Қытай хакерлері осалдықтарды бір тәулік ішінде пайдаланды – CrowdStrike хабарлайды
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

CrowdStrike-тің 3 тамызда жарияланған есебіне сәйкес, Қытаймен байланысты хакерлік топтар сыни осалдықтарды ашылғаннан кейін 24 сағат ішінде пайдаланады. Vault Panda және Genesis Panda топтары React2Shell осалдығы арқылы тіркелгі деректерін ұрлап, трояндар орнатты, ал 2026 жылдың бірінші жартыжылдығында тіркелген шабуылдардың 88%-ы 48 сағат ішінде басталған.
React2Shell осалдығын пайдалану
React2Shell осалдығы React Server және Next.js компоненттерінде 2025 жылдың желтоқсанында ашылып, сол уақытта түзетілді. CrowdStrike көптеген пайдалану әрекеттерін тіркеді, бірақ Қытаймен байланысты Vault Panda (UNC6588) және Genesis Panda (REF0657) топтары бәрінен де жылдам әрекет етіп, тіркелгі деректерін ұрлау және қашықтан код орындау құралдарын орналастырды. Олардың жылдамдығы осалдықтар туралы ақпаратты алдын ала бақылауды және зиянды бағдарламаларды алдын ала дайындауды көрсетеді.
Жаңартуларды орнату уақытының қысқаруы
CrowdStrike-тің 2026 жылғы есебінде жылдың бірінші жартысында ашық ақпараттағы осалдықтарды пайдаланған шабуылдардың 88%-ы 48 сағат ішінде басталғаны атап өтілді. 2024–2025 жылдармен салыстырғанда нөлінші күн эксплойттарының саны 42%-ға өсті. Сарапшылар Anthropic Mythos және OpenAI GPT-5.4-Cyber сияқты озық AI модельдері анықталатын осалдықтар санының өсуіне ықпал етіп, қорғаушылардың уақытын одан әрі қысқартады деп санайды.
Жеке деректерге шабуылдардың өсуі
CrowdStrike сонымен қатар 2026 жылдың бірінші жартыжылдығында вишингтен басталған басып кірулер саны 2025 жылдың сәйкес кезеңімен салыстырғанда екі есе артқанын тіркеді. Бұған қоса, қаржылық мақсаттағы бұзушылар корпоративтік LLM API-лерін бұзып, AI қызметтерін істен шығару үшін LLMJacking әдісін белсенді түрде қолдануда. Бір науқанда бұзушы екі минут ішінде 200 000-ға жуық API сұрауын жіберіп, бұлтты қызметке кеңейтілген қол жеткізді. CrowdStrike озық AI-ды осалдықтарды зерттеуге енгізу эксплуатацияға дейінгі уақытты одан әрі қысқартады деп ескертеді.
Бұдан әрі
CrowdStrike озық AI-ды осалдықтарды зерттеуге енгізу эксплуатацияға дейінгі уақытты одан әрі қысқартуы мүмкін деп ескертеді. Ұйымдардың шабуылдардың үдеп келе жатқан қарқынына бейімделе алатыны белгісіз.
1 дереккөз
Қытай хакерлері осалдықтарды бір тәулік ішінде пайдаланды – CrowdStrike хабарлайды






