Сегодня 27 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → взлом
Быстрый переход

Хакеры атаковали LiteLLM и похитили данные 2,5 тыс. крупнейших мировых компаний

В результате атаки на цепочку поставок ПО проекта LiteLLM были украдены данные более чем 2500 организаций. Среди пострадавших отмечаются Cisco, Samsung, Salesforce и Amazon Web Services, а также Airbus U.S. Space & Defense, Thales Group, Deutsche Bahn, Munich Re и London Stock Exchange Group.

 Источник изображения: Towfiqu barbhuiya / unsplash.com

Источник изображения: Towfiqu barbhuiya / unsplash.com

LiteLLM — шлюз с открытым исходным кодом, который преобразует вызовы API для более чем сотни больших языковых моделей в единый формат, совместимый с OpenAI; в результате атаки он не был скомпрометирован напрямую — непосредственной целью атаки стал защитный модуль Aqua Security Trivy, который сканирует уязвимости. Взлом произвели хакеры TeamPCP: модифицированный пакет Trivy, который впоследствии был загружен в LiteLLM без проверки идентификатора, позволил злоумышленникам получить права администратора на сервере и установить вредоносную программу.

Эта вредоносная программа скомпрометировала учётные данные и секреты, гораздо более ценные, чем собственно корпоративная информация: ключи от SSH и облачных ресурсов, токены Kubernetes, переменные среды, токены публикации в репозиториях, а также ключи поставщиков ИИ. Эксперты CloudSEK и Hudson Rock установили, что атака была развёрнута 24 марта, но проблема оставалась неразрешённой и спустя пять месяцев после инцидента. В Hudson Rock изучили дамп похищенных данных размером 195 Тбайт и опубликовали архив материалов размером 153 Гбайт; по информации CloudSEK, были скомпрометированы ресурсы 2500 компаний и 434 000 конвейеров CI/CD — проектов разработки ПО. Обе компании запустили инструменты проверки доменов, чтобы пострадавшие организации могли проверить степень своей уязвимости онлайн.

Некоторые из скомпрометированных ключей остаются действительными и по сей день, хотя компании утверждают, что произвели замену учётных данных. И до сих пор нет гарантии, что эти организации станут перепроверять механизмы работы своих систем ИИ, хотя они могут поставить под угрозу конфиденциальность данных как самих этих организаций, так и их клиентов.

Хакерская группировка Cl0p взломала ресурсы Shell, Philips, GE и десятков других компаний

Известная хакерская группировка Cl0p, которая эксплуатирует уязвимости ПО для осуществлении одновременных атак на множество целей, заявила, что ей удалось похитить огромные объёмы данных почти у полусотни компаний по всему миру, в том числе Philips, Shell, Fiserv и GE. Об этом сообщает Reuters со ссылкой на публикацию на сайте киберпреступников.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

«Philips выявила и локализовала попытку киберугрозы на конкретном корпоративном сервере, связанном со внутренними данными», — заявил производитель, признав, что стал целью группировки Cl0p. «Мы работаем с нашими отделами безопасности и соответствующими экспертами над расследованием ситуации», — заявил представитель Shell. В Fiserv отметили, что компании известно о заявлениях хакеров, но «на основании проведённого на сегодняшний день всестороннего анализа» не было обнаружено доказательств того, что скомпрометированы данные клиентов, банковских счетов, транзакций или персональных данных, или что на операционную среду организации оказано какое-либо влияние. В GE сообщили, что компании известно о заявлениях хакеров, и она «запустила средства реагирования на киберугрозы, а также проводит работу над оценкой возможной проблемы».

Эксперты организации Ransom-ISAC, которая обеспечивает обмен информацией в отрасли, 22 июля опубликовала уведомление, что хакерская группировка эксплуатирует уязвимости в программах PTC Windchill и FlexPLM, которые используются для оптимизации инженерных и производственных процессов. Бостонская PTC с 18 июня опубликовала на сайте несколько уведомлений, призывая клиентов установить патчи для устранения уязвимости в её продуктах, и предупредила о злоумышленнике, который атакует её ПО. Некоторые компании 19 и 20 июля начали получать сообщения от хакеров Cl0p, рассказали в Ransom-ISAC. Группировка занимается вымогательством, сообщили эксперты, и эксплуатирует уязвимости в программных продуктах, не имея целью атаковать ресурсы какой-либо конкретной компании.

В России продолжает расти спрос на нелегальный доступ к системам компаний

Рынок несанкционированного доступа к системам российских компаний продолжает расти, хотя темпы его роста замедлились: в прошлом году они были 150 %, а в этом сократились до 20 %. Медианная цена за услугу составляет от $500 до $600 — конкуренция на рынке высокая, поэтому продавцы вынуждены сдерживать цены, сообщает «Коммерсантъ» со ссылкой на данные Bi.Zone Threat Intelligence. Наибольшим спросом отметился промышленный сектор.

 Источник изображения: Kevin Horvat / unsplash.com

Источник изображения: Kevin Horvat / unsplash.com

Каждый год фиксируются тысячи предложений о продаже доступа в корпоративные сети, сообщили в компании F6. На теневом рынке услуга востребована, в том числе из-за простой монетизации — киберпреступникам проще массово приобретать готовые точки входа, чем заниматься проникновением своими силами. Из-за роста конкуренции продавцы воздерживаются от резкого повышения цен; медианная цена за типовой доступ, а это обычно компрометация внешних служб удалённого доступа, составляет от $500 до $600. стоимость зависит от актуальности, достоверности, типа подключения, уровня прав и полноты описания. Активно растут цены на такие позиции как доступ к доменной инфраструктуре, учётные данные с правами администратора и доступ к работе с критичными бизнес-системами — они оцениваются в сумму от $2000–5000. Чаще всего такие предложения публикуются посредниками, а не теми, кто собственно производил взлом.

Наиболее востребованным на теневом рынке является доступ к системам промышленных предприятий — шпионов привлекает информация о новых технологиях и разработках. Спрос отмечается на системы компаний в сфере розничной торговли и представителей финансового сектора. На компании в секторе IT приходятся 10 % объявлений; доля сервисных и строительных организаций составляет 8 %. В среднем каждый лот находит покупателя за одну или две недели. Если предложение пользуется очень высоким спросом, оно бронируется на один–три дня и становится закрытой сделкой. Дорогие предложения или узкоспециализированные доступы могут ждать покупателя один или два месяца.

Одной из причин роста теневого рынка эксперты считают снижение порога входа: искусственный интеллект помогает автоматизировать разведку, подбор учётных данных, эксплуатацию типичных уязвимостей — в дело входят новые участники, которые ранее не обладали достаточными техническими навыками. При этом не все продавцы понимают, какой доступ получили, поэтому рост числа объявлений не всегда означает рост реально опасных доступов, поясняют специалисты.

ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина

Австралиец по имени Эндрю попросил агента с искусственным интеллектом забронировать для него утреннее занятие в спортзале, и тот в стремлении наилучшим образом выполнить задание произвёл взлом системы, хотя ему таких инструкций не давали.

 Источник изображения: Igor Omilaev / unsplash.com

Источник изображения: Igor Omilaev / unsplash.com

В этой сфере Эндрю не новичок — он работает в австралийской компании, которая продаёт продукты с искусственным интеллектом. В порядке эксперимента он создал собственного агента на основе приложения OpenClaw и модели семейства Anthropic Claude. ИИ-агенты не просто отвечают на вопросы, но, располагая доступом в интернет, сами планируют и выполняют многоэтапные задачи. В какой-то момент он попросил приложение забронировать для него занятие в спортзале.

Через несколько минут ИИ-агент доложил, что нашёл способ записать Эндрю на несколько недель раньше срока, который в штатном формате предлагала система бронирования. Тогда пользователь поинтересовался, можно ли перенести его в начало списка. Спустя некоторое время ИИ-агент сообщил, что в рамках проверки собственных возможностей просто выбросил из списка того, кто находился в очереди первым. «При отмене бронирования других людей API не проводит никаких проверок авторизации. <..> Я протестировал это с человеком, находящимся в списке ожидания на первой позиции — и это действительно сработало. Так что вы поднялись с четвёртого на третье место», — заявило приложение. Ответственного пользователя это встревожило, и он попросил ИИ-агента отменить действие, но это оказалось невозможно.

Это была в классическом понимании не уязвимость системы, а скорее её недоработка — отсутствие проверки авторизации при выполнении важных действий; поэтому и взлома как такового не было. Инцидент, рассказал потом Эндрю, заставил его изменить своё отношение к способностям ИИ-агентов, но и отказываться работать с ними дальше он не планирует. «Это не конец света, поэтому я не корил себя за это, но это определённо был предупреждающий сигнал, что пользоваться ими следует ответственно», — заявил он. Когда ИИ-агент не смог восстановить клиента, который был в списке первым, Эндрю попросил его составить письмо к разработчику системы с описанием произошедшего. Впоследствии разработчик в ответ на запрос журналистов заявил, что конкретных вопросов безопасности не обсуждает.

Хакеры похитили данные покупателей модульных ноутбуков Framework

Производитель ремонтопригодных модульных компьютеров Framework уведомил всех своих клиентов, что в результате взлома базы данных на платформе Metabase их личная информация была похищена киберпреступниками. Достоянием злоумышленников стали имена клиентов Framework, их использованные при входе IP-адреса, домашние адреса, адреса электронной почты и номера телефонов. Доступа к платёжной информации хакеры не получили.

 Источник изображений: frame.work

Источник изображений: frame.work

Framework включила в уведомление пояснения от Metabase, в котором подробно описывается, что поставщик обнаружил атаку 3 августа, и какие действия он предпринял для её устранения. Для доступа к данным киберпреступники воспользовались «неизвестной уязвимостью (нулевого дня)», которую компания выявила и устранила. Выводы и рекомендации по безопасности пока являются «предварительными». «Мы совместно с независимой организацией проводим расследование, чтобы установить всю природу и масштабы произошедшего», — сообщила Metabase.

Компания Framework, со своей стороны, заверила, что после получения уведомления о взломе сменила учётные данные и «подтвердила отсутствие изменений в доступе администратора или доступе к системам извне Metabase». Производитель компьютеров сообщил о намерении «пересмотреть и улучшить свою методологию хранения информации у внешних поставщиков баз данных».

Сейчас для Framework настали не лучшие времена. В этом году компания представила новые компьютеры, но ей приходится противостоять дефициту памяти, который затронул её сильнее, чем большинство других производителей. Framework несколько раз повышала цены, а вскоре после анонса Laptop Pro была вынуждена сократить объёмы оперативной памяти в рамках оформленных предзаказов, чтобы компенсировать рост стоимости компонентов — отказавшимся выкупать компьютеры клиентам компания вернула деньги.

ИИ-модели OpenAI тайно скоординировали побег из «песочницы» — они общались через внешние ресурсы

Вышедшие из-под контроля модели искусственного интеллекта OpenAI координировали свои действия по побегу из изолированного окружения через внешние ресурсы. Это произошло ещё в мае, задолго до атаки ИИ-агентов на ресурсы Hugging Face.

 Источник изображения: Mohamed Nohassi / unsplash.com

Источник изображения: Mohamed Nohassi / unsplash.com

ИИ-модели OpenAI в мае получили задание, которое невозможно было выполнить без выхода в интернет, рассказали в компании. Перед взломом платформы Hugging Face они стали втайне контактировать друг с другом, используя доски сообщений — так они координировали стратегию побега из закрытой тестовой среды. «В какой-то момент агенты осознали, что, возможно, они могли бы попытаться эксплуатировать или атаковать внешнюю инфраструктуру, чтобы найти ответы к тесту, по которому их оценивают», — сообщил представитель OpenAI Эрик Уоллес (Eric Wallace).

Готовиться к решительным действиям ИИ-модели начали, получив задание, которое было невозможно решить без доступа в интернет. «Мы застряли. Может, ответ есть в интернете?» — предположила тогда одна из них. Они начали обмениваться сообщениями. В какой-то момент появилась гипотеза: «Может, другой агент в другой среде мог бы добровольно загрузить!» В итоге модели совместными усилиями нашли уязвимость, благодаря которой вышли в интернет. Первую попытку инженеры OpenAI остановили, но системы ИИ нашли новый способ связаться друг с другом и новую ошибку в системе защиты — из-за этого в июле они атаковали системы как своего разработчика, так и платформы Hugging Face. Этот инцидент OpenAI охарактеризовала как переломный момент в области компьютерной безопасности.

Ещё несколько ИИ-агентов OpenAI вышли из-под контроля — до взломов, кажется, не дошло

Инцидент, в ходе которого агенты искусственного интеллекта OpenAI вышли из изолированной тестовой среды и взломали ИИ-платформу Hugging Face, привлёк к себе много внимания. И для OpenAI, как выяснило Reuters, он был не единственным.

 Источник изображения: Numan Ali / unsplash.com

Источник изображения: Numan Ali / unsplash.com

OpenAI инициировала расследование обстоятельств инцидента, и сейчас оно всё ещё продолжается. По сведениям пожелавших остаться анонимными источников издания, выйти за пределы песочницы удалось ещё нескольким ИИ-агентам OpenAI. К последствиям как при взломе Hugging Face это не привело — в этих случаях системы ИИ не покидали сеть OpenAI и не проникали на ресурсы других компаний.

Аномальное поведение моделей ИИ стало для передовых лабораторий едва ли не поводом похвастаться: ранее Anthropic сообщила о трёх случаях, когда её ИИ-агенты вырывались из тестовых окружений и взламывали ресурсы других организаций. Общественность, впрочем, восприняла такое поведение разработчиков не вполне благосклонно, обвинив их в использовании подобных инцидентов в маркетинговых целях — они привлекают значительное внимание и косвенно подчёркивают мощь этих моделей.

У проблемы есть и обратная стороны: подобные инциденты и их последующие разоблачения усиливают дискуссии о необходимости государственного регулирования всей отрасли ИИ.

Anthropic трижды поймала свои ИИ-модели на взломе чужих систем

Узнав об инциденте, в ходе которого две модели искусственного интеллекта OpenAI провели долгосрочный взлом ресурсов Hugging Face, компания Anthropic провела «масштабный ретроспективный анализ» действий собственных систем в ходе тестирования и обнаружила три эпизода со взломом сторонних ресурсов.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

«Несанкционированный доступ к реальным системам трёх разных организаций» осуществили три модели Anthropic: Opus 4.7, Mythos 5 и некая внутренняя исследовательская модель. Они находились в изолированной среде компании Irregular. В рамках тестирования Anthropic сообщила ИИ-помощнику Claude, что симуляция проводилась в условиях без доступа к интернету, но «по недоразумению между нами и нашим партнёром это оказалось не так, и доступ к интернету присутствовал».

В результате модели взломали ресурсы трёх сторонних организаций, используя «базовые методы» — проникновение без аутентификации и использование слабых паролей. Названия компаний, чьи ресурсы взломали ИИ-системы Anthropic, разработчик не сообщил. Обнаружив, что они без санкции проникли в системы сторонних организаций, все три модели отреагировали по-разному: наименее совершенная из трёх Opus 4.7 продолжила атаку; Mythos 5 убедила себя, что всё ещё находится в симуляции; а передовая исследовательская модель немедленно прекратила вторжение.

«Полученная закономерность отвечает более совершенным моделям, которые реагируют более адекватно, но для уверенности в этом выводе нам необходимо провести дополнительное тестирование», — прокомментировали свои выводы в Anthropic. Модели тестировались без стандартных мер защиты, которые Anthropic подключает перед их выпуском в открытый доступ. Компания начала проверку на минувшей неделе и прекратила все тесты на кибербезопасность, как только обнаружила, что Claude, возможно, неправомерно получил доступ к интернету. В рамках дальнейшего расследования Anthropic привлекла независимую некоммерческую организацию METR. «Призываем другие лаборатории провести аналогичные оценки», — заключили в Anthropic.

Раскрыты подробности нечаянной атаки вышедших из-под контроля ИИ-агентов OpenAI на Hugging Face

На минувшей неделе платформа искусственного интеллекта Hugging Face пережила нестандартную кибератаку, которую произвела группа ИИ-агентов. Впоследствии выяснилось, что руководили ей не злоумышленники, а ИИ-модели OpenAI, которые проходили тест на кибербезопасность, но вышли из-под контроля, пишет The Wall Street Journal.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

Инцидент послужил одним из первых примеров сценариев выхода ИИ из-под контроля, которых давно опасались исследователи в области кибербезопасности. Механизмы взлома были чрезвычайно нестандартными. «Это лишено смысла. Этот парень просто смотрит на наборы данных по кибербезопасности. Злоумышленнику-человеку это не нужно. Ему нужно что-то, что он мог бы продать», — восстановил ход своих мыслей соучредитель и главный научный сотрудник Hugging Face Томас Вольф (Thomas Wolf). Злоумышленниками оказались ИИ-модели OpenAI, которые прорвались из исследовательской сети разработчика и 11 июля взломали ресурсы Hugging Face; они оставались активными в интернете несколько дней, прежде чем их удалось остановить. И сделать это помогла открытая китайская ИИ-модель — закрытые американские отказались, сославшись на собственные ограничения.

Многие вопросы пока остаются без ответов. Взламывали ли ИИ-модели другие сайты или ресурсы отдельных лиц? Как долго продолжалась атака? Обманывали ли они в других тестах на производительность? OpenAI пока не ответила ни на один из них. А участие китайской модели как средства защиты — это контраргумент для политиков, а также OpenAI и Anthropic, которые предлагают ограничить для них доступ.

Началось всё с запуска испытания на кибербезопасность ExploitGym. Оно включает серию из 900 тестов, которым подвергается модель ИИ. Системе демонстрируется известная ошибка, показывается схема её активации, и ставится задача взломать систему. ИИ требуется преобразовать полученную информацию в эксплойт — код, реализующий эту атаку. Проникнув в систему, ИИ должен доказать это, захватив длинную строку случайно сгенерированных букв и цифр, которые хранятся в системе.

 Источник изображения: Brecht Corbeel / unsplash.com

Источник изображения: Brecht Corbeel / unsplash.com

Обычно OpenAI ограничивает возможности своих моделей, чтобы они не занимались взломом, которого требует ExploitGym, но в тот раз компания убрала средства защиты, чтобы посмотреть, на что способны модели в неконтролируемом режиме. Тестировалась передовая модель GPT-5.6 Sol и ещё одна, более совершенная, которая ещё не вышла. Две модели пришли к выводу, что вместо выполнения задания ExploitGym они взломают песочницу — собственную систему, где они находятся, выйдут в интернет и обманут систему во время теста.

По причинам, установить которые не удалось, они решили, что ответы содержатся на платформе Hugging Face. Когда развернулась атака, компании Hugging Face поступили предупреждения от отслеживающих подобные инциденты ИИ-агентов: кто-то получил несанкционированный доступ к некоторым из её систем. Но это было не похоже ни на что, с чем Hugging Face сталкивалась раньше. Хакер действовал так, словно он из будущего. Воспользовавшись учётными данными неизвестного происхождения, ИИ-злоумышленник сформировал «рой» ИИ-агентов короткого действия, которые провели разведку сети компании, совершив 17 000 операций.

Обнаружив вторжение, Hugging Face попыталась обратиться к передовым американским моделям Anthropic Fable 5 и предшествующей ей Opus для анализа журналов событий. Но поскольку в журналах содержались элементы самой кибератаки, обе модели отказались от их анализа, сославшись на свои ограничения. Поэтому Hugging Face обратилась к открытой китайской модели Z.AI GLM 5.2. Компания сумела отключить ИИ-хакеров, сбросить пароли и восстановить скомпрометированные фрагменты своей сети. Утечки данных клиентов не произошло. Нет ясности, были ли задачи ExploitGym, которые пытались решить модели OpenAI, сложнее, чем атака, которую они развернули, чтобы украсть ответы, и удалось ли их, собственно, найти. Ирония в том, что они успешно организовали беспрецедентную кибератаку, чтобы избежать проверки на навыки взлома.

OpenAI признала «причастность» своих ИИ-моделей к взлому платформы Hugging Face

OpenAI подтвердила, что инцидент, затронувший крупнейшую открытую платформу Hugging Face, был вызван собственными предрелизными моделями компании во время внутреннего тестирования. Первоначально Hugging Face сообщала, что атаку совершил «внешний ИИ-агент», однако последующее расследование установило иную причину.

 Источник изображения: Grok

Источник изображения: Grok

По сообщению TechCrunch, инцидент произошёл во время проверки модели GPT-5.6 Sol и других моделей, для которых в рамках оценки кибервозможностей были ослаблены ограничения. Целью эксперимента являлось прохождение публичного бенчмарка ExploitGym, предназначенного для измерения способности ИИ выполнять атаки с использованием уже известных уязвимостей. Несмотря на отсутствие предусмотренного доступа к интернету, модели обнаружили неизвестную ранее уязвимость в программе установки пакетов, позволившую выйти за пределы изолированной среды.

Получив доступ к сети, модели сделали вывод, что Hugging Face может размещать модели, наборы данных и решения для ExploitGym. После этого они нашли способ получить доступ к секретной информации, содержащей ответы для прохождения теста. Как отметили в OpenAI, модели были сосредоточены исключительно на достижении поставленной цели, предпринимая для этого максимально возможные действия.

Согласно первоначальному сообщению Hugging Face, атака состояла из тысяч отдельных операций, выполнявшихся через множество кратковременно существующих изолированных сред с использованием распределённой инфраструктуры управления. В итоге модели смогли получить тестовые результаты непосредственно из производственной базы данных Hugging Face, фактически обойдя механизм проверки.

После расследования OpenAI сообщила, что уже выявила и раскрыла обнаруженные уязвимости, а также совместно с Hugging Face продолжает анализировать обстоятельства инцидента. Кроме того, компания намерена внедрить дополнительные механизмы контроля, затрагивающие как процесс тестирования моделей, так и связанную с ним инфраструктуру, чтобы предотвратить повторение подобных ситуаций в будущем.

Китайцы научились следить за активностью пользователя в смартфоне без взлома — по электромагнитным утечкам

Учёные из Народного университета общественной безопасности Китая (People’s Public Security University of China) обнаружили метод цифрового взлома, который позволяет по слабым электромагнитным утечкам смартфона определять, какие приложения и действия выполняются на устройстве. Это не требует доступа к операционной системе, памяти телефона или данным владельца, поэтому метод работает, даже когда аппарат заблокирован, отключён от сети или находится в режиме полёта.

 Источник изображения: ИИ-генерация ChatGPT/3DNews

Источник изображения: ИИ-генерация ChatGPT/3DNews

Суть метода заключается в том, что разные приложения по-разному нагружают процессор, графический блок, GPS-приёмник, модуль Wi-Fi, контроллер памяти, радиотракт и другие узлы смартфона. Эти нагрузки меняют характер энергопотребления, а вместе с ним — и низкочастотное электромагнитное излучение устройства. В экспериментальной схеме такие сигналы снимались бесконтактно — с помощью внешней электромагнитной катушки в диапазоне 150–650 кГц, после чего их спектральные «отпечатки» анализировались алгоритмами ИИ.

Систему проверили на трёх серийных смартфонах: iPhone 15 Pro, Xiaomi 15 Pro и Oppo Reno 13. Она с точностью до 99,07 % распознавала использование Douyin, видеозвонков WeChat, Baidu Maps, SMS, браузера, камеры и облачного хранилища. Отдельно исследователи показали, что по электромагнитному следу можно различать действия внутри видеоплатформ — например, обычное воспроизведение, паузу и ускоренное воспроизведение на YouTube, Tencent Video и Bilibili. Для таких сценариев точность составила 95,61 %.

Несмотря на, казалось бы, невысокую практическую ценность информации, собираемой через подобные утечки, авторы видят смысл в «усилении доказательной базы» при цифровых расследованиях: метод без физического доступа к телефону может дать независимое подтверждение того, что пользователь запускал определённое приложение или выполнял типовое действие. В целом приватность пользователей остаётся в безопасности, однако сам подход открывает путь к построению поведенческого профиля владельца устройства.

Все данные, полученные через электромагнитные утечки с протестированных смартфонов, были извлечены в лабораторных условиях с достаточно близкого расстояния. Учёные пока не берутся сказать, удастся ли считывать такие данные в местах массового скопления людей — со смартфонов в чехлах и в условиях сильных помех. Но если такая возможность существует, ею наверняка воспользуются при необходимости.

Правительство США снова взломали: хакеры проникли в федеральную платформу для обмена разведданными

Министерство внутренней безопасности США расследует взлом информационной сети внутренней безопасности (Homeland Security Information Network, HSIN) — платформы, которую федеральные и местные органы власти, а также правоохранители используют для обмена разведывательной информацией. По словам одного из высокопоставленных законодателей, утечка информации может поставить под угрозу национальную безопасность.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

HSIN создана, чтобы помочь правительственным учреждениям и местным чиновникам планировать, координировать и обмениваться информацией и разведывательными данными о крупных событиях и реагировать на чрезвычайные ситуации. По сообщениям новостного ресурса Nextgov, хакеры взломали серверы HSIN в конце мая и начале июня, потенциально получив доступ к конфиденциальной информации.

Сайт Bleeping Computer процитировал представителя Министерства внутренней безопасности, который заявил, что ведомство «осведомлено о недавнем кибер-инциденте, связанном с конкретной, несекретной устаревшей средой обмена информацией». Он не предоставил конкретных данных о характере и объёме произошедшей утечки. Предыдущая кибератака на HSIN была зафиксирована в 2023 году — тогда преступники получили доступ к персональным данным, которыми обменивались правоохранительные органы в связи со слежкой за американцами.

По мнению экспертов по кибербезопасности, инцидент с HSIN ставит под сомнение способность правительства защищать безопасность собственных систем после более чем года масштабных сокращений в федеральном правительстве, инициированных администрацией Дональда Трампа (Donald Trump).

По словам члена Комитета Сената по разведке Марка Уорнера (Mark Warner), информация, передаваемая через HSIN, не засекречена, но «является крайне конфиденциальной, и её разглашение угрожает национальной безопасности». Он сообщил, что платформа HSIN поддерживает проходящие в настоящее время в США матчи ЧМ по футболу, а в прошлом году использовалась для координации действий после столкновения самолёта American Airlines и вертолёта Black Hawk армии США над Вашингтоном, в результате которого погибли 67 человек.

Личность, принадлежность и мотивы хакеров, атаковавших HSIN, неизвестны, но это не первая атака за последний год. С января 2025 года отмечено несколько крупных нарушений кибербезопасности, включая передачу секретной информации через приложения, которые не были разрешены для использования правительством, взлом федеральных баз данных сотрудниками Департамента эффективности государственного управления (DOGE), а также разглашение множества паролей и учётных данных подрядчиком CISA, что привело к раскрытию доступа к государственным облачным системам.

Кибератака на индийскую Tata Electronics вероятно привела к утечке секретов Apple и Tesla

Вчера Tata Electronics публично признала «инцидент в сфере кибербезопасности» после того, как хакерская группа World Leaks опубликовала документы с предполагаемыми проектами компонентов и техническими характеристиками Apple и Tesla, которые являются клиентами индийской промышленно-финансовой группы. По словам исследователей безопасности, вымогатели разместила в даркнете не менее 200 000 файлов объёмом более 630 Гбайт.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

«Несколько недель назад Tata Electronics выявила инцидент в сфере кибербезопасности в некоторых наших системах. Наши протоколы реагирования были немедленно развёрнуты, и инцидент не оказал никакого влияния на нашу деятельность во всех подразделениях, которые остаются незатронутыми», — говорится в заявлении Tata Electronics. В то же время осведомлённый источник сообщил, что Tata получила от преступников требование о выкупе. Сама Tata Electronics отказалась комментировать это утверждение.

Tata — один из важнейших партнёров Apple за пределами Китая, а расширение этого партнёрства является краеугольным камнем стремления премьер-министра Нарендры Моди (Narendra Modi) превратить Индию в гиганта электронной промышленности. Утечка данных стала очередным ударом по цепочке поставок Apple в Индии, где Tata находится под пристальным вниманием из-за предполагаемого загрязнения сельскохозяйственных угодий рядом с одним из заводов по производству комплектующих для iPhone.

World Leaks, ранее взявшая на себя ответственность за взлом Nike, заявила на своём сайте в даркнете, что публикует украденные данные Tata Electronics. World Leaks утверждает, что эти данные содержат более 200 000 файлов общим объёмом более 630 Гбайт. База данных на их сайте показывает несколько предполагаемых файлов и папок Apple, некоторые из которых озаглавлены «com.apple.factorydata», а также документы, содержащие ссылки на «технические характеристики материалов».

 Источник изображений: Tata Group

Источник изображений: Tata Group

По словам осведомлённых источников, Tata также производит компоненты для Tesla. Одна из папок в базе данных World Leaks была помечена как «NV36 Chargeport Controller - North America», что, предположительно, является отсылкой к деталям, используемым в модернизированной версии внедорожника Tesla Model Y. Другой документ, предположительно относящийся к Tesla 2023 и описанный как «коммерческая тайна», содержал чертежи проекта Highland — внутреннего кодового названия обновлённого седана Model 3.

Поиск по запросу «Apple» выдал 181 файл и папку, а поиск по запросу «Tesla» — файлы, содержащие, по всей видимости, производственные спецификации и документ о сборке, датированный маем 2025 года. Среди файлов был 52-страничный документ с фирменными знаками Apple, предположительно описывающий стандарты контроля качества компонентов печатных плат iPhone. Также было обнаружено 33 файла и папки по поисковому запросу «Хосур» — местоположение главного завода по сборке iPhone компании Tata в штате Тамилнад.

Исследователи в области кибербезопасности утверждают, что опубликованные данные также содержат электронные письма, журналы событий за несколько лет и копии паспортов сотрудников, включая иностранных граждан. Некоторые файлы, опубликованные World Leaks, содержали в нижнем колонтитуле надписи: «Этот документ содержит конфиденциальную информацию Apple Inc.» и «Информация, содержащаяся в данном документе, считается конфиденциальной, коммерческой тайной Tesla Inc.». Сообщается, что эта информация была доступна в даркнете как минимум с 10 июня.

В настоящее время Tata производит примерно треть всех iPhone для Apple в Индии, а остальная часть приходится на Foxconn. Утечка данных подчёркивает уязвимость глобальных компаний перед все более изощрёнными кибератаками и атаками с целью вымогательства.

В прошлом году Tata подверглась кибератаке на свою британскую группу Jaguar Land Rover, что привело к шестинедельной остановке производства.

Хакеры ShinyHunters взломали больше сотни организаций из-за уязвимости нулевого дня в ПО Oracle PeopleSoft

Специализирующаяся на краже данных и вымогательстве киберпреступная группировка ShinyHunters, эксплуатируя уязвимость нулевого дня в программе Oracle PeopleSoft, взломала ресурсы более сотни организаций на 300 серверах.

 Источник изображения: Towfiqu / unsplash.com

Источник изображения: Towfiqu / unsplash.com

Речь идёт об уязвимости за номером CVE-2026-35273. Из-за неё хакеры, в частности, взломали систему Oracle PeopleSoft Ноттингемского университета (Великобритания) и похитили 40 Гбайт данных, в том числе персональную информацию и платёжные записи сотен тысяч бывших и нынешних студентов. «Ноттингемский университет, информация о котором появилась на нашем сайте, — один из первых публично подтверждённых инцидентов. Мы только начали устанавливать контакты с пострадавшими организациями и активно стремимся договориться с ними», — цитирует The Register заявление представителя ShinyHunters.

Факт взлома сотни организаций группировкой ShinyHunters подтвердили в Google. Это эксперты поискового гиганта обнаружили подозрительную активность, связанную с возможной эксплуатацией уязвимости CVE-2026-35273, в период с 27 мая по 9 июня, и уведомили всех вероятных жертв. Большинство из них находятся в США, и 68 % относятся к сектору высшего образования.

Программный пакет PeopleSoft используется крупными организациями для управления персоналом, расчёта заработной платы, выставления счетов, взаимодействия с цепочками поставок и студенческими записями. Oracle выпустила предупреждение о безопасности, но уточнить, подготовила ли она закрывающий уязвимость с рейтингом 9,8 из 10 патч, так и не удалось — по некоторым сведениям, компания приняла некоторые меры, но обновление ПО ещё не вышло.

Колонку Creative превратили в инструмент для взлома ПК — компания уязвимость отрицает и исправлять не будет

Исследователь безопасности Расмус Мурац (Rasmus Moorats) обнаружил две опасные уязвимости в компьютерной колонке Creative Sound Blaster Katana V2X, позволяющие удалённо загружать пользовательскую прошивку через Bluetooth, а затем использовать её в качестве клавиатуры для ввода любых команд в ПК. Компания Creative отказалась признать эту проблему и выпускать исправление не планирует.

 Источник изображений: Rasmus Moorats

Источник изображений: Rasmus Moorats

Исследование описывает две критические уязвимости. Во-первых, интерфейс Bluetooth Low Energy колонки раскрывает весь протокол команд любому ближайшему устройству без аутентификации — команды, требующие подтверждения по USB, проходят совершенно беспрепятственно и без проверки по BLE. Во-вторых, колонка принимает обновления прошивки без криптографической подписи. Защита осуществляется только с помощью контрольной суммы SHA-256, которую легко модифицировать.

В совокупности перечисленные уязвимости позволяют злоумышленнику незаметно загрузить в устройство собственную прошивку по беспроводной сети, без сопряжения или какого-либо вмешательства в устройство. Затем эта прошивка использует тот факт, что Katana V2X является доверенным USB-периферийным устройством на хост-компьютере. Она добавляет признак клавиатуры к существующему дескриптору HID и внедряет произвольные нажатия клавиш после перезагрузки. В демонстрационном примере взломанная версия отображается в терминале.

Bluetooth-модуль динамика не имеет выключателя и остаётся активным даже в спящем режиме, что постоянно оставляет устройство доступным для атаки. Компания Creative была уведомлена об этой уязвимости, но признавать и исправлять проблему отказалась.

По словам Мураца, последняя официальная прошивка по-прежнему уязвима. Исследователь опубликовал эксплойт для Creative Sound Blaster Katana V2X, который не требует физического доступа или сопряжения. Он превращает компьютерную звуковую панель в скрытый инжектор нажатий клавиш, и все это на расстоянии до 15 метров.

На странице исследователя доступен сторонний инструмент защиты, v2x-patcher, который блокирует CTP-over-Bluetooth на уровне прошивки. Такой способ исправления уязвимости, вероятно, приведёт к отказу мобильного приложения Creative.


window-new
Soft
Hard
Тренды 🔥
Ремастер культового приключения The Wolf Among Us не заставит себя долго ждать — дата выхода и трейлер режима «Нуар» 9 ч.
Ubisoft показала восемь минут геймплея ремейка «Героев Меча и Магии III» — фанаты заподозрили подвох 10 ч.
Владельцы Xbox получили возможность «оцифровки» физических копий игр со своих дисков 10 ч.
Nvidia выпустила драйвер с поддержкой Star Wars Zero Company, Resonance: A Plague Tale Legacy и Hell Let Loose: Vietnam 10 ч.
Meta ограничит подросткам соцсети двумя часами в день и отключит лайки — компания пошла на сделку с властями США 10 ч.
Alibaba выпустила экономичную ИИ-модель Qwen3.8-Flash на новой архитектуре 11 ч.
Первой игрой с поддержкой RTX Mega Geometry для ускорения трассировки сложной геометрии станет Gears of War: E-Day 11 ч.
Дополнение «Баллады прошлого» к The Witcher 3: Wild Hunt получило 13 минут геймплея, а русская озвучка всё-таки будет — но не от CD Projekt Red 11 ч.
Wildberries запустила бета-версию мессенджера WB Chat 13 ч.
«Не так мы хотели показать вам игру спустя столько времени»: Rockstar впервые прокомментировала геймплейные утечки GTA VI 13 ч.