Доверие как поверхность атаки: что показал внешний ландшафт угроз в июле 2026

Изображение: grok
Каждый месяц в рамках анализа телеметрии SkyDNS мы смотрим не только на то, что происходит в DNS-трафике наших клиентов, но и на внешний ландшафт угроз. Мы отдельно отслеживаем заметные атаки, новые техники, уязвимости и изменения в подходах злоумышленников, которые появились или получили развитие в течение месяца.
Такой контекст позволяет посмотреть на собственную статистику шире: увидеть, какие элементы инфраструктуры оказываются в центре атак, какие способы проникновения получают распространение и как меняются цели злоумышленников. Теперь такими наблюдениями я буду делиться каждый месяц: без попытки собрать полную хронику всех инцидентов, но с фокусом на событиях, которые лучше всего показывают изменения в ландшафте угроз.
Атаки на цепочку поставок по-прежнему «в моде»: в июле злоумышленники снова использовали инфраструктуру, которой компании уже привыкли доверять. В цепочках атак появлялись библиотеки и зависимости, AI-агенты, сервисы поддержки, системы поставщиков, корпоративные платформы и даже Wi-Fi в отеле.
Доверенная инфраструктура становится точкой входа
11 июля злоумышленник опубликовал несколько вредоносных версий публичного npm-пакета jscrambler, используемого вместе с продуктом Code Integrity. Вредоносная зависимость могла попасть в инфраструктуру через привычный пакетный менеджер и выполняться уже в процессе сборки или установки приложения. В этом случае путь атаки проходит через компонент, который изначально считается частью доверенной среды разработки.
Рядом с классическим supply chain появился и новый класс рисков, связанный с AI-автоматизацией. Исследователи Noma Security представили технику GitLost против GitHub Agentic Workflows. Специально подготовленный публичный GitHub issue через prompt injection мог заставить AI-агента с избыточными правами прочитать данные приватного репозитория и передать их во внешний канал. AI-агент в таком случае становится не просто помощником разработчика, а привилегированным участником процесса, имеющим доступ к коду и возможность взаимодействовать с внешней средой.
В июле группировка Clop также атаковала доступные из интернета экземпляры PTC Windchill и FlexPLM, эксплуатируя CVE-2026-12569. Такие PLM-платформы могут содержать проектную документацию, информацию о продуктах и разработке, а также данные о цепочках поставок, поэтому особенно чувствительны для производственных, инженерных и retail-компаний.
Еще одна история связана с Ernst & Young. Утечка произошла через стороннюю тикет-систему, которой пользовался ИТ-персонал. В заявках могли находиться документы с налоговой и клиентской информацией. Система поддержки сама по себе не относится к основным бизнес-приложениям, но через нее проходят вложения, внутренние ссылки и техническая информация, поэтому при компрометации она становится еще одним маршрутом к корпоративным данным.
Вместе эти случаи заметно расширяют привычное понятие supply chain: в него сегодня входят не только подрядчики, но и npm-пакеты, build-инструменты, системы поддержки, PLM-платформы, AI-agent workflow и другие сервисы, глубоко встроенные в рабочие процессы.
DNS poisoning в публичных Wi-Fi-сетях
В кампании Hospitality Wi-Fi Poisoning, описанной ReliaQuest, злоумышленники компрометировали Wi-Fi gateway и captive portal в гостиничных сетях, изменяли DNS-настройки и перенаправляли пользователей через подконтрольную инфраструктуру. Активность наблюдалась как минимум с июня 2026 года, а скомпрометированные Wi-Fi gateway были обнаружены в нескольких городах США, а также в Индии и Саудовской Аравии.
Заражать устройство сотрудника или отправлять ему фишинговое письмо при такой атаке не требуется. Достаточно контролировать сетевой шлюз, через который проходит трафик публичной Wi-Fi-сети. После изменения DNS-настроек пользователь может быть перенаправлен на поддельную страницу, где целью становятся корпоративные учетные данные или OAuth-токены.
В этом случае атака начинается еще до корпоративной инфраструктуры: сотрудник сам подключается к сети в гостинице, аэропорту, коворкинге или на конференции, а часть маршрута его трафика уже контролируется злоумышленником.
Данные продолжают быть целью атаки
В июле продолжились атаки, в которых основным инструментом давления была не остановка работы компании, а кража данных.
Amgen 31 июля раскрыла инцидент, связанный с кражей информации из облачных хранилищ сторонних провайдеров. Компания оценивала возможное затрагивание пациентской информации, конфиденциальных бизнес-данных, интеллектуальной собственности и R&D-материалов.
Abbott Laboratories расследовала два киберинцидента на фоне заявлений групп ShinyHunters и ShadowByt3$. Компания сообщала, что не наблюдает влияния на производство, работу лабораторий или обслуживание пациентов. При этом злоумышленники публично заявляли о более широком масштабе компрометации, поэтому эти сведения оставались неподтвержденными или подтвержденными лишь частично.
Analog Devices сообщила о несанкционированном доступе к части систем и эксфильтрации отдельных файлов. Операционная деятельность компании при этом не была нарушена. В публичных сообщениях инцидент также связывали с заявлениями ExfilSquad, однако эта связь полностью подтверждена не была.
У Stadler Rail технические данные были получены через платформу обмена файлами одного из поставщиков. Компания отказалась платить выкуп; по данным The Register, группировка Everest требовала около 12,3 млн долларов.
Во всех этих случаях сервисы могли продолжать работать, а основные бизнес-процессы не обязательно останавливались. При этом целью уже становились данные, которые ценны сами по себе: техническая документация, R&D, медицинская и клиентская информация, интеллектуальная собственность.
Под ударом корпоративные платформы и системы управления
Отдельно в июле продолжалась эксплуатация уязвимостей в корпоративных платформах, perimeter- и management-системах.
Одним из наиболее заметных эпизодов стали атаки на Microsoft SharePoint Server. CERT-EU сообщал, что 20 июля watchTowr обнаружил публичный PoC и наблюдал активную эксплуатацию CVE-2026-50522. В том же advisory упоминались и другие активно эксплуатируемые уязвимости SharePoint: CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 и CVE-2026-58644.
В ServiceNow AI Platform внимание привлекла CVE-2026-6875, описанная как уязвимость удаленного выполнения кода. После раскрытия информации появлялись сообщения о ее эксплуатации. Для атакующих такая платформа представляет особый интерес из-за своей роли в корпоративных workflow, ITSM, интеграциях и AI-функциях.
К концу месяца появились уязвимости и в инфраструктуре управления сетью и средствами защиты. CVE-2026-16812 в Arista VeloCloud Orchestrator описывалась как OS command injection с оценкой CVSS 10.0 и известной активной эксплуатацией. CVE-2026-20316 в Cisco Secure Firewall Management Center была связана со статическими учетными данными и возможностью неавторизованного доступа к чувствительной информации через веб-интерфейс; Cisco также сообщала об активной эксплуатации в июле.
Объединяет эти продукты их положение внутри инфраструктуры: через них проходят документы, workflow, учетные данные, интеграции, сетевые настройки и административные функции. Поэтому одна скомпрометированная платформа может дать доступ сразу к нескольким связанным системам.
От цифрового инцидента к реальным последствиям
14 июля кибератака нарушила работу ИТ-инфраструктуры румынского агентства ANCPI, включая национальную кадастровую систему e-Terra и почтовые сервисы. Официально сообщалось о несанкционированном доступе, а техническое расследование подтвердило атаку вымогателей, в ходе которой была зашифрована и удалена часть инфраструктуры виртуализации. В результате последствия затронули уже доступность государственного цифрового сервиса.
26–27 июля скоординированные атаки затронули операционные технологии более чем 30 муниципальных систем водоснабжения в Миннесоте. Позднее появлялись сообщения об атаках на водную инфраструктуру и в других штатах. В отдельных случаях злоумышленники меняли настройки, IP-адреса и пароли на подключенных к интернету OT- и PLC-устройствах.
Здесь последствия компрометации уже не ограничивались утечкой файлов или недоступностью корпоративного приложения. Целью становились системы, от работы которых зависят государственные и коммунальные сервисы, а действия в цифровой среде напрямую затрагивали реальные технологические процессы.
Что стоит вынести из июльских атак
На первый взгляд все эти истории очень разные, но их объединяет одна идея: злоумышленникам не всегда нужно ломать защиту напрямую. Иногда эффективнее воспользоваться уже существующей доверенной связью.
Компания сама подключает библиотеку к проекту, дает AI-агенту доступ к данным, использует сторонний сервис, открывает административную систему для удаленной работы или доверяет инфраструктуре поставщика.
Именно поэтому при оценке поверхности атаки сегодня недостаточно спрашивать только: «Какие компоненты инфраструктуры доступны из внешнего контура или взаимодействуют с внешними сервисами?»
Стоит добавить к этому еще несколько вопросов:
- Каким внешним системам мы доверяем корпоративные данные?
- Какие интеграции имеют повышенные права, что могут делать AI-агенты?
- Какие зависимости автоматически попадают в сборки?
- Какие системы поставщиков связаны с внутренними процессами и насколько быстро команда заметит злоупотребление одной из таких связей?
Доверие необходимо современным ИТ-процессам, полностью отказаться от него невозможно, однако каждая доверенная связь одновременно становится частью поверхности атаки.
Поэтому для ИБ-команды сегодня важно не только понимать, кому и чему доверяет компания, но и оценивать, какие возможности получит злоумышленник в случае компрометации одной из таких доверенных связей.
Автор: Ярослав Яцкевич, аналитик информационной безопасности SkyDNS.



