Трое крупных ИБ-руководителей ФБР ушли в отставку из-за киберугроз

Трое крупных ИБ-руководителей ФБР ушли в отставку из-за киберугроз

Трое крупных ИБ-руководителей ФБР ушли в отставку из-за киберугроз

Трое ведущих специалистов в области информационной безопасности, работающих в ФБР, приняли решение покинуть госслужбу. По словам близких к ситуации источников, причиной этому послужила растущая проблема кибератак, которые становятся серьезной проблемой для органов безопасности страны.

Старшие должностные лица агентств предупреждают, что страна находится в «критической точке», так как сталкивается с беспрецедентными киберугрозами, в число которых входят атаки со стороны России на американскую политическую систему.

Также ФБР столкнулось с резкой критикой в свой адрес со стороны нынешнего президента Штатов Дональда Трампа. На данный момент спецслужба работает над привлечением в свой штат специалистов в области кибербезопасности.

Потери ФБР действительно впечатляют: свой пост решил покинуть Скотт Смит, помощник директора ФБР, руководящий киберподразделением Бюро; Говард Маршалл, его заместитель также ушел из ФБР. Дэвид Реш, помощник директора отдела уголовных преступлений, киберпреступлений и ответных действий, тоже покидает спецслужбу.

ФБР подтвердило факт ухода этих должностных лиц. Более того, некий чиновник предупредил, что в ближайшее время уйдет еще больше людей, однако конкретных имен не назвал.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru