Dutch Institute for Vulnerability Disclosure (DIVD) 29 вересня 2026 року оголосив, що його системи було зламано і що для дій після первинної компрометації зловмисник використав автономного ШІ-агента, повідомило BleepingComputer. DIVD заявив, що це перший злам за сім років його роботи [1].
Передумови
DIVD — неприбуткова організація, яка знаходить вразливості й повідомляє організації, що обслуговують уражені системи. Робота зловмисника після першого закріплення, яку називають пост-експлуатацією, зазвичай полягає в дослідженні мережі, збиранні облікових даних і переміщенні між системами. Коли цю роботу виконує ШІ-агент, він сам вирішує кожен наступний крок, без оператора, що вводить команди.
Що описує звіт
За словами DIVD, зловмисник спершу експлуатував вразливість, яку організація не розкрила, і прямо зазначила, що вразливість була не в Citrix NetScaler. Далі керування перебрав автоматизований агент. DIVD описав вторгнення як галасливе й безладне і зазначив, що агент сам і з високою швидкістю обирав кожну наступну дію, діючи за недбалою логікою [1].
Як приклад цієї недбалості DIVD повідомив, що підбір паролів (password spraying), який здійснював агент, був невдалим і заважав власним спробам зловмисника. DIVD тлумачить це як ознаку поганого навчання й налаштування агента [1]. Це тлумачення є висновком DIVD зі слідів, і звіт не наводить технічного пояснення того, як цього висновку дійшли.
DIVD повідомив, що поінформував нідерландський орган із захисту даних, Національний центр кібербезпеки і поліцію. Організація не повідомила, до яких даних було отримано доступ, щоб не вплинути на розслідування і не наразити на небезпеку інших можливих жертв. Вона пообіцяла докладне оновлення 1 жовтня і заявила, що повідомить інші організації, вразливі через ту саму вразливість, щойно їх визначить [1].
Наслідки для користувачів Mac
Звіт стосується установи, і в ньому не сказано, що було викрадено персональні дані контактів DIVD [1]. Загальний висновок полягає в тому, що агент зловмисника працює швидко, а швидка автоматизована активність зазвичай залишає сліди: повторні невдалі входи, незвичні з’єднання і сплески трафіку. Ці сліди найкорисніші, коли хтось переглядає їх невдовзі після появи.
Рекомендації
- Використовуйте унікальний пароль для кожного облікового запису і вмикайте двоетапну перевірку, що зменшує цінність підбору паролів.
- Оновлюйте операційні системи та програмне забезпечення, доступне з інтернету, адже первинна вразливість належала до відомого класу точок входу.
- Час від часу переглядайте перелік застосунків і пристроїв, що з’єднуються з вашої мережі.
- В організації стежте за численними невдалими входами з одного джерела і налаштуйте сповіщення про них.
Стосунок до FireAI
FireAI захищає Mac, а не сервери установи, і не може виявити кампанію підбору паролів проти віддаленого сервісу. На Mac він показує з’єднання кожного застосунку в розділі Активність, мапа світу показує, куди вони ведуть, а вивантаження до країни, що значно перевищує звичний обсяг, позначається як сплеск вивантаження. Сам по собі FireAI сплеску не блокує.
Обмеження
Звіт спирається на власну заяву DIVD і на один матеріал у пресі. Вразливість, уражені дані і технічні докази участі автономного агента ще не оприлюднено, а обіцяне DIVD оновлення 1 жовтня може змінити картину.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.