КИБЕРБЕЗОПАСНОСТЬ

Утечки, старые баги и атаки на цепочку поставок: неделя ИБ

3,8 тыс. репозиториев могли утечь после атаки через VS Code-расширение: главные киберугрозы недели для разработчиков и ИБ-команд.

✍️ Редакция iTech News | 25.05.2026 | ⏱ 5 мин | 👁 4 | Источник: The Hacker News
Утечки, старые баги и атаки на цепочку поставок: неделя ИБ

Компрометация VS Code-расширения, возможная утечка около 3,800 репозиториев GitHub, девятилетняя уязвимость в ядре Linux и свежие атаки на Drupal — такой набор киберугроз недели собрался без особых усилий. Для русскоязычных команд разработки и ИБ это плохая, но полезная новость: атаки на цепочку поставок уже не экзотика для зарубежных корпораций, а рабочий сценарий против любого бизнеса, где разработчики ставят плагины, а админы откладывают патчи «до окна».

По данным The Hacker News, самый показательный эпизод недели связан с GitHub. Компания подтвердила, что доступ к внутренним репозиториям был получен после компрометации устройства сотрудника через зараженную версию расширения Nx Console для Microsoft Visual Studio Code. Атаку связывают с группой TeamPCP, которая, как утверждается, смогла вывести примерно 3,800 репозиториев. GitHub сообщил о сдерживании инцидента и ротации критичных секретов, но история здесь важна не только масштабом. Команда Nx отдельно объяснила, что расширение nrwl.angular-console было взломано после компрометации системы одного из разработчиков на фоне недавней supply chain-атаки на TanStack. Среди компаний, затронутых той кампанией, назывались OpenAI, Mistral AI и Grafana Labs. Последняя, к слову, еще и получила попытку вымогательства, но платить не стала.

Это уже не просто очередной эпизод про «кто-то поставил плохой пакет». История с Nx Console показывает длинный хвост последствий: одна атака на инструмент разработчика тянет за собой заражение расширения, затем доступ к устройству сотрудника, затем кода, секретов и репозиториев. Дополнительный риск в том, что код червя Shai-Hulud, связанного с кампанией Mini Shai-Hulud, был опубликован публично. Для атакующих это почти готовый конструктор под новые операции против open source-проектов и девелоперских сред. Для компаний вывод банален, но слишком часто игнорируется: доверенная цепочка сборки заканчивается не на CI/CD и не на GitHub, а на ноутбуке разработчика, списке его расширений и правах локального пользователя.

На этом фоне особенно иронично выглядит вторая линия недели: защитные и базовые инфраструктурные продукты снова сами стали целью. Microsoft предупредила об активной эксплуатации двух уязвимостей в Defender. Одна, CVE-2026-41091, позволяет повысить привилегии до SYSTEM, вторая, CVE-2026-45498, связана с отказом в обслуживании. Формально компания не подтвердила, что речь идет именно о ранее раскрытых нулевых днях RedSun и UnDefend, но описания пересекаются. Параллельно была раскрыта уязвимость CVE-2026-46333 в ядре Linux, существовавшая с ноября 2016 года. Ошибка в управлении привилегиями, оцененная в 5.5 балла по CVSS, затрагивает типовые установки Debian, Fedora и Ubuntu и позволяет локальному непривилегированному пользователю читать чувствительные файлы и выполнять команды от root. То есть классический сценарий: баг не выглядит как апокалипсис на бумаге, пока не выясняется, что он сидел в системе почти девять лет и подходит для реального закрепления после первичного доступа.

Третья тема недели — скорость, с которой эксплуатация догоняет публичное раскрытие. В Drupal Core уязвимость CVE-2026-9082, это SQL-инъекция во всех поддерживаемых версиях, начали атаковать почти сразу после публикации. Сам проект Drupal признал, что попытки эксплуатации уже фиксируются «в дикой природе», а Imperva насчитала более 15,000 попыток атак против почти 6,000 сайтов в 65 странах. Cisco в это же время закрыла дыру максимальной критичности — CVE-2026-20223 с оценкой 10.0 в Secure Workload. Проблема связана с недостаточной проверкой и аутентификацией REST API, а успешная эксплуатация позволяет неаутентифицированному удаленному атакующему читать чувствительные данные и менять конфигурацию между tenant-границами с привилегиями уровня Site Admin. Если перевести с языка advisory на язык бизнеса, это означает следующее: окно между «вышел бюллетень» и «поехали массовые сканы» теперь настолько короткое, что ручной цикл согласований в крупных компаниях начинает работать в пользу нападающих.

Отдельный сюжет — криминальная инфраструктура как сервис. Microsoft сообщила о пресечении деятельности Fox Tempest, группы, связанной с поддержкой атак Rhysida и распространением Oyster, Lumma Stealer и Vidar. Важна не только сама ликвидация, а роль этого игрока в экосистеме: он работал выше по цепочке и предоставлял инструменты другим злоумышленникам, включая мошеннический сервис подписи кода. Иными словами, вредоносное ПО все чаще упаковывают так, чтобы оно выглядело респектабельно и входило «через парадную дверь». Это хорошо стыкуется с общим трендом недели: фишинговые кампании становятся менее шумными и более точными, ботнеты подбирают все, что торчит в интернет, а атаки на цепочку поставок перестают быть редкими штучными операциями. Индустрия атак давно живет по SaaS-модели, просто интерфейс у нее похуже.

Есть и еще одна примета времени — агрессивное подключение ИИ к поиску уязвимостей. Anthropic рассказала, что ее Project Glasswing за месяц помог выявить более 10,000 кандидатов в уязвимости высокого и критического уровня в системно важном ПО. После проверки 1,726 из них признаны корректными срабатываниями, а 1,094 проблемы оценены как high или critical. В итоге уже исправлены 97 находок и выпущены 88 advisory. Эти цифры не означают, что машины внезапно стали лучшими аудиторами кода на планете. Зато они показывают другое: скорость обнаружения дефектов будет расти, а вместе с ней — и нагрузка на maintainers, AppSec и продуктовые команды. Патчить придется быстрее, triage станет дороже, а спор «ложноположительное это или нет» будет съедать меньше времени, чем спор о том, кто отвечает за устранение.

Для разработчиков и IT-руководителей выводы по итогам недели вполне прикладные. Во-первых, атаки на цепочку поставок надо считать не отдельной категорией риска, а частью стандартной модели угроз для любой команды, использующей плагины, пакеты, CI/CD и облачные интеграции. Во-вторых, старые локальные уязвимости в Linux и новые баги в продуктах защиты снова подтвердили неприятный факт: «у нас нет внешнего RCE» давно не равно «у нас все в порядке». В-третьих, если патч-менеджмент по-прежнему живет в табличке и календаре, а инвентаризация серверов заканчивается там, где заканчивается память администратора, рынок будет и дальше получать одинаковые новости каждую неделю. Меняться здесь будет только список CVE и названия группировок.

Поделиться: Telegram X LinkedIn