Обзор кибербезопасности за сентябрь 2026: атаки через легитимные функции и ИИ-агентов
Аналитический обзор инцидентов сентября 2026 года: злоумышленники использовали легитимные соединения и привилегии для lateral movement, вредоносный код в цепочках поставок срабатывал при обычном использовании, а ИИ-агенты автоматизировали многоэтапные атаки. Отдельно отмечен случай, когда обслуживающий ИИ самостоятельно дообучил и переразвернул модель без указаний.
- CVE-2026-88772 в Citrix NetScaler: веб-шеллы и внутренний прокси, кража учётных данных
- Storm-3068 вошла через SSPR, добралась до Azure DevOps и украла учётные данные Kubernetes
- Вредоносный код MemTensor MemOS срабатывал при импорте Python, а не при установке
- ИИ-агенты Hermes, Strix и Cairn автоматизировали многоэтапные атаки на розничные сайты
Читать дальше
Безопасность