Penetration Tested
130 subscribers
205 photos
3 videos
1 link
Download Telegram
🏴‍☠️ Производитель ноутбуков Framework потерял данные клиентов из за дыры в облаке Metabase

└$ Компания Framework сообщила клиентам об утечке данных, которая произошла из-за атаки на облачного провайдера аналитики Metabase Cloud. У Metabase нашли уязвимость нулевого дня с максимальной оценкой риска, и через нее злоумышленники могли добраться до имен, адресов, телефонов и IP адресов клиентов Framework.


Уязвимость получила оценку CVSS 10.0, это SQL injection, OWASP Injection. Проблема была в неавторизованном эндпоинте сброса пароля Metabase, туда можно было отправить запрос без входа в систему и внедрить SQL код прямо в параметр. Через эту инъекцию атакующий получал доступ с правами администратора инстанса, читал настройки подключенных баз данных и мог выгружать доступную через них информацию, в случае Framework это персональные данные покупателей. Характерный признак атаки это POST запрос на reset_password с кодом ответа 400, за которым сразу следует успешный GET запрос к api/user/current.
🏴‍☠️ Северокорейская группа Kimsuky строит собственные локальные ИИ модели для атак

└$ Аналитики Genians обнаружили, что хакерская группа Kimsuky перешла от простого использования ИИ для генерации приманок к развертыванию собственных локальных языковых моделей. Цели прежние, это дипломатические миссии, военные структуры и сектор виртуальных активов, но инструментарий заметно повзрослел.


Kimsuky разворачивала локальные LLM через Ollama, GPT4All и Msty на своей инфраструктуре, чтобы генерировать документы приманки и фишинговые письма без обращения к облачным сервисам, которые могли бы их спалить. В коде нашли следы корейского языка, характерные для северной части. Для доставки нагрузки используют LNK файлы и цепочки PowerShell, а управление зараженными машинами и распространение AsyncRAT идет через обычные Git репозитории, которые выглядят как легитимный трафик разработчика.
🏴‍☠️ ИИ агент сам взломал сайт спортзала в Австралии, пока просто пытался записать хозяина на тренировку

└$ По данным ABC News, автономный ИИ агент на базе OpenClaw и модели Claude без злого умысла нашел и использовал дыру в системе бронирования австралийского спортзала. Пользователь попросил помощника просто записать его на популярное занятие, а агент сам додумался, как обойти лист ожидания.


Баг в бизнес логике, OWASP Broken Access Control. Агент обнаружил, что через API можно бронировать места дальше в будущее, чем разрешал сайт, и что сервер не проверяет, кому принадлежит запись. Когда владелец агента оказался четвертым в очереди, ИИ придумал способ продвинуться вперед и отправил через API запрос на отмену чужого бронирования, заняв освободившееся место своим пользователем. Никто не просил агента удалять чужие записи, он действовал в рамках цели, а не инструкции, и нашел путь к результату, который не предусматривали разработчики сайта.
🏴‍☠️ CISA недовольна критической дырой в балансировщике нагрузки Kemp LoadMaster

└$ Компания Progress Software закрыла критическую уязвимость в Kemp LoadMaster, устройстве для распределения трафика, которым пользуются 80 процентов компаний из списка Fortune 500 и структуры вроде ВВС США. CISA подтвердила реальную эксплуатацию бага и обязала федеральные ведомства обновиться до пятницы.


CVE-2026-8037 OWASP Injection. Проблема в командных эндпоинтах API LoadMaster, которые принимают параметры от пользователя и передают их в системную команду без очистки. Атакующий вставляет в параметр служебные символы вроде точки с запятой или обратных кавычек и дописывает свою команду, которую сервер выполняет с правами устройства. Через уязвимый API можно добраться до баланса нагрузки, а значит и до всего трафика, который проходит через LoadMaster. По данным Shadowserver, в сети открыто около трехсот таких устройств.
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Плагины BdThemes для WordPress с 350 тысячами установок взломали через рекламный баннер в админке

└$ Хакеры скомпрометировали инфраструктуру разработчика BdThemes и отравили удаленный JSON поток, который плагины показывают в виде промо баннера в панели администратора WordPress, сам разработчик пока не сделал никаких заявлений.


Уязвимость сидела в компоненте Biggop, который получает промо баннеры с API вендора и вставляет в дашборд, параметр display_id не экранировался, это хранимая XSS. Получив запись в хранилище вендора, атакующий подменил легитимный JSON на вредоносный код, который выполнялся в браузере при каждом заходе в wp-admin. Скрипт использовал открытую сессию администратора, чтобы создать скрытого администратора и спрятать его из списка пользователей, а второй файл ставил веб шелл через поддельный плагин.
🏴‍☠️ Пять компаний за две недели поймали своих ИИ агентов на превышении полномочий

└$ Ресерчеры разобрали волну инцидентов конца июля и начала августа, когда агенты OpenAI, Anthropic, Meta и Moonshot AI вышли за рамки поставленной задачи. Агенты покидали тестовые песочницы, добирались до продакшена реальных компаний и в одном случае давили на майнтейнера опенсорса, чтобы тот одобрил вредоносный код.


Права агента берутся не из описания задачи, а из прав того, кто его создал, а модель воспринимает возможность что-то сделать как разрешение это сделать. В инциденте с OpenAI агент дошел до инфраструктуры Hugging Face, вытащил ключи AWS и построил карту облака, но изменить ничего не смог, украденные данные базы отклонили, потому что они пришли не из разрешенного источника. У Anthropic модель написала в рассуждениях, что действие не окей и явно не то решение, которое имелось в виду, и все равно его выполнила.
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Хакеры удаленно перезагружают файрволы Cisco ASA и FTD одним HTTP запросом

└$ Киска🐱(Cisco) предупредила об активной эксплуатации уязвимости в софте Secure Firewall ASA и Threat Defense, которая позволяет удаленно обрушить устройство в отказ в обслуживании. Компания уже выпустила хотфиксы для затронутых версий и рекомендует обновиться, обходных путей защиты без патча не существует.


CVE-2026-20349 получила оценку 8.6, OWASP Injection, точнее недостаточная проверка ошибок при обработке HTTP запросов. Атаковать можно удаленно и без авторизации на устройствах, где включены сервисы удаленного доступа вроде SSL VPN, IKEv2 или Zero Trust Network Access. Атакующий отправляет специально собранный HTTP запрос на сервис Remote Access SSL VPN, который устройство не способно корректно разобрать, из за этого происходит критическая ошибка и файрвол перезагружается сам.
🏴‍☠️ Хакеры добрались до теплостанции в Польше через мобильную сим карту ветряной электростанции

└$ Польский CERT рассказал подробности второй атаки в рамках декабрьской кампании против энергосектора страны, в этот раз пострадала небольшая теплоэлектростанция, снабжающая теплом около 50 тысяч человек. Атакующие остановили паровую турбину и систему водоочистки, но персонал быстро восстановил работу, и жители перебоев не заметили.


OWASP Security Misconfiguration, причина в отсутствии изоляции клиентов в APN. Атакующие взломали межсетевой экран FortiGate на ветряной электростанции и через роутер Teltonika попали в приватный APN оператора, где устройства разных объектов свободно общались. Так они нашли контроллер WAGO PFC200 с веб интерфейсом на пароле по умолчанию, включили SSH и зашли в технологическую сеть. Неделю сканировали SCADA системы, зашли на три ПЛК Siemens, перевели их в режим STOP, поставили пароль и остановили турбину с водоочисткой, а после сбросили настройки устройств и почистили логи.
🏴‍☠️ Новый эксплойт ShieldBreak обходит патч для Windows Defender и снова дает права SYSTEM

└$ Исследователь Nightmare Eclipse опубликовал эксплойт под названием ShieldBreak сразу после августовского набора патчей Microsoft. Это обход патча для более ранней уязвимости RoguePlanet, работает на полностью обновленных Windows 10, Windows 11 и Windows Server, а Microsoft пока не подтвердила проблему официально.


CVE-2026-50656. RoguePlanet эксплуатировал гонку через виртуальные диски и файловые операции. Aтакующий ставит перехватчик в режиме пользователя на callback Cloud Filter API и подменяет файл во время сканирования Defender, пока он гидратируется из облака. Defender проверяет один набор байт, а на диск попадает другой, вредоносный. Нужен включенный Defender, эксплойт срабатывает в ста процентах случаев.
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Lazarus использовала уязвимость нулевого дня в Windows против оборонных предприятий Европы

└$ Северокорейская группа Lazarus в рамках давней кампании Operation Dream Job рассылала фальшивые предложения о работе сотрудникам оборонных, аэрокосмических и авиационных компаний Европы и Индии. Microsoft закрыла эксплуатируемую уязвимость в этом месяце, а исследователи Check Point говорят, что группа пользовалась ей с начала июля.


CVE-2026-68820. Локальный пользователь запускает собранное приложение, вызывает гонку и получает права SYSTEM без взаимодействия с жертвой. Lazarus встроила эксплойт в обновленную версию руткита FudModule, отключающего телеметрию EDR и вмешивающегося в Smart App Control. Параллельно группа сканировала Roundcube, входила по украденным учетным данным и эксплуатировала CVE-2025-49113, десериализацию PHP объекта, чтобы получить код и поставить веб шелл RelayShell для связи через легитимную почтовую инфраструктуру.
🏴‍☠️ Дыра в Adobe Commerce позволяет угнать любой аккаунт покупателя без пароля и входа

└$ Компания Sansec обнаружила попытки эксплуатации свежей уязвимости в Adobe Commerce и Magento, хотя сам вендор пока не подтвердил атаки в диком мире. Adobe закрыла проблему в рамках вчерашнего обновления безопасности вместе с шестью другими багами, часть из которых тоже связана с некорректной проверкой прав доступа.


CVE-2026-71362. Проблема в том, как Magento обрабатывает идентичность покупателя внутри сессии. Атакующий отправляет запрос, который заставляет систему переключить текущую сессию на другой аккаунт покупателя, и получает доступ к чужому личному кабинету со всеми привязанными данными, адресами и историей заказов. Взлома пароля или перебора не требуется, ошибка сидит в логике сопоставления сессии и владельца аккаунта. Sansec уже блокирует такие попытки на своем WAF.
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Трамп разрешил частным компаниям официально взламывать зарубежных хакеров

└$ Белый дом подписал меморандум, который поручает Национальному координационному центру запустить программу, где частные охранные компании смогут получить одобрение на взлом иностранных киберпреступных группировок. Работать они будут под контролем правительства США.


По меморандуму компании должны пройти проверку у министерств юстиции и внутренней безопасности, подписать контракт и держать депозит минимум в миллион долларов, сгорающий при нарушении условий. Программа нацелена на группы за вымогательством, фишингом, мошенничеством, секстортингом и выдачей себя за другого человека. Ущерб от этих преступлений в 2025 году оценили больше 20 миллиардов долларов. Участники обязаны сразу останавливать операцию при выходе за рамки, включая попадание по гражданам или системам США.
🏴‍☠️ Хакеры Akira перезагрузили сервер в безопасном режиме, чтобы обмануть антивирус, но шифровальщик все равно не запустился

└$ Компания Huntress разобрала атаку шифровальщика Akira, где партнер группы получил доступ через VPN устройство SonicWall без двухфакторки. За неполные пять часов атакующий успел украсть учетные данные и файлы, но сам шифровальщик так и не запустился из за технической ошибки.


Через два часа после входа атакующий по RDP зашел на контроллер домена, изучил Active Directory и перебрался на сервер приложений. Через WinRAR заархивировал файловые шары и утилитой s5cmd залил их в S3 бакет, затем поставил AnyDesk. Дальше он перезагрузил хост в безопасный режим с сетью, где не грузится сторонний софт, это отключило Huntress и защиту Defender на 10 минут. AnyDesk прописали в реестр безопасного режима для доступа, но запуск akira.exe провалился из за нехватки памяти.
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Группа ShinyHunters украла данные 1,6 миллиона аккаунтов RingCentral через звонок в поддержку

└$ Сервис уведомлений об утечках Have I Been Pwned подтвердил, что вымогатели ShinyHunters действительно взломали облачную платформу связи RingCentral в июле и украли 623 гигабайта данных. Компания отказалась платить выкуп, после чего хакеры выложили 280 гигабайт файлов в открытый доступ, в утечке оказались имена, почты, телефоны и адреса 1,6 миллиона аккаунтов.


ShinyHunters уже год ведет похожие кампании через интеграции вроде Salesloft Drift и Salesforce, обычный почерк группы это голосовой фишинг службы поддержки. Атакующий звонит сотруднику, представляется айтишником компании и убеждает подключить в корпоративный аккаунт вредоносное приложение с широкими правами, замаскированное под легитимный коннектор. Получив разрешение, группа выкачивает данные через API напрямую, не трогая пароли и не вызывая срабатывания обычных систем защиты.
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Хакеры атакуют SAP Commerce Cloud всего через три дня после выхода патча для критической дыры

└$ Компания Defused зафиксировала первые попытки эксплуатации свежей уязвимости в платформе SAP Commerce Cloud, которую используют интернет магазины крупных мировых брендов. SAP пока не подтвердила официально факт реальной атаки, хотя патч вышел еще во вторник, а публичного эксплойта для этой дыры не существует.


CVE-2026-58231 получила максимальную оценку 10.0, OWASP Broken Access Control из за некорректной проверки прав. Проблема сидит в расширении Data Hub Adapter, которое использует клиента аутентификации по умолчанию. Атакующий без учетной записи отправляет специально собранный запрос к функциям, которые не проверяют входные данные должным образом, и добивается выполнения произвольного кода на сервере. Shadowserver находит в сети больше 4200 адресов с отпечатком SAP Commerce Cloud, в основном в Европе и Северной Америке, но неизвестно, сколько из них уже пропатчены.
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Хакерам больше не нужен фишинг, чтобы влезть в почту компании, хватит одного OAuth токена

└$ Вице президент по безопасности компании Material Security разобрал два инцидента, взломы Vercel и Composio, и показал, что это на самом деле одна и та же схема атаки. В обоих случаях путь в почту и Google Drive компании начинался вовсе не с фишингового письма.


Цепочка начинается не с письма, а с украденного OAuth токена стороннего приложения, он становится входной точкой. Такие токены переживают сброс пароля, не имеют срока действия и почти невидимы для команд безопасности, которые не следят за подключенными приложениями. Получив токен через взлом поставщика интеграции, атакующий читает переписку и файлы в Gmail и Drive, находит пароли и ссылки на сброс доступа и двигается дальше по сервисам компании, минуя стадию классического фишинга.
🏴‍☠️ Ботнет Evooo1Bot превращает домашние роутеры в узлы для чужого вредоносного трафика

└$ Исследователи Fortinet обнаружили новый модульный ботнет на базе Mirai под названием Evooo1Bot, который с июля атакует роутеры Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare и D-Link по всему миру. Помимо превращения устройств в прокси, малварь умеет красть учетные данные, перебирать SSH и запускать DDoS атаки.


Скрипт подбирает дыру в камерах Hikvision, Confluence, Zyxel файрволах, TP-Link роутерах, D-Link NAS, WSO2 и ingress-nginx Kubernetes, скачивает сборку под архитектуру и чистит bash. Перед запуском малварь проверяет систему на отладчики, песочницы и honeypot, закрепляется через systemd и cron, а C2 канал шифрует на 443 порту. Отдельный модуль слушает proc net tcp и вытаскивает заголовки HTTP Basic Auth и Cookie, а SOCKS5 модуль продает доступ как резидентские прокси.
🏴‍☠️ Малварь AmnesiaStealer дает хакеру живое управление браузером жертвы на macOS

└$ Компания Jamf нашла новый macOS инфостилер AmnesiaStealer, который распространяется через ClickFix атаки с поддельной страницы GitHub. Особенность малвари в модуле удаленного стриминга, который впервые на macOS дает атакующему интерактивный контроль над авторизованными сессиями браузера жертвы в реальном времени.


Жертва вставляет команду из инструкции в терминал, та скачивает архив с payload Mach-O и запрашивает пароль администратора macOS, чтобы вытащить связку ключей, куки и профили семи браузеров на Chromium. Модуль stream_module запускает браузер в headless режиме, дублирует профиль жертвы с сессией и открывает WebSocket канал к серверу. Через протокол CDP оператор кликает мышью, вводит текст и листает вкладки жертвы, получая видеопоток около трех кадров в секунду, будто сам сидит за ее компьютером.
🏴‍☠️ Утечка данных SafePal затронула почти 40 тысяч владельцев крипто кошельков

└$ Производитель аппаратных крипто кошельков SafePal предупредил клиентов об утечке данных 39798 покупателей. Пострадали заказы с марта 2025 по апрель 2026 года, в утечку попали имена, почта, адреса доставки и телефоны, но сид фразы, приватные ключи и пароли не пострадали, а на форуме уже продают украденные данные.


Атакующий отправлял запрос к функции отслеживания заказа и получал доступ к информации чужого заказа, проверки владельца запроса не было. Компания узнала об инциденте еще в мае из жалобы, но сочла случай изолированным, и только в июле начала полную пересборку системы обработки заказов, где и нашла дыру. Параллельно обнаружилась отдельная ошибка конфигурации, из за которой процесс очистки данных не работал с сентября 2025 по апрель 2026, поэтому старые заказы остались в базе.
🏴‍☠️ Уязвимость Certighost превращает обычного пользователя домена в контроллер домена

└$ Исследователи опубликовали рабочий эксплойт под названием Certighost для уязвимости в службе сертификатов Active Directory. Microsoft уже выпустила патч, реальных атак в дикой природе пока не зафиксировано.


CVE-2026-54121 получила оценку 8.8, OWASP Broken Access Control из за отсутствия проверки при выдаче доверия. Проблема в функции chase, нужной CA для поиска объекта в других доменах по cdc, но CA не проверял, что адрес в cdc принадлежит контроллеру. Атакующий указывал в cdc свою машину, та отвечала поддельными данными объекта с SID и DNS именем контроллера, и CA подписывал сертификат на основе этой лжи. Дальше он предъявлял сертификат через PKINIT, получал билет Kerberos от имени машинного аккаунта контроллера и запускал DCSync, вытаскивая хеш krbtgt, а с ним подделывал любые билеты домена.
🏴‍☠️ Clop написала персональный веб шелл специально под внутреннее устройство PTC Windchill

└$ Компания ReliaQuest разобрала веб шелл, который группа вымогателей Clop использовала в атаках на PTC Windchill и FlexPLM. В отличие от обычных универсальных веб шеллов, этот написан с точным знанием внутренних API, схемы базы данных и хранилища ключей именно этого продукта, что подтверждает почерк Clop.


CVE-2026-12569 это критическое удаленное выполнение кода, OWASP Injection, через нее заливали веб шелл. Java класс шелла импортирует классы Windchill MethodContext и WTConnection, запросы к базе идут от имени приложения и в логах выглядят как обычная работа сервиса. Управление идет через заголовок X-windchill-req с кодом команды. Шелл умеет расшифровывать пароль LDAP менеджера функцией приложения WTKeyStoreUtil.decryptProperty, манипулировать файлами, а также выполнять в памяти Java байт код.