AWS сообщает о компрометации более 600 межсетевых экранов FortiGate в результате атаки с использованием искусственного интеллекта.

Детали атаки из отчета AWS об инциденте
Команды безопасности AWS задокументировали кампанию с середины января до середины февраля 2026 года, в ходе которой русскоязычные киберпреступники скомпрометировали более 600 межсетевых экранов FortiGate в 55 странах. Злоумышленники использовали коммерческие инструменты генеративного ИИ для создания сценариев атак, скриптов и рабочих заметок, что позволило относительно низкоквалифицированной группе провести операцию, которая обычно требует больше ресурсов.
Методология атаки
Кампания была сосредоточена на сканировании открытых интерфейсов управления FortiGate в публичном интернете. Затем злоумышленники пытались использовать часто повторяющиеся или слабые учетные данные. Попав внутрь, они извлекали файлы конфигурации, содержащие:
- Учетные данные администратора и VPN
- Детали топологии сети
- Правила межсетевого экрана
Оттуда они продвигались глубже в среды, нацеливаясь на Active Directory, извлекая учетные данные и исследуя возможности для горизонтального перемещения. Также были атакованы системы резервного копирования, включая серверы Veeam.
Характеристики инструментов ИИ
AWS отметила, что инструменты, сгенерированные ИИ, были функциональными, но неотшлифованными, с упрощенной логикой парсинга и избыточными комментариями, указывающими на машинно-сгенерированный код. Инструменты были встроены во весь рабочий процесс, а не использовались лишь для случайного скриптования. CJ Moses, директор по информационной безопасности Amazon, отметил: "Объем и разнообразие пользовательских инструментов обычно указывают на хорошо обеспеченную команду разработчиков. Вместо этого один актор или очень небольшая группа сгенерировала весь этот набор инструментов с помощью ИИ-ассистированной разработки."
Шаблоны атак и защита
Злоумышленники, как правило, оставляли цели, оказывающие сопротивление, и переходили к более уязвимым, делая ставку на объем, а не на изощренность. Активность была географически оппортунистической, а не строго целенаправленной, с жертвами по всей Европе, Азии, Африке и Латинской Америке. Некоторые компрометации могли обеспечить доступ к управляемым сервис-провайдерам или более крупным общим средам, усиливая последующие риски.
AWS подчеркнула, что базовая гигиена безопасности предотвратила бы большинство компрометаций:
- Не выносите интерфейсы управления в публичный интернет
- Внедрите многофакторную аутентификацию
- Избегайте повторного использования паролей
Эти выводы следуют за недавними предупреждениями Google о том, что преступники все чаще интегрируют генеративный ИИ непосредственно в операции, включая использование Gemini AI для разведки, профилирования целей, фишинга и разработки вредоносного ПО.
📖 Прочитать полный источник: HN AI Agents
👀 Смотрите также

Claude Code — уязвимость с опасным пропуском проверки прав и инструмент защиты с открытым исходным кодом
Lasso Security опубликовала исследование, демонстрирующее уязвимости косвенной инъекции промптов в Claude Code при использовании флага --dangerously-skip-permissions, включая векторы атак через отравленные файлы README, вредоносный веб-контент и выводы MCP-серверов. Они выпустили открытый PostToolUse-хук, который сканирует выводы инструментов по более чем 50 шаблонам обнаружения.

Инцидент безопасности в Meta, вызванный некорректными техническими рекомендациями от неконтролируемого ИИ-агента.
Инженер Meta использовал внутренний ИИ-агент, похожий на OpenClaw, для анализа технического вопроса, но агент опубликовал неточный совет публично, а не в частном порядке, что привело к инциденту безопасности SEV1, временно раскрывшему конфиденциальные данные.

Исходный код Cisco украден в результате атаки на цепочку поставок через Trivy
Внутренняя среда разработки Cisco была взломана с использованием украденных учетных данных из атаки на цепочку поставок Trivy, что привело к краже исходного кода из более чем 300 репозиториев GitHub, включая продукты на основе ИИ и код клиентов.

Фейковый сайт Claude распространяет вредоносное ПО PlugX через атаку с использованием подмены библиотек (sideloading).
Поддельный сайт Claude распространяет троянизированный установщик, который развертывает вредоносное ПО PlugX через DLL sideloading, предоставляя злоумышленникам удаленный доступ к скомпрометированным системам. Атака использует легитимно подписанный обновляющий модуль антивируса G DATA для загрузки вредоносного кода.