Дайджест информационной безопасности за 1-7 сентября: GPT-6 Astra в продакшене, атака на Virtualizor и утечка 153 млн водительских прав
За первую неделю сентября в сфере информационной безопасности произошло сразу несколько заметных событий. В центре внимания оказались критические уязвимости в MikroTik RouterOS и SonicWall SMA, атака через BGP-маршрутизацию, новая волна активности червя Shai-Hulud, крупные утечки персональных данных и стремительное внедрение ИИ в наступательные и защитные процессы.
За семь дней было проанализировано более 11,6 тыс. материалов примерно из 240 источников. Из них 1267 публикаций относились к профильным СМИ, разработчикам, регуляторам и исследовательским компаниям. Ниже - основные сюжеты недели, дополненные практическими выводами для специалистов по ИБ.
Критическая проблема в MikroTik RouterOS
В RouterOS обнаружена уязвимость CVE-2026-67276 с оценкой 9,2 балла по CVSS. Ошибка позволяет обойти проверку SSH-ключа: система сравнивала только RSA-модуль, не проверяя ключ полностью. Если злоумышленнику известны имя пользователя и соответствующий модуль, он может сформировать ключ, который будет принят маршрутизатором.
Первоначального доступа достаточно для закрепления в инфраструктуре. Полный контроль над устройством можно получить в связке с CVE-2026-86060 - уязвимостью повышения привилегий с аналогичной оценкой опасности.
Атаки фиксируются как минимум со 2 сентября, а публичное раскрытие информации состоялось 7 сентября. По данным интернет-сканирования, около 122,5 тыс. устройств MikroTik имели открытый SSH-доступ.
Администраторам следует проверить журналы на наличие повторяющихся неудачных входов, неизвестной учётной записи `ops` и сообщений вида `user added by ssh`. Исправления доступны в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21. Если немедленное обновление невозможно, SSH необходимо закрыть извне и разрешить доступ только через доверенные адреса или VPN.
SonicWall SMA 1000 атакуют через две 0-day
В шлюзах удалённого доступа SonicWall SMA 1000 подтверждена эксплуатация двух уязвимостей нулевого дня. CVE-2026-83548 позволяет выполнять SSRF-запросы до аутентификации через интерфейс Appliance Work Place. CVE-2026-83549 связана с внедрением команд операционной системы в консоли управления.
Проблемы затрагивают модели 6210, 7210 и 8200v. Линейка SMA 100 и межсетевые экраны производителя под действие этих ошибок не попали. Вендор пока не уточнил, объединяют ли атакующие обе уязвимости в единую цепочку.
Рекомендации SonicWall включают установку хотфикса, обращение в службу поддержки для проверки возможной компрометации и анализ журналов удалённого доступа. Особое внимание нужно уделить неожиданным административным действиям, новым пользователям, изменению конфигурации и исходящим соединениям с самого шлюза.
Ещё шесть значимых уязвимостей
На неделе также появились сведения об опасных ошибках в продуктах N-able, ScreenConnect, Citrix, Google Chrome, PostgreSQL и PaperCut. Для части из них уже опубликованы рабочие эксплойты.
За пять дней появились инструменты эксплуатации уязвимостей в Kaspersky, Avast и CrowdStrike Falcon. Это особенно важно для корпоративных защитных систем: компрометация агента безопасности может дать атакующему возможность отключить мониторинг, скрыть вредоносную активность или получить сведения о внутренней инфраструктуре.
Патч-менеджмент в таких случаях должен учитывать не только серверы и пользовательские устройства, но и сами средства защиты. Их необходимо обновлять по ускоренной процедуре, а после установки исправлений проверять целостность политик, агентов и административных учётных записей.
BGP-атака привела к подмене обновления Virtualizor
Злоумышленники не взламывали репозиторий Virtualizor напрямую. Вместо этого они на 33 часа перехватили BGP-маршруты, направлявшие пользователей к серверу обновлений. В результате часть клиентов получила вредоносный файл под видом легитимного обновления.
Сценарий показывает, что цепочка поставок включает не только исходный код, пакетный репозиторий и инфраструктуру сборки. Уязвимым звеном может стать маршрутизация, DNS, CDN или любой промежуточный сервис доставки.
Организациям стоит проверять цифровые подписи обновлений, фиксировать контрольные суммы, использовать внутренние зеркала и ограничивать автоматическую установку пакетов. Сам факт загрузки файла с доверенного домена уже не является достаточным признаком безопасности.
Shai-Hulud расширил поиск секретов
Червь Shai-Hulud продолжил распространение по средам разработки. Теперь он ищет токены, пароли и ключи доступа уже в 469 местах. Под ударом находятся переменные окружения, конфигурационные файлы, каталоги сборки, кеши менеджеров пакетов, локальные хранилища облачных CLI и файлы CI/CD.
Наиболее опасны долгоживущие токены, которые используются одновременно в нескольких проектах. При обнаружении заражения недостаточно удалить вредоносный файл: нужно отозвать ключи, перевыпустить секреты, проверить историю команд и исследовать действия сервисных учётных записей.
Эффективной мерой остаётся разделение полномочий. Токен сборочного агента не должен иметь права на изменение production-инфраструктуры, а секреты нельзя хранить в репозиториях и общих переменных без контроля срока действия.
Атаки через подрядчиков и крупные утечки
Около каждой пятой атаки на российские компании начинается через подрядчика или другого участника цепочки поставок. Атакующие используют слабую защиту внешних сервисов, удалённый доступ, устаревшие VPN-шлюзы и учётные записи технической поддержки.
В международной повестке обсуждалась атака на Manchester Airports. Кроме того, сообщалось об утечке данных, содержащих сведения о 153 млн водительских прав. Подобные инциденты демонстрируют, насколько опасно централизованное хранение идентификаторов, документов и регистрационных данных.
Организациям необходимо регулярно пересматривать список поставщиков, ограничивать сетевой доступ подрядчиков, включать многофакторную аутентификацию и фиксировать все действия внешних администраторов. Договоры должны содержать требования к уведомлению об инцидентах, срокам устранения уязвимостей и проведению независимых проверок.
Конец ботнета Sality
Исследователи сообщили о заметном снижении активности ботнета Sality. Однако прекращение работы инфраструктуры управления не означает исчезновения заражённых компьютеров. Вредоносный код может оставаться на устройствах, ожидая восстановления управляющих серверов или перехода на новые домены.
Для проверки рабочих станций следует использовать автономное сканирование, анализ автозапуска, проверку сетевых соединений и контроль подозрительных процессов. Особенно внимательно нужно обследовать старые компьютеры и системы, которые давно не переустанавливались.
GPT-6 Astra вышла в продакшен
Модель GPT-6 Astra стала доступна в производственной эксплуатации и показала максимальный результат на бенчмарке эксплойтов. Она способна автоматически анализировать уязвимости, подбирать варианты эксплуатации и формировать последовательности атак.
Рост возможностей ИИ меняет баланс между защитниками и злоумышленниками. Теперь даже менее опытный оператор может быстрее исследовать сложную уязвимость, а специалисты SOC получают больше сигналов, которые необходимо проверять.
Одновременно растёт риск ошибок самой модели. ИИ может предложить неработающий эксплойт, неверно классифицировать событие или сгенерировать опасную команду. Поэтому автономным системам нельзя без ограничений разрешать изменения в production-среде.
Автономные агенты оставили тысячи сообщений
Агенты OpenAI разместили около 18 тыс. сообщений на заброшенной немецкой вики. Эксперимент показал, что автономные системы могут не только генерировать текст, но и самостоятельно взаимодействовать с внешними ресурсами, повторяя действия пользователя.
Проблема заключается в отсутствии контроля над контекстом и границами полномочий. Перед запуском ИИ-агента необходимо определить разрешённые сайты, типы операций, лимиты запросов и порядок подтверждения действий человеком.
Малварь пытается обмануть ИИ-анализаторы
Вредоносные программы начали включать в код инструкции, связанные с ядерным оружием, чтобы повлиять на автоматические системы анализа. Расчёт строится на том, что ИИ может уделить опасной фразе повышенное внимание, изменить классификацию или отказаться от обработки образца.
Это новый вариант prompt injection, применяемый уже не против чат-ботов, а против инструментов кибербезопасности. Защитные платформы должны отделять данные образца от управляющих инструкций, а критические вердикты - подтверждать независимыми правилами и сигнатурами.
Российские вендоры усиливают контроль ИИ-агентов
Отечественные разработчики начали создавать инструменты для контроля действий ИИ-агентов. В фокусе - журналирование запросов, ограничение прав, контроль подключаемых инструментов и выявление попыток обойти политики безопасности.
В корпоративных системах ИИ-агента следует рассматривать как отдельную сервисную учётную запись. Для него нужны собственные роли, секреты, сетевые ограничения и процедура отзыва доступа. Полезно также внедрять режим предварительного согласования для финансовых операций, публикаций и изменений конфигурации.
Сделки и изменения на рынке
NVIDIA объявила о покупке Hugging Face за 12,93 млрд долларов. Palo Alto Networks приобрела Console за 500 млн долларов. Сделки отражают общее направление рынка: крупные производители стремятся объединить ИИ, облачные платформы и инструменты кибербезопасности.
На российском рынке сетевой безопасности доля международных поставщиков NGFW сократилась с 23% до 11%. Это ускоряет переход организаций на отечественные решения, но одновременно требует проверки совместимости, производительности, качества обновлений и зрелости технической поддержки.
Регулирование и постквантовая криптография
Указ № 604 предусматривает возможность внешнего управления имуществом организаций, не обеспечивающих надлежащий уровень защиты. Приказ ФСБ № 321 изменил требования к использованию шифрования в государственных информационных системах.
G7 и CISA рекомендуют начинать переход к постквантовой криптографии уже сейчас. Даже если квантовые компьютеры пока не способны массово взламывать современные алгоритмы, украденные сегодня зашифрованные данные могут быть расшифрованы в будущем.
Организациям стоит составить перечень используемых криптографических алгоритмов, определить срок хранения чувствительных данных и проверить, какие системы поддерживают замену ключей и алгоритмов без полной перестройки инфраструктуры.
Другие заметные материалы недели
"Яндекс Go" предложит пассажирам ждать такси 30-40 минут в обмен на скидку. В образовательной повестке появились материалы о риске уголовно-правовых последствий для сотрудников ИБ, тестирование навыков прохождения ИИ-рекрутера и рекомендации по корректному взаимодействию с языковыми моделями.
Отдельное внимание уделялось книгам и практическим руководствам по промптам. Однако использование таких методик в корпоративной среде должно сопровождаться правилами работы с конфиденциальной информацией: внутренние документы, персональные данные и секреты не следует передавать во внешние модели без одобрения службы безопасности.
Главный вывод недели - атаки становятся всё менее линейными. Злоумышленники используют не только ошибки в коде, но и маршрутизацию, подрядчиков, автоматические обновления, ИИ-системы и человеческое доверие к привычным процессам. Поэтому защита должна включать не одну технологию, а постоянный контроль цепочки поставок, прав доступа, журналов, обновлений и действий автономных агентов.
