"Исследователи нашли первый подробно задокументированный, почти автономный, взлом государственной инфраструктуры В начале июля кто-то собрал на базе Hermes и OpenClaw агентов систему для авто-хакинга - и отправил её ""аудировать"" гос сайты в Азии За четыре дня система провела 12 волн атак, одновременно выпуская до восьми агентов: одни атаковали сайты, другие проверяли бекенд, третьи сканировали порты и тп. Перед каждой новой волной система пересчитывала шансы для 14 маршрутов и перебрасывала силы туда, где вероятность успеха была выше – какую именно модель использовали, неизвестно, но судя по логам модель думала что аудирует систему безопасности гос органов, а не хакала Израильская компания Dream нашла на одном из серверов забытый архив размером 160 мегабайт и 1 395 файлов, поэтому атаку удалось восстановить почти по шагам: 👮♀️ Агенты разобрали код одного гос портала, нашли 21 подвязанную государственную систему и полностью нарисовали схему единого входа между ними 👮♀️ В одном месте база сотрудников была открыта вообще без пароля, в другом разработчики забыли закрыть три дебаг-аккаунта; получив имена сотрудников, система начала перебирать пароли, картинки с проверочным кодом читала обычным распознаванием текста и взломала 85 учётных записей. 84 из них затем без дополнительной проверки пустили агентов во внутренние системы через единый вход 👮♀️ Всего наружу ушли минимум 2 564 записи о сотрудниках, а также пароли к базам данных и части внутренней схемы сети 👮♀️ Когда одна ветка хакинга закрывалась, агенты запускали отдельный поиск по базам уязвимостей, GitHub и техническим статьям, находили новый подход и перепланировали атаку 👮♀️ Один раз система решила, что обнаружила уязвимость по 21-секундной задержке ответа, затем перепроверила результат, поняла, что сервер всего лишь зависал на отправке письма, и сама вычеркнула как ошибку 👮♀️ Каждая находка проходила ещё шесть повторных проверок другими агентами, после первых успехов система начала параллельно сканировать государственных подрядчиков, почту, агентство ядерной безопасности и как минимум семь энергетических компаний Financial Times со ссылкой на знакомого с расследованием человека пишет, что целью был Тайвань - сама Dream страну не называет, Тайвань детали публично не подтвердил Я в который раз уже пишу эту мысль, но кажется инфобез сожрет все ИТ и все ПО где есть понятие ""сервер-клиент"" Источник: https://www.ft.com/content/7d2ab3e0-9085-48f6-b38a-d90260d58795"
"Исследователи нашли первый подробно задокументированный, почти автономный,…
Из этого канала
- #11599Красивая песчанно-каменная дюна с Марса от NASA на ночь 🥰
Красивая песчанно-каменная дюна с Марса от NASA на ночь 🥰
- #11600Затмение прошло как и ожидалось ☕️
Затмение прошло как и ожидалось ☕️
- #11601Вышла Gemini 3.7 Flash По бенчам Flash выросла выше Sonnet 5. На модель…
Вышла Gemini 3.7 Flash По бенчам Flash выросла выше Sonnet 5. На модель временно скинули цену, на этот раз в два раза, до $0.75/$3.75.
- #11597Сегодня затмение, начнется часа через ~3 – веб камеры с трансляцией будут тут:…
Сегодня затмение, начнется часа через ~3 – веб камеры с трансляцией будут тут: https://jonty.github.io/2026eclipsewebcams/ Долго на солнце не смотрите 😵
- #11596#промо Сейчас, кажется, у каждого второго стартапа команда распределённая. А…
#промо Сейчас, кажется, у каждого второго стартапа команда распределённая. А может, и у каждого первого.