КИБЕРБЕЗОПАСНОСТЬ

ShareFile, Zimbra и npm: главные киберугрозы недели

Более 1,4 млн доменов попали под атаку через WordPress-плагины. Разбираем киберугрозы недели: ShareFile, Zimbra, npm и AI-ассистенты.

✍️ Редакция iTech News | 14.07.2026 | ⏱ 5 мин | Источник: The Hacker News
🕵

Более 1,4 млн доменов оказались в зоне риска из-за кампании с эксплуатацией 27 уязвимостей в WordPress-плагинах, а Progress параллельно попросила клиентов отключить Windows-серверы Storage Zone Controllers для ShareFile. Для русскоязычной IT-аудитории это не абстрактные киберугрозы недели, а вполне прикладной сигнал: патчей и защитных инструментов уже недостаточно, если окно между публикацией проблемы и реальной атакой измеряется не месяцами, а днями.

Как пишет The Hacker News, неделя собрала почти полный набор типовых провалов, которые рынок почему-то все еще считает частными случаями: компрометация доверенного пакета, старая уязвимость с отложенным патчем, открытая наружу инфраструктура, вредоносные сценарии для AI-инструментов и разрушительные пост-компромиссные импланты. Самый нервный эпизод касается ShareFile: Progress призвала клиентов выключить серверы Storage Zone Controllers на Windows из-за «достоверной внешней угрозы». Компания временно отключила доступ к затронутым аккаунтам и подчеркнула, что признаков несанкционированного доступа к учетным записям или данным пока нет. Но сама формулировка уже показательна: когда вендор просит остановить часть инфраструктуры до завершения расследования, это означает, что риск сочли выше, чем неудобства от простоя.

Старые схемы, новая скорость

На этом фоне особенно показателен Zimbra. Вендор выпустил исправление для критической уязвимости в Classic Web Client: специально подготовленное письмо могло запускать вредоносный код в пользовательской сессии. Формально речь идет о stored XSS, но практически последствия куда неприятнее академического описания: доступ к содержимому почтового ящика, данным сессии и настройкам аккаунта. Уязвимости на момент публикации еще не присвоили CVE, что тоже хорошо иллюстрирует текущую реальность: эксплуатация и операционные риски уже есть, а привычные ориентиры вроде карточки в реестре еще не догнали ситуацию. Для компаний с почтовой инфраструктурой на Zimbra вывод скучный, но важный: если у вас до сих пор жив Classic Web Client, его нужно рассматривать как отдельный источник риска, а не как «старый, но стабильный» интерфейс.

В supply chain история такая же неприятная. Пакет Jscrambler в npm был скомпрометирован, и через несколько опубликованных версий в него попал инфостилер на Rust, рассчитанный сразу на Windows, macOS и Linux. По данным самой Jscrambler, атакующие использовали скомпрометированные учетные данные для публикации в npm. Исследователи связали активность с кластером IronWorm, который JFrog описывала еще в прошлом месяце. Здесь важно не только то, что пострадал известный пакет, но и эволюция самого вредоноса: он уже не ограничивается Linux, умеет работать на трех платформах, закрепляться в системе и автоматизировать распространение. Для команд разработки это означает, что модель «проверим lock-файл и успокоимся» окончательно устарела. Проверять нужно не только версии, но и сам факт доверия к каналу поставки, токенам публикации и аномальным обновлениям даже у давно знакомых зависимостей.

Еще один симптом рынка: вредоносное ПО все чаще не шифрует, а просто ломает систему так, чтобы от нее осталось меньше смысла. Microsoft раскрыла детали нового бэкдора GigaWiper, который после компрометации может сделать машину неработоспособной тремя способами: стереть весь диск, перезаписать системный раздел Windows или запустить фальшивое «вымогательское» шифрование с ключом, который вообще не сохраняется. Заодно имплант умеет делать скриншоты, записывать экран и поднимать скрытую VNC-сессию. То есть оператору доступен и шпионаж, и саботаж, и имитация ransomware для дымовой завесы. Артефакты GigaWiper, по оценке Microsoft, похожи на другой бэкдор BLUERABBIT и, вероятно, связаны с актором иранского происхождения. Для бизнеса это неприятный сдвиг: если раньше можно было говорить о восстановлении после инцидента через бэкапы и переговоры, то теперь часть атак изначально строится без сценария возврата.

AI уже в контуре атаки

Самая современная часть этой подборки касается не zero-day, а того, как AI начинает ошибаться в пользу атакующих. Исследователи описали технику HalluSquatting: злоумышленник регистрирует правдоподобные имена ресурсов, которые AI-кодинг-ассистент может «придумать» по ошибке, а затем добавляет туда вредоносный код и подталкивает агента к его запуску через prompt injection. Проще говоря, модель галлюцинирует зависимость или пакет, атакующий заранее подставляет ловушку, а затем помощник сам выполняет чужие инструкции. Для разработчиков это одна из самых практичных киберугроз недели, потому что она бьет не по периметру, а по новому рабочему процессу: агент пишет код, тянет зависимости, выполняет команды и не всегда различает вашу задачу и вражескую подсказку. Если в команде уже используют AI-ассистентов с доступом к shell, пакетным менеджерам или внутренним репозиториям, их нужно администрировать примерно так же жестко, как сервисные аккаунты: минимальные права, короткоживущие секреты, логирование действий и явные запреты на автозапуск непроверенных инструкций.

На общем фоне не менее показателен SHELLSTORM. По данным исследователей, кампания затронула свыше 1,4 млн доменов и использовала 27 CVE в WordPress-плагинах, чтобы развернуть web shell на скомпрометированных серверах. Больше всего заражений зафиксировали в Тайване, США, Германии, Франции и Великобритании. Дальше схема предсказуемо масштабируется: через web shell доставляются дроппер SNOWLIGHT и бэкдор VShell, а сама операция, предположительно, связана с китайским или китайскоязычным актором. В параллель The Hacker News перечисляет длинный список актуальных CVE по U-Boot, Ubiquiti Unifi, BeyondTrust, Linux Kernel, Chrome, PAN-OS, Roundcube, GitLab и другим продуктам. Смысл этого перечня не в том, чтобы читать его как каталог, а в другом: уязвимости распределены по всей цепочке, от сетевого железа и браузеров до серверных платформ и инструментов разработки. Поэтому фраза «это нас не касается, у нас другой стек» звучит все менее убедительно.

Для российских команд вывод довольно приземленный. Первое: backlog по обновлениям больше нельзя вести в логике квартального ITSM-ритуала, особенно если речь о почте, удаленном доступе, сетевых устройствах и публичных веб-системах. Второе: supply chain и AI now belong to the same risk register, даже если это пока не нравится безопасникам и разработке одновременно. Третье: инциденты все чаще начинаются не с экзотики, а с обычной небрежности, просто атакующие научились превращать ее в конвейер. Когда в одной неделе сходятся ShareFile, Zimbra, npm-компрометация, web shell-операция на миллион с лишним доменов и атаки на AI-кодинг, главный вопрос уже не в том, появится ли следующий похожий кейс. Вопрос в том, сколько процессов в компании до сих пор рассчитаны на скорость прошлого года, тогда как атаки уже живут в темпе машин.

Поделиться: Telegram X LinkedIn