🏭 Отрасли РФ: ИТ
🗺 MITRE ATT&CK: T1090 — Proxy, T1071 — Application Layer Protocol, T1005 — Data from Local System, T1567 — Exfiltration Over Web Service, T1190 — Exploit Public-Facing Application, T1083 — File and Directory Discovery
🧩 Sigma: ⚠️ 1 замечаний к структуре
📋 Покрытие детекта: IoC ✅ · Suricata ❌ · Sigma ❌ · YARA ❌ · TTP 6
🇷🇺 RU
🧭 Вводные
Злоумышленники используют уязвимость path traversal в MCP-сервере Atlassian для доступа к защищённым данным организаций РФ. Атака позволяет удалённо раскрыть конфиденциальную информацию через функцию upload_attachment.
🛡 Куда и как применять
• SIEM: коррелировать POST-запросы к /upload_attachment с паттернами path traversal (../, ..\, %2e%2e) на серверах Atlassian MCP
• NGFW/Proxy: блокировать траффик к Atlassian MCP-сервисам версии ниже 0.22.0, добавить сигнатуры для обнаружения последовательностей обхода директорий
• EDR watchlist: мониторить процессы java/node с параметрами upload_attachment, отслеживать чтение файлов конфиденциального назначения
• DNS RPZ: заблокировать резолюцию доменов известных MCP-серверов до обновления (внутренняя политика)
• Threat hunting: проверить логи доступа к файловым хранилищам за пределами /uploads директории на серверах MCP, поискать аномальные паттерны читаемых путей в последние 90 дней
🧪 Перепроверка
Установить тестовый Atlassian MCP сервер версии 0.22.0+ и попытаться загрузить файл с path traversal payload через upload_attachment; проверить, что обновление полностью блокирует выход за границы назначенной директории и возвращает ошибку.
— — —
🇬🇧 EN
🧭 Overview
Threat actors exploit a path traversal vulnerability in Atlassian MCP server to access protected organizational data in Russia. The attack enables remote disclosure of confidential information through the upload_attachment function.
🛡 Where & how to apply
• SIEM: correlate POST requests to /upload_attachment with path traversal patterns (../, ..\, %2e%2e) on Atlassian MCP servers
• NGFW/Proxy: block traffic to Atlassian MCP services below version 0.22.0, add signatures for directory bypass sequences
• EDR watchlist: monitor java/node processes with upload_attachment parameters, track reads of sensitive files outside intended paths
• DNS RPZ: block resolution of known MCP servers until patched (internal policy)
• Threat hunting: examine access logs to file storages outside /uploads directory on MCP servers, search for anomalous file path reads in last 90 days
🧪 Re-verification
Deploy test Atlassian MCP server version 0.22.0+ and attempt to upload a file with path traversal payload through upload_attachment; verify that the patch blocks directory boundary escape and returns an error.
🧬 IoC / Индикаторы (1) — defanged
🩹
CVE-2026-73496 · cve · conf 58 · 🔵🔗 Источники / Sources: БДУ ФСТЭК (Telegram)
#без_атрибуции #РФ #IoC
🏷 TLP:CLEAR
⚠️ Данные требуют перепроверки. Индикаторы из открытых источников, возможны ложные срабатывания. Не включайте блокировку на проде без прогона в тестовом контуре.
⚠️ Unverified aggregation. Validate every indicator in a test environment before blocking.
👤 Дмитрий Беляев — Независимый эксперт по кибербезопасности. 11+ лет в ИБ: incident response, SOC, построение процессов защиты в банках и телекоме.
Independent cybersecurity expert. 11+ years in infosec: incident response, SOC, security programs for banks and telecom.
🌐 https://belyaev.expert/
🤖 Belyaev ThreatMap · авто-агент · 26.09.2026 20:38 UTC