mimile
На главную
Это событие — часть большого сюжета
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Читать сводку

Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrike

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrike

Связанные с Китаем хакерские группы используют критически уязвимости в течение 24 часов после раскрытия, говорится в отчёте CrowdStrike, опубликованном 3 августа. Группы Vault Panda и Genesis Panda атаковали уязвимость React2Shell для кражи учётных данных и установки троянов, при этом 88% зафиксированных в первой половине 2026 года атак начались в течение 48 часов.

Эксплуатация React2Shell

Уязвимость React2Shell в компонентах React Server и Next.js была раскрыта в декабре 2025 года и тогда же исправлена. CrowdStrike зафиксировала множество попыток эксплуатации, но группы Vault Panda (UNC6588) и Genesis Panda (REF0657), связанные с Китаем, действовали быстрее всех, развернув инструменты для кражи учётных данных и удалённого выполнения кода. Их скорость указывает на упреждающий мониторинг раскрытий уязвимостей и предварительную подготовку вредоносного ПО.

Сокращение времени на установку обновлений

В отчёте CrowdStrike за 2026 год отмечается, что 88% атак с использованием публично раскрытых уязвимостей в первой половине года начались в течение 48 часов. По сравнению с 2024–2025 годами число эксплойтов нулевого дня выросло на 42%. Эксперты полагают, что передовые ИИ-модели, такие как Anthropic Mythos и OpenAI GPT-5.4-Cyber, способствуют росту числа обнаруживаемых уязвимостей, ещё больше сокращая время у защитников.

Рост атак на идентификационные данные

CrowdStrike также зафиксировала удвоение числа вторжений, начинавшихся с вишинга, в первом полугодии 2026 года по сравнению с аналогичным периодом 2025 года. Кроме того, финансово мотивированные злоумышленники всё активнее используют LLMJacking — компрометацию корпоративных LLM-API для саботажа ИИ-сервисов. В одной из кампаний злоумышленник отправил почти 200 000 API-запросов за две минуты, получив расширенный доступ к облачному сервису.

Что дальше

CrowdStrike предупреждает, что внедрение передового ИИ в исследования уязвимостей, вероятно, сократит время до эксплуатации ещё сильнее. Остаётся неясным, смогут ли организации адаптироваться к ускоряющемуся темпу атак.

1 источник

Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrike