Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI

✍️ OpenClawRadar📅 Опубликовано: 13 марта 2026 г.🔗 Source
Исходный код платформы электронного правительства Швеции утек из-за взлома инфраструктуры CGI
Ad

Обзор инцидента

Угроза ByteToBreach утекла весь исходный код шведской платформы электронного правительства, утверждая, что он был получен через скомпрометированную инфраструктуру CGI Sverige AB. CGI Sverige — это шведское подразделение глобального гиганта IT-услуг CGI Group и управляет критически важными государственными цифровыми сервисами.

Категории скомпрометированных данных

  • Полный исходный код платформы E-Gov
  • База данных сотрудников
  • Системы подписания API-документов
  • SSH-учетные данные Jenkins для перехода
  • Тестовые конечные точки RCE
  • Артефакты первоначального доступа и взлома
  • Базы данных PII граждан (продаются отдельно)
  • Электронные подписывающие документы (продаются отдельно)
Ad

Детали атаки

Раскрытые уязвимости, использованные в атаке, включают:

  • Полную компрометацию Jenkins
  • Выход из Docker через пользователя Jenkins, находящегося в группе Docker
  • Переходы через приватные SSH-ключи
  • Анализ локальных .hprof файлов для разведки
  • Переходы через SQL copy-to-program

Актор делает заостренное замечание о компаниях, обвиняющих в утечках третьи стороны, явно заявляя, что эта компрометация явно принадлежит инфраструктуре CGI, ссылаясь на Viking Line и Slavia Pojistovna как на другие примеры.

Исходный код выпускается бесплатно с несколькими резервными ссылками для скачивания, в то время как базы данных граждан продаются отдельно. Это тот же актор, стоящий за вчерашней утечкой Viking Line.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.
Безопасность

Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.

Пользователь OpenClaw описывает свою текущую задачу: балансирование автономности агентов с безопасностью, особенно в отношении доступа в интернет и рисков инъекции промптов. Они предлагают решение с использованием сегментов агентов с 'низким доверием' и 'высоким доверием' с этапом одобрения человеком.

OpenClawRadar
Безопасность прежде всего: подход IronClaw к защите ИИ-агентов
Безопасность

Безопасность прежде всего: подход IronClaw к защите ИИ-агентов

IronClaw решает проблемы безопасности ИИ-агентов, внедряя ограниченное выполнение, зашифрованные среды и явные разрешения вместо того, чтобы полагаться на интеллект LLM для безопасного поведения.

OpenClawRadar
Два подхода к снижению риска утечки данных при использовании ИИ-агентов
Безопасность

Два подхода к снижению риска утечки данных при использовании ИИ-агентов

В посте на Reddit описаны два метода, позволяющих разработчикам контролировать, куда отправляются данные их ИИ-агентов: использование собственных API-ключей напрямую у провайдеров, таких как OpenAI или Anthropic, чтобы исключить посредников, или запуск моделей с открытым исходным кодом локально с помощью инструментов вроде Ollama и OpenClaw.

OpenClawRadar
Функция AI-поддержки Meta позволяет любому угнать аккаунты Instagram — подробности эксплойта внутри
Безопасность

Функция AI-поддержки Meta позволяет любому угнать аккаунты Instagram — подробности эксплойта внутри

Функция поддержки AI в Instagram, проходящая A/B-тестирование, позволяет злоумышленникам сбросить пароль, попросив агента отправить код на произвольный email. Уже взломано более 100 ценных аккаунтов.

OpenClawRadar