FireEye рассказала о Ghostwriter, операции России по дезинформации

FireEye рассказала о Ghostwriter, операции России по дезинформации

FireEye рассказала о Ghostwriter, операции России по дезинформации

Команда исследователей из FireEye связала серию операций по дезинформации с действиями России. Как сообщили эксперты, подобные кампании ведутся как минимум с марта 2017 года.

FireEye присвоила кибероперации имя «Ghostwriter». В ходе кампаний в цифровом пространстве лица, распространяющие ложную информацию, атаковали жителей Литвы, Латвии и Польши.

Для продвижения фейкового контента злоумышленники использовали скомпрометированные веб-сайты и взломанные ящики электронной почты. Утверждение, что кибероперации проводились в интересах России, по мнению сотрудников FireEye, подкрепляют «антиамериканские настроения», используемые в кампаниях по дезинформации.

Например, вбрасывалась информация, что США неправильно действуют в отношении пандемии коронавирусной инфекции COVID-19. Оппоненты Запада создали как минимум 14 фейковых онлайн-личностей, которые выдавались за местных журналистов и аналитиков.

Дезинформация распространялась с помощью статей на таких ресурсах, как OpEdNews.com, BalticWord.com и TheDuran.com. Некоторые из этих материалов привлекли внимание исследователей и государственных органов, другие же — остались незамеченными.

«Все эти операции являются лишь частью чего-то большего, какой-то по-настоящему крупной кампании. Наше исследование подтвердило, что стоящие за кибероперацией люди хорошо спонсируются», — гласит отчёт [PDF] FireEye.

По словам экспертов, ложные данные преподносились в виде поддельных цитат государственных деятелей, а также с помощью обработанных Photoshop фотографий.

Подпишитесь на новости

ИИ-агенты могут передавать друг другу вредоносные инструкции по цепочке

Один ИИ-агент читает подложенный текст, передает его другому как рабочее задание — и тот выполняет команду, доверяя коллеге. Исследователь показал, как такая цепочка позволяет обходить защитные ограничения и добираться до внутренних ресурсов организации.

Сайед Анас Мохиуддин описал подход под названием protocol pivoting. Он исследовал системы с MCP — протоколом подключения ИИ к инструментам и данным.

Проблема возникает, когда при передаче задания между компонентами и протоколами теряются проверки доверия и полномочий. Вредоносная инструкция может попасть к специализированному агенту, например для перевода или анализа данных.

Если тот передаст ее дальше без проверки, следующий агент способен принять чужой текст за разрешенную задачу. Потенциальные последствия — нежелательные сетевые запросы и раскрытие данных.


В инструменте Google MCP Toolbox for Databases исследователь обнаружил возможность заставить HTTP-клиент перейти по перенаправлению к внутреннему адресу. По его словам, патч добавил проверки адресов и ограничение допустимых направлений запросов.

Уязвимость CVE-2026-97228 в Rapid7 Bulk Export MCP оказалась менее серьезной: 2,7 балла CVSS. Непроверенный аргумент позволял менять структуру GraphQL-запроса. Rapid7 устранила ошибку в версии 0.6.2 и уточнила: запросы оставались в пределах прав владельца API-ключа, без доступа к чужим аккаунтам.

Новизна названия не означает принципиально нового взлома. Исследователь X41 D-Sec Маркус Вервир считает такую технику разновидностью косвенной инъекции в промпт.

RSS: Новости на портале Anti-Malware.ru