Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Човечки напаѓач ја искористил Marimo RCE и стигнал до SSH bastion за осум секунди

Со тоа што вештачката интелигенција (AI) го скратува времето помеѓу откривањето на ранливоста и нејзиното искористување, а истовремено ја намалува бариерата за влез за злонамерните актери, новите наоди на Sysdig покажуваат дека искусните човечки оператори можат да се движат подеднакво брзо откако ќе добијат првичен пристап.

Во еден случај истакнат од компанијата за cloud безбедност, напаѓачот преминал од ранлив Marimo notebook до SSH bastion host за само осум секунди, користејќи сопствен Python toolkit што го „напишал и дебагирал рачно“, без во процесот да биде вклучен каков било AI агент.

„Осум секунди е брзината што очекуваме да ја видиме кај напади потпомогнати со AI“, соопшти тимот за истражување на закани на Sysdig. „Овој оператор стигна до таму само благодарение на своето знаење и вештини, а притоа директно помина покрај стапицата во која западна секој агентски напаѓач (ATA) што го анализиравме против истата CVE. Не само што искусните човечки напаѓачи можат да се движат со брзина на машина, туку честопати можат и подобро да ги избегнат детекциите на бранителите.“

Утврдено е дека синџирот на напад ја искористува CVE-2026-39987 (CVSS оцена: 9.3), ранливост за извршување код од далечина без претходна автентикација, која ги засега сите верзии на Marimo и била активно експлоатирана само неколку часа по нејзиното јавно објавување.

Откако добил првична пристапна точка, се наведува дека напаѓачот извршил целосен синџир на преместување меѓу креденцијали (credential pivot), при што ја искористил ранливоста во Marimo за да добие целосна интерактивна shell-сесија. Потоа направил повик кон Amazon Web Services (AWS) Secrets Manager користејќи креденцијали собрани од компромитираната инстанца, а со преземениот приватен клуч добил SSH пристап до bastion host:

  • 18:57:22: Нова WebSocket конекција
  • 18:57:26: Пребарувањето во зачуваните креденцијали на апликацијата го враќа украдениот AWS клуч
  • 18:57:30: Забележана е SSH автентикација на bastion host

Целокупната активност траела од 12:52 часот, кога била воспоставена првата WebSocket конекција од „172.236.12[.]17“ кон /terminal/ws WebSocket endpoint-от изложен од Marimo, па сè до 21:50 часот. Во текот на тој период, напаѓачот поставил listener базиран на asyncssh на VPS сервер што бил во негова сопственост.

„Во текот на деветчасовната сесија, тие извршиле повеќе од 850 интерактивни команди, не користеле препознатливи јавно достапни offensive алатки и ги изработиле своите скрипти директно во текот на сесијата“, соопшти Sysdig. „Начинот на работа на операторот се свел на едно Python3 повикување што работело во позадина, а не на агентски framework. Тоа повикување ги презема креденцијалите, го зема SSH клучот од Secrets Manager, го запишува на дискот и во еден потег се автентицира кон bastion-от преку SSH.“

„AI можеби ја менува економијата на нападите — повеќе цели, пократко време до експлоатација и помалку рачна работа со повторливи задачи — но сè уште не го заменил искусниот напаѓач кој знае да изгради алатки од нула и да избегнува стапици.“

Наодите доаѓаат во време кога Hunt.io објави детали за кампања за криптомајнинг во која биле компромитирани 3.562 Redis сервери, најверојатно по широко скенирање на интернетот за потенцијални Redis хостови на портата 6379. Истовремено, напаѓачите активирале три паралелни процеси:

  • Откривање на WordPress цели, при што се скенира листа на HTTPS хостови за да се утврди верзијата на WordPress, инсталираните додатоци (plugins), како и дали се изложени XML-RPC или directory listings.
  • SSH инјектирање на authorized_keys базирано на AOF, кое го користи режимот append-only file (AOF) на Redis за да изврши инјектирање на SSH клуч во authorized_keys.
  • Испитување за избегнување на Lua sandbox, при што се извршуваат Redis EVAL команди и обиди за излез од sandbox-от против три хоста („47.250.92[.]230“, „34.166.99[.]116“ и „20.198.10[.]42“).

Примарниот метод за експлоатација е користење на командата SLAVEOF за внесување содржина контролирана од напаѓачот на целниот Redis сервер, што резултира со инсталирање на XMRig miner.

Активноста станала позната откако бил откриен изложен работен environment на „188.245.99[.]156“. Засега не е припишана на ниту еден познат threat actor или група.

„Потврдените жртви опфаќаат Redis верзии од 2.8.17 (2015) до 7.2.0 (2023), како и Linux системи од застарени (EOL) RHEL/CentOS 6 до актуелни Ubuntu кернели. Ова укажува дека слабоста е отсуството на автентикација, а не специфичен пропуст поврзан со одредена верзија“, соопшти Hunt.io.

„Toolkit-от користи четири техники низ три сервиси, но само rogue replication преку Redis функционираше во голем обем: инјектирањето SSH клучеви и sandbox escape кај MongoDB дадоа нула резултати во 2.810 обиди, додека целосен WordPress синџир од креденцијали до webshell беше пронајден, но не беше потврден во голем обем.“

Во последните месеци, ист оператор исто така бил поврзан со голема кампања наречена Operation CameraSwarm, во која биле компромитирани повеќе од 14.000 Dahua IP камери преку brute-force напади, пропусти за заобиколување на автентикацијата (CVE-2021-33044 и CVE-2021-33045) и техника на peer-to-peer (P2P) relay.

Извори:

  • The Hacker News – Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds The Hacker News