Дайджест ThreatsDay: 30 историй об избыточном доверии систем
🔥 Дайджест ThreatsDay: 30 историй об избыточном доверии систем
Очередной ThreatsDay принёс 30 историй, сообщает The Hacker News. Почти все они — об избыточном доверии. Репозиторий запускает код до первого промпта, npm-пакет прячется среди сотен, а PDF с ClickOnce доставляет бэкдор. Никакой магии: просто системы доверяют чуть больше, чем нужно, и чуть раньше, чем безопасно.
Кампания Flooding Dropper распространила 846 вредоносных npm-пакетов. Пейлоад дропает загрузчик, который обходит песочницы, патчит ETW и AMSI, и ставит скрытую задачу на Windows. XCSSET обновился до v40: заражает Xcode-проекты, заменяет Telegram на троянизированную версию, крадёт данные, работает из памяти. Две волны в апреле и мае 2026. Samsung закрыли CVE-2025-21079 и CVE-2025-58486 ещё в конце 2025 после Pwn2Own Ireland — цепочка позволяла через Bixby получить system-доступ по одному клику.
DeepSeek-агент в начале июля 2026 атаковал Jesta Security: 300 000 попыток входа за неделю, затем proxyjacking на 1 200 хостах. Открытый порт — и AI сам разобрался. Datadog показали: доверие репозиторию в Claude Code или Codex MCP выполняет код до того, как модель увидит промпт. А AI-фермы для скама теперь продаются за пару тысяч долларов.
Меня беспокоит, что для этих атак не нужен zero-day. Хватило автозапуска скрипта при npm install, автогранта разрешения Bixby или доверия к репозиторию в AI-ассистенте. Мы защищаем пользовательский ввод, но забываем, что пакетный менеджер и агент — такие же точки входа.
#npm #macOS #Samsung #AI #proxyjacking #ThreatsDay
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.