, что Apple стала писать хуже. Причина в ИИ-охоте на уязвимости. Модели научились находить дыры быстрее, чем разработчики успевают их закрывать. ИБ-специалисты по всему миру уже называет это «Vulnpocalypse» — когда ИИ находит баги сотнями, а патчи выходят пачками. Правда пока что ИИ лучше помогает находить, а вот с закрытием чаще всего приходится больше использовать интеллект естественный.

@antiinfosec
Post #225 156
Энергетическая утечка

CenterPoint Energy, техасская энергокомпания с 7 млн клиентов в Техасе, Индиане, Миннесоте и Огайо, подтвердила утечку. В SEC-файлинге (такой своеобразный сущфакт в США) от 14 сентября компания признала, мол «неуполномоченная третья сторона» получила персональные данные части клиентов через одну из внешних систем. Инцидент не затронул поставки электричества и газа, и финансового влияния на компанию не ожидается. Ну это они так говорят.

Если же обратиться к атакующей стороне, то форумный пост, который запустил разбирательство, появился еще 1 сентября. Автор с псевдонимом 4d722e4d656f77 (это просто Hex, который расшифровывается, как Mr.Meow) утверждает, что вытащил 7,49 млн записей через API, у которого не было нормальной аутентификации и ограничения скорости запросов. В данных имена, телефоны, email, адреса, счета, суммы, статус автоплатежа и последние четыре цифры номера социального страхования (достаточно важная бумажка). В приложении был архив в 2,5 Гб для скачивания. Хакер отдельно отметил, что мог бы вытащить и больше, но компания вмешалась.

Пока CenterPoint готовит уведомления пострадавшим, против компании уже подано пять коллективных исков, совсем по другим кейсам. Юристы из Shamis & Gentile и Lippe & Associates представляют клиентов из Техаса, Индианы и Миннесоты. Причиной для иска стала функция «гостевой оплаты» на сайте, мол чтобы арендаторы могли оплачивать КУ сами. Однако при вводе номера счета она выдавала кучу персональных данных без должной проверки. Истцы утверждают, что компания имела ресурсы для предотвращения утечки, но не инвестировала в безопасность.

Кстати, ник Mr.Meow подозрительно похож на MeowSHA из отчета Anthropic. Там описан франкоязычный оператор, связанный с экосистемой ShinyHunters, который с помощью Claude и десяти EC2-воркеров выкачал 1,8 млн Android-приложений и сканировал их на хардкодные секреты через TruffleHog. Anthropic тогда назвала это «vibe hacking», когда агент делает почти всю работу сам, пока оператор не до конца понимает, что именно взламывает. Возможно, Mr.Meow — это тот же человек под другим ником. А возможно, нам просто кажется, ведь любителей котов в сети хватает.

@antiinfosec
Post #223 1.82K
Уж лучше бы это был взлом

Revolut подтвердил утечку персональных данных клиентов, о которой мы не успели рассказать в субботу. А группировка, называющая себя Revolut Smilik, (атрибутации посерьезней пока не было, но суффикс уже проглядывается) сегодня перешла к вымогательству. Требование: 10 тыс. BTC. По текущему курсу это около $780 млн, или примерно 65 млрд руб.

История началась 12 сентября, когда Revolut сообщил, что передал конфиденциальные данные клиентов посторонним после запроса, пришедшего с домена, принадлежащего реальному государственному ведомству. Письмо прошло проверку подлинности, поэтому в банке изначально сочли его легитимным. Позже, связавшись с ведомством, выяснилось, что запрос был поддельным. То есть даже не взлом. Отдали все сами.

Утекло почти все из KYC. Имена, даты рождения, почтовые и email-адреса, телефоны, копии паспортов и водительских прав, селфи для верификации, выписки, IBAN, история транзакций, включая операции с биткоином. Revolut называет число пострадавших «очень ограниченным», но точные цифры не раскрывает. Комментировать требования выкупа компания отказалась

Группировка в свою очередь начала публиковать фрагменты данных в Telegram и X. Среди первых документы и селфи генерального директора криптоказино Gamdom Феликса Рёмера и теннисиста Александра Шевченко.

Отдельно стоит упомянуть, что ZachXBT обратил внимание на характер выборки. По его словам, данные выглядят как целевые, а не массовые. Возможно, атака била по состоятельным клиентам, включая криптоинвесторов. Revolut эту версию не подтверждает, но совпадение паспорта, домашнего адреса и полной истории биткоин-транзакций в одних руках — это уже готовый инструмент для таргетированного фишинга.

@antiinfosec
  • 🔥 2
Post #222 172
Мышь прогрызла дыру

Думаю, многие из вас видят в своем трее Logitech Options+. Это софт, который все обладатели брендовой периферии ставят вместе с мышью или клавиатурой и потом благополучно забывают. А внутри у него есть служба обновления, которая работает от имени NT AUTHORITY\SYSTEM. Именно она и стала отправной точкой для цепочки уязвимостей, которую исследователь из AmberWolf описал под номером CVE-2026-12518.

Служба слушает именованный канал \\.\pipe\logitech_kiros_updater. Подключиться к нему может любой локальный пользователь, но служба проверяет, что соединение пришло от logioptionsplus_agent.exe. Звучит разумно, пока не вспомнить, что этот агент работает с правами того же самого пользователя. То есть в него можно внедрить DLL без всякого админа. Причем проверка службы увидит «легитимный» процесс, которым на самом деле управляет атакующий. Дальше через этот канал отправляется сообщение SET /updates/depot/reinstall с полем custom_tags, где переменная {depot} подменяется на произвольный путь вроде C:\Users\Public\logi_pwn.

В манифесте одного из депотов есть команда, которая запускает msiexec.exe с параметром /qn и берет MSI-файл из {depot}/LogiPluginServiceInstaller.msi. Поскольку {depot} теперь указывает на папку пользователя, туда можно положить свой MSI с вредоносным кодом. К тому же в коде updater есть флаг isSystem, и если он установлен, проверка Authenticode-подписи просто пропускается. Этот флаг уже стоит в манифесте, а значит, неподписанный MSI спокойно запускается с правами SYSTEM.

Цепочка не требует ни административных прав, ни действий пользователя, ни сетевого доступа. Обычный локальный пользователь получает полный контроль над машиной. Logitech уведомили в марте, патч вышел 19 августа, публичное раскрытие — 14 сентября.

Интересна тут не отдельная дыра, а то, как несколько независимых защит — проверка процесса, валидация сертификата, ограничение путей — в сумме не создали нормальной границы доверия. Каждая по отдельности выглядела разумно, но вместе они просто передавали управление по цепочке, где каждый следующий элемент доверял предыдущему. Привилегированный updater в итоге должен исходить из того, что все, что приходит через его IPC, может быть враждебным.

@antiinfosec
  • ❤ 1
Post #221 2.03K
Клод на выданье

Теперь, как и обещали подробнее про сеть из дейтинг-приложений. Anthropic раскрыла, вероятно, самую масштабную на сегодня схему романтического мошенничества, построенную на генеративном ИИ. В отчете за сентябрь 2026 года она проходит под кодовым именем GTG-15001. Китайская App-студия развернула более 20 дейтинг-приложений, в которых 75% всех «матчей» были не людьми, а ИИ-персонажами, работающими на Claude.

Это не просто бот в приложении, а гибридный конвейер, где каждый компонент делает то, что лучше всего умеет. За две недели апреля 2026 года Claude сгенерировал более 4 700 уникальных женских персонажей и провел около 2,36 миллиона сообщений с как минимум 25 тыс. пользователей. Один ИИ-профиль в среднем общался с пятью разными людьми. Промпты запрещали персонажам признаваться в том, что они автоматизированы, и предписывали уклоняться от любых просьб о видео или фото, продолжая разговор по заранее прописанному сценарию.

Но был и человеческий слой. Так, около четверти профилей были реальными людьми, нанятыми как фрилансеры. Их задача проходить проверки на «подлинность», которые ИИ не может имитировать. Например, если все-таки будет условия организовать живой видеозвонок и реальный фолловбэк в соцсетях. Но даже эти люди работали не полностью самостоятельно. Отдельная небольшая модель подсказывала им три варианта ответа на выбор. Еще одна модель оценивала привлекательность фото, а третья генерировала аватары для персонажей.

Дальше все уходило в монетизацию. Внутренние «кредиты», которые пользователи покупали за реальные деньги. Работникам платили за каждое сообщение, видеозвонок и подписку в соцсетях.

При этом студия явно готовилась к проверкам платформ. В приложениях был скрытый режим, который активировался только во время ревью в App Store или Play Store, а после одобрения отключался. Встроенный браузер для платежей перенаправлял средства сторонним процессингам, и эту функцию можно было удаленно отключать на время проверки.

Anthropic заявляет что схема, конечно, не нова, но поражает масштаб и индустриализация сети. Если раньше для романтического скама нужны были сотни операторов, то теперь один Claude держит тысячи диалогов одновременно, а люди подключаются только на верификации. Это снижает маржинальную стоимость каждого нового «персонажа» почти до нуля и позволяет масштабировать обман до десятков тысяч жертв без пропорционального роста команды.

Anthropic заблокировала аккаунты и инфраструктуру организаторов и поделилась индикаторами с Apple, Google и другими AI-лабораториями, чьи модели тоже использовались в схеме. Среди некоторых имен, фигурирующих в сети: DORA, DONI, ROMI, LUMA, JOVIA, KIRA, GRACECHAT, HAVEN, NALO, LOVIA и другие варианты.

@antiinfosec
Post #220 189
Anthropic о злоупотреблениях ИИ

Anthropic опубликовала отчет о том, как их модели использовали для вредоносной деятельности в период с декабря 2025 по август 2026 по семи направлениям:

▪️кибероперации
▪️операции влияния на общественное мнение
▪️слежка
▪️разработка обычного вооружения
▪️биологическое оружие (!)
▪️мошенничество
▪️дистилляция

В основном фигурируют Haiku, Sonnet и Opus. Fable и Mythos почти не задействованы, кроме одного кейса дистилляции.

Логика в общем отчете прослеживается следующая: вот ИИ из ассистента превратился в оркестратора, в очередной раз упал порог входа. Одиночки, криминал и хактивисты получают возможности, которые раньше требовали команды и бюджеты. Угроза не только в генерации эксплойтов, а в ускорении всей цепочки (разведка, эксплуатация, закрепление, эксфильтрация). В общем вся стандартная песня, которую мы слышим в отчетах последних лет от каждого ИБ-спеца. Разве что в отчете повышенное внимание уделено к мультиагентным схемам, которые работают параллельно, человек лишь выбирает цели и утверждает результаты. Жаль вот что обороняться никто оркестры из моделей так научить не может.

В части киберопераций самые показательные кейсы это:

▪️GTG-20006 — российская разведка, предположительно Midnight Blizzard (фишинг, DNS-хайджек, WhatsApp, 20+ организаций, Украина и Европа, дроны).
▪️GTG-50014 — ShinyHunters (1,8 млн APK, кража ключей, утечки и шантаж).
▪️GTG-10007 — китайская группа автономный exploit foundry, zero-day в security-продуктах, 50 организаций).
▪️GTG-50020 — охота за API-ключами Anthropic через prompt injection в песочницах.
▪️GTG-50029 — некий хактивист нашел в WordPress race condition, и создал doxxing-платформу.

Во влиянии и слежке по схеме Influence-as-a-service отличились Китай, Иран и Мали. Фейковые сети, 70 сайтов, 250+ аккаунтов, аудитории в России, Иране, Турции, Заливе и других регионах. ИИ пишет доктрины, досье, контракты и даже ранжирует персонал. Также замечены массовый перехват на 25 млн симок, профилирование диссидентов, вредоносное расширение Firefox, автоматические досье. Ну среди прочего ИИ заменяет инженерную команду и аналитиков.

Отдельно настораживают оружейные и биотехнологии. Тут сразу шесть кейсов по обычным вооружениям: Йемен с управляемой ракетой, Китай с торпедами и РЭБ/ПВО, Россия с роем дронов. ИИ пишет GNC, управление огнем, симуляции и закупочную документацию. В отчете также перечислены опасные биотемы. Речь идет об усилении функций вируса чикунгунья, птичьем гриппе, ортопоксвирусах, ядах и токсинах. Автоматические фильтры отсекают самые опасные запросы, но остаются запросы двойного назначения, ведь их можно использовать и для науки, и во вред.

Кейс с фродом опишем отдельным постом, спойлернем лишь, что для ее работы было создано почти 5 тыс. ИИ-персон. Ну а про дистилляцию было уже достаточно отписано вчера по сообщениям ФБР.

В общем, сам отчет внушительных объемов, обязательно к нему вернемся еще и не раз.

@antiinfosec
Post #219 182
Скучное однообразие ради точного единообразия

Мы постоянно упоминаем аббревиатуру CVE (Common Vulnerabilities and Exposures), что в постах про очередную дыру в RDP или Zimbra, что про конфликты в ИБ-сообществе. Но вряд ли кто-то кроме старшего поколения (которым мы не являемся) помнит, откуда она взялась и почему она вообще стала стандартом. Авторы на Хабре сделали большой ликбез по истории вопроса, и там есть что изучить.

Главная идея CVE — это намеренная скучность. Когда в конце девяностых два инженера MITRE предложили единый формат, они сознательно отказались от сложной и виральной таксономии, категорий и «правильной» классификации. Только уникальный номер и краткое описание, достаточное, чтобы отличить одну запись от другой. Формат имени выбрали максимально простым — префикс CVE и число. Никаких схем, которые породили бы споры о вещах, нерелевантных простому списку.

Раньше же как было: три сканера уязвимостей от трех вендоров, IDS от четвертого и папка распечатанных advisory от CERT. Одна и та же дыра в NFS фигурирует как «NFS file guessing check» у CyberCop, «nfs-guess» у X-Force и «SunOS NFS Jumbo and fsirand patches» в бюллетене CERT. А уязвимость PHF CGI вообще была известна под дюжиной названий одновременно. Авторы будущего CVE называли процесс сопоставления этих записей «трудоемким и ошибкоопасным»

Публичный запуск состоялся 29 сентября 1999 года. В первой версии 321 запись. Рядом редакционный совет из 19 организаций, включая CERT, IBM, Cisco и даже Ballistic Missile Defense Organization. Символом сотрудничества стал стенд на конференции SANS, который демонстративно комплектовали представителями конкурирующих компаний.

Дальше был стабильное наращивание базы и только, кроме одной технической детали. К 2012 году в программе было уже больше 54 тысяч уязвимостей. А в 2013 выяснилось, что старая схема CVE-YYYY-NNNN физически не вмещает больше 9 999 идентификаторов в год. С 1 января 2014 года формат сменили на произвольное количество цифр — и это, пожалуй, самый незаметный, но самый важный редизайн в истории программы.

Отдельный головняк — это финансирование. CVE никогда не жила на энтузиазме. Сначала NSA и NIST, потом Министерство внутренней безопасности США, сейчас CISA. В апреле 2025 года выяснилось, что контракт MITRE может закончиться, и тогда участники CVE Board объявили о создании CVE Foundation, на случай, если инфраструктура останется без одного государственного заказчика.

Авторы разбирают и то, что CVE не оценивает риск, не классифицирует и не чинит уязвимости — это просто мостик между разными базами. Там же про NVD, GitHub Advisory, OSV и БДУ ФСТЭК. Полный текст по ссылке, он того стоит.

@antiinfosec
  • ❤ 2
  • 🔥 2
Post #218 192
Уязвимый доступ

В сентябрьском Patch Tuesday от Microsoft упоминается достаточно опасная уязвимость (CVE-2026-69525) в Windows Remote Desktop Services. По CVSS это аж 9,8 из 10, при векторе AV:N/AC:L/PR:N/UI:N. В этой связи BI.ZONE напоминают, что в российском сегменте интернета около 90 тыс. систем с активными сервисами удаленного доступа.

Уязвимость затрагивает широкий спектр систем, включая Windows Server (2012, 2012 R2, 2016, 2019, 2022 и 2025), а также актуальные версии Windows 10 (1607, 1809, 21H2 и 22H2) и Windows 11 (23H2, 24H2, 25H2 и 26H1). Сама она относится к классу use-after-free (CWE-416). Компонент RDS продолжает обращаться к объекту в памяти после того, как тот был освобожден. Злоумышленник отправляет по сети специально сформированный запрос, и система выполняет код в контексте уязвимого сервиса. Ни учетные данные, ни действия пользователя не нужны.

Кто нашел уязвимость, публично не раскрыто. В бюллетене Microsoft и записи NVD автор не указан. Источник в cvefeed.io — secure@microsoft.com, что может говорить о внутреннем исследовании или анонимном сообщении. Microsoft помечает уязвимость как «Exploitation More Likely», то есть считает эксплуатацию более вероятной, чем нет. Публичного proof-of-concept на момент публикации не зафиксировано.

В публикациях про CVE часто упоминается угроза со стороны порта TCP 3389. Однако спешим заверить, что уязвим не он сам по себе, а именно служба RDS и доступ к ее сетевым компонентам. Если RDP опубликован наружу напрямую, через RD Gateway или VPN, сетевой маршрут до уязвимого компонента существует. Отключение внешнего порта снижает риск массовой интернет-атаки, но не устраняет проблему для внутренних сегментов. Патчи вышли 8 сентября 2026 года. Обновляйтесь.

@antiinfosec
Post #217 2.05K
Стикер смерти

6 сентября исследовательский коллектив GangExposed сообщил, что его собственный Telegram-чат стал полностью недоступен. При любой попытке открыть группу клиент падал на iOS, Android, десктопе и вебе. При этом группа не была удалена или забанена, инвайт-линк оставался активным. Так работал специально сформированный Lottie-стикер, который прошел серверную валидацию Telegram, но вызвал отказ в обслуживании на стороне клиента.

Технически атака выглядит так: злоумышленник отправляет в чат стикер размером всего 269 байт. Внутри Lottie-анимации задается экстремально большое значение геометрического параметра — например, layers[0].shapes[0].pt.k = 10e38. Сервер Telegram принимает такой стикер как валидный. Но когда клиент пытается его отрисовать, рендерер тратит несоизмеримо много ресурсов и падает. Жертве не нужно нажимать на стикер, достаточно просто открыть чат. И пока этот стикер висит в истории, чат остается недоступным для всех участников на всех платформах. То есть 0click для чата и 1click для приложения (до краша).

Сейчас стикер по публичным ссылкам найти уже не удается, выдает ошибку. Telegram пока официально тему не комментировал, однако неисключено, что в библиотеку rlottie была проста внесена минорная правка, которая исключает возможность работы этой уязвимости.

🔤🔤Отдельно отметим, что GangExposed — это не просто случайные исследователи. В 2025 году этот же коллектив провел громкую кампанию по разоблачению лидеров Conti и Trickbot. Они опубликовали внутренние файлы, личные данные и установили реальные имена ключевых фигур, включая предполагаемого лидера Виталия Ковалева. GangExposed позиционирует себя как «независимый анонимный исследователь», который сливает информацию не ради денег, а чтобы «избавить общество от преступников». Мол Justice-as-a-Service.

И вот теперь кто-то целенаправленно заблокировал их Telegram-чат с помощью стикера. Кстати, GangExposed ранее находил и другие уязвимости в Telegram (включая утечку IP через tg://proxy-ссылки). В происходящем легко увидеть не просто технический инцидент, а вполне адресный ответ.

@antiinfosec
  • 👏 1
Post #216 215
Сотни тысяч магазинов, которые продают только вашу карту

Немецкий стартап Nebty наткнулся на DoppelCart — сеть из 119 тыс. поддельных интернет-магазинов. Это крупнейший публично задокументированный кластер фейковых витрин, обогнавший предыдущего рекордсмена BogusBazaar с его 75 тысячами. При этом 105 тыс. из них до сих пор работают.

Выглядят они как настоящие. Копируют каталоги, описания, брендинг и даже грузят картинки с серверов оригинала. Всего подделали 44 182 бренда, но особенно досталось SodaStream, Velasca, CurrentBody и Daniel Wellington. У них больше 30 клонов на брата. Главная приманка здесь скидки до 65%.

На странице оформления заказа код отправляет номер карты, срок, CVV, имя, email, телефон и адрес прямиком на C2 через WebSocket в реальном времени. А если банк пришлет одноразовый код подтверждения — его тоже перехватят.

Еще забавно, что на фейковых сайтах часто указан настоящий адрес поддержки бренда. Так что жертвы, не дождавшись товара, будут звонить не хакерам, а реальной компании.

Хостинг-провайдер на запросы Nebty не ответил. А 96% всех магазинов в сети собраны из одинаковых файлов и стучатся в ограниченное число бекендов. То есть собрать всю цепочку на самом деле не очень сложно. Похоже, кто-то просто запустил фабрику по производству фейковых витрин и даже не парился с разнообразием.

@antiinfosec
Post #215 266
Ваши наушники слышат не только вы

Исследователи из Гонконга разработали атаку InjectEave, которая позволяет перехватывать аудио с обычных проводных и беспроводных наушников с расстояния до 30 метров. И даже сквозь бетонные стены.

Вместо пассивного прослушивания естественных излучений атакующий посылает радиочастотный сигнал в сторону устройства. Нелинейные компоненты внутри (усилители, преобразователи, транзисторы) смешивают этот сигнал с внутренними аналоговыми процессами, и в отраженном излучении оказывается информация о воспроизводимом звуке.

В экспериментах тестировали 11 устройств: проводные наушники к Dell, Apple и Mac, беспроводные UGreen, Philips и HP, а также умные колонки, лампы и даже стационарные телефоны. В одном из тестов перехватили разговор через 30-сантиметровую бетонную стену в соседней комнате. А в случае с телефоном исследователи не только подслушали разговор, но и внедрили в него измененный аудиосигнал.

Ограничения, впрочем, есть. Во-первых, что логично, нужна дорогая RF-аппаратура, предварительная настройка частот под конкретную модель и желательно наличие такого же устройства для калибровки. Но сам факт, что подслушать можно не только через микрофон, но и через наушники, повод задуматься.

@antiinfosec
Post #214 292
Берлин не заплатил

5 сентября 2026 года группировка Rhysida выложила в открытый доступ 5,26 терабайта данных, украденных у властей Берлина. Объем сопоставим с полуторамиллионами файлов — около 1,44 млн.

Сенат Берлина отказался платить выкуп в 30 BTC (около 2 млн евро), о котором было известно в начале августа. Хакеры не стали проводить аукцион и выложили все через час после истечения ультиматума.

В дампе личные дела сотрудников правительства, паспорта, IBAN-коды (банковские реквизиты), номера банковских карт, зарплатные ведомости, дисциплинарные записи и даже медицинские документы, включая справки об инвалидности. Но самое тревожное планы действий при химических, биологических, радиологических и ядерных угрозах (CBRN), планы обороны и секретные каналы связи федерального правительства, а также уязвимости критической инфраструктуры, включая водоснабжение Берлина.

Журналист-расследователь Ларс Винкельсдорф назвал инцидент «угрозой государственной безопасности». А эксперт ХДС по безопасности Родерих Кизеветтер заметил, что власти правильно поступили, отказавшись платить, но добавил: «Такого вообще не должно было случиться».

Кто такие Rhysida

Rhysida — RaaS-оператор, активный с середины 2023 года. В их послужном списке — атаки на больницы, школы, государственные учреждения и критическую инфраструктуру. Среди жертв Британская библиотека, немецкая Welthungerhilfe и городская администрация Штутгарта. Их связывают с Россией или Восточной Европой, но точная атрибуция пока под вопросом. Ранее Rhysida использовала для проникновения фейковые инсталляторы Microsoft Teams.

@antiinfosec
  • 👍 2
Post #213 2.13K
MFA не поможет

Если вам всегда казалось, что двухфакторная аутентификация — это панацея, то обязательно изучите эту новинку.

JSCeal — это V8-байткод малварь, которая умеет не только воровать пароли и куки, но и использовать их для активного восстановления браузерной сессии. Что позволяет обойти Google-аутентификацию вместе с MFA, потому что злоумышленник просто выдает себя за уже аутентифицированного пользователя. Впервые JSCeal задокументировали в июле 2025 года, но с тех пор малварь активно развивается и до сих пор используется в кампаниях.

Распространяется JSCeal через фейковые объявления на Facebook и Google, которые ведут на поддельные сайты криптобирж вроде TradingView, где жертве предлагают скачать «инсталлятор». Загрузка происходит в два этапа: через PowerShell доставляются два ZIP-архива — один с Node.js, второй с самим вредоносным payload и вспомогательными модулями. Это часть более крупной кампании SourTrade, активной с конца 2024 года, которая нацелена на трейдеров и инвесторов в 12 странах и на 25 языках. Отличие SourTrade в том, что финальный вредонос собирается прямо в памяти браузера из легитимных компонентов и инструкций, то есть готового файла на диске просто не существует.

Функционально JSCeal перечисляет установленные браузеры (Chrome, Edge, Brave, Opera, Vivaldi и даже Cốc Cốc), вытаскивает сохраненные пароли, куки, OAuth-токены. Второй модуль отвечает за слежку. Запись нажатий клавиш и скриншоты. Третий —локальный прокси с подменой контента на лету. Малварь генерирует и устанавливает свой сертификат, перехватывает и модифицирует запросы для конкретных сервисов, включая Binance, Bybit и Ledger. Это позволяет не просто пассивно перехватывать трафик, а активно подменять страницы, блокировать хосты и очищать куки по команде.

Разработчики JSCeal позаботились и о защите от анализа. Код обфусцирован с помощью javascript-obfuscator через четыре группы трансформаций. Присутствует замена имен на бессмысленные идентификаторы, разбивка строк с RC4-шифрованием, control-flow flattening (превращение логики в бесконечный цикл с переключателем состояний) и прокси-функции-обертки. Поверх этого — компиляция в V8-байткод, что добавляет еще один слой сложности. Check Point разработала пайплайн для статической деобфускации, но сам факт, что такие усилия требуются, говорит о серьезности подхода авторов. Как заметила исследовательница Александра Дониек, по отдельности эти техники не делают малварь невзламываемой, но вместе они выводят ее за рамки стандартных рабочих процессов аналитиков.

@antiinfosec
  • 🔥 2
  • ❤ 1
  • 👍 1
Post #212 5.18K
RSA-260 все

Забыли вам рассказать, что вчера, 3 сентября, инженер Эрик Лу из Cognition опубликовал в X 130-значное число и подписал: «divides RSA-260». То есть легендарное 862-битное число из челленджа RSA Labs 1991 года наконец-то факторизовали. Предыдущий рекорд (RSA-250, 829 бит) пал шесть с половиной лет назад, и тогда на него ушло 2700 ядро-лет. А тут — 862 бита, и мы даже не знаем, на чем считали. Никаких деталей о ресурсах. Ходят шутки про «бумагу и карандаш», но интрига реально не хилая.

Для ИБ событие не рядовое. Конечно, RSA-2048 не сломали, разница между 862 и 2048 битами колоссальна, и сложность растет экспоненциально. Но практический предел классической факторизации отодвинулся до 862 бит. RSA-1024 больше не выглядит чем-то недосягаемым, а 1024-битные ключи до этого считались неприкасаемыми для всех кроме спецслужб. Теперь картинка меняется.

В принципе, переход на постквантовую криптографию происходит уже сегодня. RSA падет рано или поздно, вопрос только за счет нового алгоритма или квантов. И вчерашний дроп этому лишь доброе напоминание.

@antiinfosec
  • 🔥 1
Post #211 320
Где вы были 12 лет назад?

В базе данных PostgreSQL, на которой держится заметная часть интернета, в том числе Netflix, Instagram, Spotify, Uber, не говоря уже о бесчисленных корпоративных системах, нашли дыру, которая в этом году пошла бы в 7 класс. Уязвимость, существующая с 2014 года, позволяла любому, у кого есть доступ к репликации, получить полный контроль над сервером. Исследователи из Cyera дали уязвимости имя PostGREShell и номер CVE-2026-6471. Хотя через два года можно было бы ей паспорт выдавать.

Для синхронизации баз данных в PostgreSQL есть специальный протокол репликации, и для него заводится учетная запись с атрибутом Replication. Такие учетки есть везде — для бэкапов, мониторинга, CDC-пайплайнов. Их воспринимают как технический мусор, которому можно доверять. Обычно эти учетки не могут делать ничего опасного, но исследователи нашли способ обойти это ограничение.

Проблема в том, что PostgreSQL позволяет подгружать внешние плагины для обработки потока репликации. Имя плагина передается напрямую в системную функцию dlopen(), которая загружает разделяемые библиотеки. При этом имя никак не проверяется. Можно передать любой путь до файла на диске, использовать ../ для выхода за пределы директорий или даже указать Windows UNC-путь. Загруженный код выполняется с правами системного пользователя postgres. А дальше вызов внутреннего API для получения суперпользователя, прямая запись в таблицу pg_authid, и, вуаля,вы суперпользователь навсегда.

Уязвимость затрагивает все версии PostgreSQL с 9.4 по 18.2. Патчи уже вышли в версиях 18.6, 17.11, 16.15, 15.19 и 14.24. Разработчики закрыли дыру, но это не значит, что проблема решена. Атака оставляет после себя бэкдор: вредоносный плагин может включить подключения без пароля, скопировать себя в надежное место и пережить даже попытку отката прав. Поэтому учетки после обновления придется отдельно перепроверить.

@antiinfosec
Post #210 286
Ваш код не ваш, если разработчику не нравится ваша страна

Представьте, вы спокойно собираете проект, устанавливаете очередную библиотеку через npm, и вдруг ваш диск заполняется файлами с сердечками вместо рабочих данных. Нет, это не сбой и не вирус в классическом понимании. Это protestware, когда разработчик намеренно встраивает в код деструктивную логику не ради денег, а ради идеи. И с каждым годом таких случаев становится все больше.

Специалист ИБ из YADRO опубликовал статью с разбором нескольких хрестоматийных примеров. Самый известный — библиотека node-ipc, которая добавила в свои зависимости модуль "peacenotwar". При установке он проверял IP-адрес через геосервисы, и, если пользователь находился в России или Беларуси, заменял все файлы на диске на «символы мира» (сердечки). Причем код был обфусцирован, а вредоносная логика пряталась в хуках postinstall. Еще один случай — colors.js и faker.js. Тогда мейнтейнер внес бесконечный цикл с не-ASCII символами, который блокировал event loop Node.js, вызывая отказ в обслуживании. А es5-ext, который используется в webpack, получал проверку времени и локали. Если системное совпадало с российскими часовыми поясами или локаль была ru_RU, то запускалась 100% загрузка CPU в бесконечном цикле.

Технически protestware может прятаться где угодно. В коде времени исполнения, в хуках жизненного цикла npm, в скриптах сборки или даже в тестах. Активируется он тоже по-разному: геолокация по IP, системная локаль, часовой пояс, переменные окружения, hostname или просто дата и время. То есть злоумышленник может настроить бомбу так, чтобы она взорвалась только у конкретной компании или в конкретной стране.

Автор предупреждает, что protestware — это не просто «идейный баннер» в консоли, который раздражает, но не опасен. Вредоносный код может заблокировать работу приложения, повредить или удалить данные, саботировать бизнес-процессы и ограничить работу пользователей из определенных регионов. А поскольку антивирусы такой код не видят (он вроде от известного автора и кажется легитимным), а вредоносная логика может не проявлять себя долгое время, обнаружить его непросто.

Бороться с этим, к сожалению, нелегко. Автор предлагает композиционный анализ (SCA) и формирование SBOM, чтобы знать все зависимости, статический анализ кода на поиск конструкций, связанных с геолокацией (geoip, country, locale), удалением данных (rm -rf, delete, wipe) или выполнением внешних команд, динамический анализ в изолированной среде, мониторинг изменений в репозиториях (смена мейнтейнеров или необычно крупные коммиты перед релизом). Если подозрительный пакет обнаружен — изолировать его, заблокировать скомпрометированную версию и откатить к более ранней. В идеале — создать форк и сопровождать его самостоятельно.

Для профилактики автор рекомендует принципы Zero Trust для зависимостей, фиксированные версии, изоляцию сборки, подписание артефактов и использование внутренних репозиториев. И напоминает, что популярность проекта, количество звезд на GitHub или размер сообщества — еще не гарантии безопасности. Контролировать нужно весь сторонний код, независимо от его известности.

@antiinfosec
  • ❤ 2
Older posts →

About this channel

How can I read @antiinfosec without a Telegram account?
TGViewer shows the public web preview Telegram publishes for НеИБи: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does НеИБи have?
НеИБи (@antiinfosec) has 392 subscribers on Telegram, refreshed roughly every 30 minutes.
Does НеИБи know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →