Порталы Salesforce сливали данные 17 месяцев, пока никто не смотрел
Представьте корпоративную безопасность как систему видеонаблюдения на небольшой заправочной станции. Камеры направлены на кассу, дверь и топливные колонки. Тем временем кто-то уже полтора года выносит товар через чёрный ход, а никому не пришло в голову проверить запись с этого угла. Именно это и произошло с кампанией, которую исследователи из Reco назвали City-Forum: на протяжении 17 месяцев она тихо извлекала записи из порталов Salesforce и ServiceNow по всему миру.
Семнадцать месяцев. Не семнадцать дней. Именно эта цифра должна испортить выходные любому, кто управляет стеком с тяжёлым SaaS-компонентом.
Цифры
История City-Forum — главный заголовок, однако новости о безопасности за эту неделю в целом читаются как стресс-тест каждого допущения, которое современные инженерные команды принимали как данность. Как сообщил Help Net Security, кампания названа в честь домена, зарегистрированного в 2002 году, заброшенного, а теперь указывающего на обычный арендованный сервер у немецкого хостинг-провайдера. Дешёвая инфраструктура, забытый брендинг, терпеливая эксфильтрация. Бюджет на операционную безопасность злоумышленника, вероятно, был ниже, чем ежемесячный счёт средней команды за Datadog.
Кроме того, пострадала компания Framework — San Francisco-стартап, выпускающий ремонтопригодные ноутбуки. Атака прошла через уязвимость нулевого дня в Metabase, инструменте бизнес-аналитики. Утекли имена, адреса электронной почты, номера телефонов, физические адреса и IP-адреса входа. Платёжные данные и записи о заказах остались в целости — единственное светлое пятно в этом мрачном инциденте. Любой, кто когда-либо наспех поднимал экземпляр Metabase, чтобы дать команде роста дашборд, прекрасно понимает, как этот BI-сервер получает доступ, которого у него никогда не должно было быть.
В рамках августовского Patch Tuesday от Microsoft вышли исправления для более чем 400 уязвимостей, одна из которых уже эксплуатировалась как нулевой день (CVE-2026-68820), а три были публично раскрыты до выхода патчей. Cisco подтвердила CVE-2026-20349 — критическую уязвимость, которая используется для отключения межсетевых экранов компании; она теперь находится в каталоге KEV от CISA с крайним сроком устранения для федеральных органов США — 14 августа. N-able выпустила второй хотфикс для N-central, чтобы замедлить активную эксплуатацию CVE-2026-18577 — инструмента RMM, который значительная часть MSP использует для доступа к сетям своих клиентов.
А группа исследователей из Наньянского технологического университета направила AI-агентов на программное обеспечение сетей 4G и 5G и обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 из них. Восемьдесят одна теперь имеет номер CVE. Двадцать три до сих пор не исправлены.
Что действительно нового
На этой неделе две вещи принципиально отличаются от привычного цикла «патч и молитва», и обе указывают в одну сторону: слабое место — это скучная часть вашей архитектуры.
Первое — City-Forum. Это не компрометация цепочки поставок, не новый CVE, не эксплойт с распространением через сеть. Это кто-то, кто использует порталы так, как они и были задуманы, в масштабе, против плохо настроенных тенантов, полтора года. Аналогия с заправкой работает. Ничего не сломалось. Камеры смотрели не на ту дверь. Гостевой доступ, порталы сообщества, неаутентифицированные API-эндпоинты в Salesforce и ServiceNow — всё это давно известные риски. Новое — невероятная продолжительность. Семнадцать месяцев утечки, которую ни SaaS-вендоры, ни клиенты не сочли аномальной.
Второе — расширение GitHub алертов Dependabot об угрозах вредоносного ПО: теперь они охватывают не только npm, но и восемь экосистем: npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io и PHP Composer. С марта, если вы загружали заражённый пакет откуда угодно, кроме npm, GitHub молчал. Dependabot работает более чем в 30 миллионах репозиториев и охватывает более 34 экосистем для регулярных обновлений зависимостей, то есть конвейер обнаружения вредоносного ПО отслеживал лишь часть поверхности атаки. Этот пробел теперь закрыт. Его следовало закрыть восемнадцать месяцев назад.
Исследование NTU — третья тихо значимая история. AI-агенты, находящие 84 реальные уязвимости в телекоммуникационном ПО, — это уже не фокус. Это превью того, что хорошо оснащённый противник может сделать с любой кодовой базой достаточно большой поверхностью атаки. Двадцать три из этих уязвимостей не имеют исправления. Телекоммуникационные вендоры не славятся скоростью выпуска патчей, и разрыв между раскрытием и устранением — это именно то место, где живёт следующая кампания в стиле Salt Typhoon.
Что уже учтено командами безопасности
Большая часть этой недели — ожидаемое. Patch Tuesday с 400 уязвимостями — это просто вторник. DoS-атаки на межсетевые экраны Cisco — тоже вторник. Активная эксплуатация инструментов RMM вроде N-central — к сожалению, тоже вторник. MSP остаются самым слабым звеном в цепочке поставок отрасли со времён Kaseya, а CVE-2026-18577 — очередной эпизод этого затяжного сериала. Любой, кто управлял тенантом MSP, знает эту боль: графики патчинга сдвигаются, потому что производственное окно клиента — в 3 часа ночи во второе воскресенье месяца, а к моменту открытия окна обслуживания эксплойт уже в открытом доступе.
Утечка данных Framework тоже ожидаема, хотя заслуживает чуть большего внимания. Metabase, Retool, Superset, Redash и прочие инструменты внутреннего пользования почти всегда получают учётные данные к базам данных, от которых у аудитора безопасности задрожат колени. Классическая схема: «только чтение», говорят они, пока кому-то не понадобится быстро выполнить операционный запрос — и вот у BI-инструмента уже есть права DML на таблицу клиентов. Когда в таком инструменте обнаруживается уязвимость нулевого дня, радиус поражения — весь склад данных.
Что не учтено — время нахождения City-Forum в системе. Семнадцать месяцев незафиксированной эксфильтрации с двух наиболее оснащённых SaaS-платформ на планете говорит о том, что наша коллективная история обнаружения угроз в SaaS хуже, чем отрасль готова признать. Обнаружение аномалий на стороне вендора оптимизировано под захват аккаунтов и массовый скрейпинг. Медленное, терпеливое перечисление в рамках портала проходит насквозь незамеченным.
Взгляд от противного
Простой вывод из событий этой недели: AI теперь лучший друг и атакующего, и защитника, и всё становится хуже быстрее. С половиной этого я готов поспорить.
Работа NTU не доказывает, что атакующие получили магические способности. Она доказывает, что кодовые базы, находящиеся в малоизученных уголках отрасли (телекоммуникации, промышленные системы управления, медицинские устройства), переполнены уязвимостями, которые были бы обнаружены годами раньше, если бы кто-то потрудился должным образом провести фаззинг. AI-агенты — это мультипликатор производительности поверх техник, существующих уже десятилетие. Суть не в том, что «AI нашёл 84 ошибки». Суть в том, что «84 ошибки там лежали, и понадобился AI, чтобы кто-то обратил на них внимание».
Брайан Хонан из BH Consulting сделал похожее замечание на этой неделе, апеллируя к Станиславу Петрову — советскому офицеру, который в 1983 году отказался доверять ложной тревоге о ядерном ударе США и, вероятно, предотвратил войну. Аргумент Хонана: недавние инциденты в OpenAI, Hugging Face, Anthropic, Meta и британском AI Security Institute заслуживают внимания на уровне совета директоров, потому что человеческое суждение всё ещё имеет значение. Он прав, но следствие неудобно: у большинства организаций нет своего Петрова, а большинство SOC просят стать им.
Ключевые выводы
- Уязвимость SaaS-порталов — новый периметр. Если тенанты Salesforce и ServiceNow могут сливать данные 17 месяцев незамеченно, ваша стратегия SSPM требует такой же строгости, как EDR. Проверьте гостевой доступ, порталы сообщества и неаутентифицированные API-эндпоинты на этой неделе, а не в следующем квартале.
- Внутренние BI-инструменты требуют моделирования угроз производственного уровня. Утечка в Framework произошла через Metabase. Любой BI-, дашбординг- или административный инструмент с учётными данными к хранилищу данных теперь относится к категории критически важных активов. Относитесь к нему соответственно.
- Сначала патчите уровень RMM. CVE-2026-18577 в N-central активно эксплуатируется. Если вы — MSP или пользуетесь услугами MSP, второй хотфикс нужно применить до следующего окна обслуживания клиента, а не после.
- Расширение Dependabot закрывает реальный пробел. Включите оповещения о вредоносном ПО во всех восьми экосистемах — теперь, когда охвачены PyPI, Maven, RubyGems, NuGet, Go, crates.io и PHP Composer. Это бесплатный сигнал, которого у вас не было с марта.
- Инженерия обнаружения не успевает за временем нахождения угрозы. На заправке слишком много камер смотрит на кассу и слишком мало — на чёрный ход. Планируйте бюджет на 2027 год с учётом этого.
Возвращаясь к камере видеонаблюдения на заправке: камеры никогда не были проблемой. Проблема — в допущении, что, направив их на кассу, вы закрыли весь магазин. City-Forum работала 17 месяцев, потому что все следили за парадным входом. Следующая кампания уже запущена где-то в вашем SaaS-пространстве. Вопрос лишь в том, сколько месяцев пройдёт, прежде чем кто-то наконец проверит запись с нужного угла.
Часто задаваемые вопросы
Q: Что такое кампания City-Forum и почему она оставалась незамеченной 17 месяцев?
City-Forum — кампания, отслеживаемая исследователями Reco, которая извлекала записи из порталов Salesforce и ServiceNow по всему миру с арендованного немецкого сервера, используя заброшенный домен, зарегистрированный в 2002 году. Она оставалась незамеченной в основном потому, что эксплуатировала порталы в штатном режиме их работы, а не использовала новую уязвимость, а обнаружение аномалий на стороне SaaS настроено на захват аккаунтов, а не на медленное терпеливое перечисление.
Q: Насколько серьёзна утечка данных Framework через уязвимость нулевого дня в Metabase?
Злоумышленники получили доступ к именам клиентов, адресам электронной почты, номерам телефонов, физическим адресам и IP-адресам входа, но не к платёжным данным и записям о заказах. Более широкий вывод: внутренние BI-инструменты вроде Metabase становятся всё более привлекательными целями, поскольку нередко имеют широкий доступ к производственным хранилищам данных, тогда как организации редко моделируют угрозы для них так же тщательно, как для клиентских приложений.
Q: Что следует делать командам в связи с CVE-2026-18577 в N-able N-central?
Как можно скорее установите второй выпущенный N-able патч безопасности, поскольку уязвимость находится под активной эксплуатацией. N-central широко используется MSP для управления клиентскими средами, поэтому непропатченный экземпляр открывает прямой путь к каждому нижестоящему тенанту, превращая это в риск цепочки поставок, значительно превышающий масштаб одного вендора.
VMware vCenter CVE-2026-59310 под глобальной атакой APT-группировки
Критическая уязвимость vCenter перешла от раскрытия к глобальной эксплуатации APT за пять дней, а persistence через reverse_ssh означает, что патч один не поможет.
eBPF-сенсоры и 18-минутное окно атаки на Kubernetes
Кластеры AKS зондируют уже через 18 минут после создания, EKS — через 28. Это убивает концепцию «еженедельного сканирования» и делает eBPF критически важным на уровне среды выполнения.
ShieldBreak PoC Обходит Патч Microsoft RoguePlanet и Открывает SYSTEM Shell
PoC ShieldBreak утверждает 100% успех при обходе патча Microsoft для CVE-2026-50656 в Defender, открывая SYSTEM shell на Windows 11 25H2 и Server 2025.




