Портали Salesforce Зливали Дані 17 Місяців, Поки Ніхто Не Дивився
Уявіть корпоративну безпеку як відеоспостереження на невеликій автозаправці. Камери спрямовані на касу, вхідні двері та паливні колонки. Тим часом хтось упродовж півтора року виносив товар через задні двері, і ніхто не думав переглянути запис з того кута. Приблизно це й сталося з кампанією, яку дослідники Reco назвали City-Forum: вона 17 місяців тихо витягувала записи з порталів Salesforce і ServiceNow по всьому світу.
Сімнадцять місяців. Не сімнадцять днів. Саме ця цифра здатна зіпсувати вихідні будь-кому, хто обслуговує SaaS-орієнтований стек.
Цифри
Історія City-Forum є головним заголовком тижня, але стрічка новин з безпеки нагадує стрес-тест кожного припущення, на якому будуються сучасні інженерні команди. Як повідомив Help Net Security, кампанія отримала назву на честь домену, зареєстрованого ще у 2002 році, покинутого і тепер спрямованого на звичайний орендований сервер у німецького хостинг-провайдера. Дешева інфраструктура, забутий бренд, терпляча ексфільтрація. Бюджет зловмисника на операційну безпеку, мабуть, був меншим, ніж середній місячний рахунок команди за Datadog.
Далі — Framework, компанія із Сан-Франциско, яка виробляє ремонтопридатні ноутбуки. Вона постраждала через zero-day у Metabase, інструменті бізнес-аналітики. Назовні пішли імена, адреси електронної пошти, номери телефонів, фізичні адреси та IP-адреси входів. Платіжні дані та записи про замовлення не витекли — це єдина світла пляма в інакше похмурому розкритті. Кожен, хто колись поспіхом розгортав екземпляр Metabase, щоб дати команді зростання дашборд, точно знає, як саме той BI-сервер отримує доступ, якого ніколи не мав мати.
Серпневий Patch Tuesday від Microsoft містив виправлення для більш ніж 400 вразливостей, одна з яких вже використовувалась як zero-day (CVE-2026-68820), а три були публічно розкриті до виходу патчів. Cisco підтвердила CVE-2026-20349 — серйозну вразливість, яка застосовується для виведення з ладу її міжмережевих екранів; вона вже внесена до каталогу KEV від CISA з кінцевим терміном усунення для федеральних органів США — 14 серпня. N-able випустила другий хотфікс для N-central, щоб сповільнити активну експлуатацію CVE-2026-18577 — інструменту RMM, який значна частина MSP використовує для доступу до мереж своїх клієнтів.
А група дослідників Наньянського технологічного університету спрямувала AI-агентів на програмне забезпечення мереж 4G і 5G і виявила 84 раніше невідомі вразливості. Розробники підтвердили 83. Вісімдесят одна тепер мають номери CVE. Двадцять три досі не виправлені.
Що справді нового
Дві речі цього тижня справді відрізняються від звичайного циклу «патч і молись», і обидві вказують в один бік: саме у нудній частині вашої архітектури все й руйнується.
Перша — City-Forum. Це не компрометація ланцюга постачання, не нова CVE, не черв'яко-подібний RCE. Це хтось, хто використовував портали так, як вони й задумані, у масштабі, проти погано налаштованих тенантів, упродовж півтора року. Аналогія з автозаправкою тут у силі. Нічого не зламалось. Камери дивилися не в той бік. Гостьовий доступ, публічні портали, неавтентифіковані API-ендпоінти в Salesforce і ServiceNow роками вважалися відомим ризиком. Нове тут — виключно тривалість. Сімнадцять місяців витоку, які ні постачальники SaaS, ні клієнти не позначили як аномальні.
Друга — розширення GitHub Dependabot: тепер сповіщення про шкідливе програмне забезпечення охоплюють не лише npm, а й вісім екосистем: npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io та PHP Composer. З березня, якщо ви завантажували отруєний пакет звідусіль, крім npm, GitHub мовчав. Dependabot працює в більш ніж 30 мільйонах репозиторіїв і покриває 34+ екосистеми для звичайних оновлень залежностей, тобто конвеєр виявлення шкідливих програм охоплював лише малу частину поверхні атаки, яку він міг бачити. Ця прогалина тепер закрита. Її мали закрити вісімнадцять місяців тому.
Дослідження NTU — третя тихо значуща історія. AI-агенти, що знаходять 84 реальні вразливості в телекомунікаційному програмному забезпеченні, — це вже не фокус. Це попередній перегляд того, що добре оснащений зловмисник може зробити з будь-яким кодом із достатньою поверхнею атаки. Двадцять три з цих вразливостей досі не виправлені. Телекомунікаційні постачальники не надто відомі швидким випуском патчів, і саме в цьому розриві між розкриттям і пом'якшенням живе наступна кампанія на кшталт Salt Typhoon.
Що вже враховано командами безпеки
Більшість подій цього тижня вже враховані. Patch Tuesday з 400 вразливостями — це просто вівторок. Атаки DoS на міжмережеві екрани Cisco — теж вівторок. Активна експлуатація RMM-інструментів на кшталт N-central — на жаль, також вівторок. MSP залишаються найслабшою ланкою ланцюга постачання в галузі з часів Kaseya, а CVE-2026-18577 — черговий епізод цього затяжного серіалу. Кожен, хто керував тенантом MSP, знає цей біль: цикли патчінгу зсуваються, бо виробниче вікно клієнта — о 3-й ночі в другу неділю місяця, а до настання вікна обслуговування експлойт вже публічний.
Злам Framework також врахований, хоча заслуговує трохи більшої уваги. Metabase, Retool, Superset, Redash та інші інструменти внутрішнього використання майже завжди отримують облікові дані бази даних, від яких у аудитора безпеки виступають сльози. Класична схема: тільки для читання, кажуть вони, — доки комусь не знадобиться швидко написати операційний запит, і тепер BI-інструмент має права DML на таблицю клієнтів. Коли цей BI-інструмент отримує zero-day, радіус вибуху охоплює весь склад даних.
Що не враховано: час перебування City-Forum у системі. Сімнадцять місяців непоміченої ексфільтрації з двох найбільш інструментованих SaaS-платформ на планеті свідчить про те, що наш колективний підхід до виявлення загроз у SaaS гірший, ніж галузь готова визнати. Виявлення аномалій на стороні постачальника оптимізоване під захоплення облікових записів і масове сканування. Повільне, терпляче, порталоорієнтоване перерахування проскакує крізь нього непоміченим.
Альтернативна точка зору
Проста інтерпретація цього тижня: AI тепер є найкращим другом і зловмисника, і захисника, і все стає гірше швидше. Я б заперечив проти половини цього твердження.
Дослідження NTU не доводить, що зловмисники мають магію. Воно доводить, що кодові бази, які перебувають у маловідвідуваних куточках галузі (телекомунікації, промислові системи керування, медичні пристрої), переповнені вразливостями, які були б знайдені роки тому, якби хтось удався до нормального фаззінгу. AI-агенти — це мультиплікатор продуктивності поверх технік, які існують уже десятиліття. Головна теза не «AI знайшов 84 помилки». Головна теза: «84 помилки там були, і знадобився AI, щоб хтось нарешті звернув увагу».
Браян Гонан з BH Consulting цього тижня висловив схожу думку, згадавши Станіслава Петрова — радянського офіцера, який у 1983 році відмовився довіряти помилковому сигналу про ядерний удар США і, мабуть, запобіг війні. Аргумент Гонана полягає в тому, що нещодавні інциденти в OpenAI, Hugging Face, Anthropic, Meta та британському інституті AI Security заслуговують на увагу на рівні ради директорів, оскільки людське судження досі важливе. Він правий, але наслідок незручний: більшість організацій не мають свого Петрова, а більшість SOC від них цього очікують.
Ключові висновки
- Відкритість SaaS-порталів — це новий периметр. Якщо тенанти Salesforce і ServiceNow можуть зливати дані 17 місяців непоміченими, ваша стратегія SSPM потребує такої ж суворості, як EDR. Перевірте гостьовий доступ, публічні портали та неавтентифіковані API-ендпоінти цього тижня, а не наступного кварталу.
- Внутрішні BI-інструменти потребують моделювання загроз виробничого рівня. Злам Framework стався через Metabase. Будь-який BI-, дашборд- або адміністративний інструмент із обліковими даними сховища даних тепер однозначно належить до категорії «коронних коштовностей». Ставтеся до нього відповідно.
- Спочатку патчіть рівень RMM. CVE-2026-18577 в N-central активно експлуатується. Якщо ви є MSP або покладаєтеся на нього, другий хотфікс необхідно застосувати до наступного вікна обслуговування клієнта, а не після.
- Розширення Dependabot закриває реальну прогалину. Увімкніть сповіщення про шкідливі програми в усіх восьми екосистемах, тепер що PyPI, Maven, RubyGems, NuGet, Go, crates.io і PHP Composer охоплені. Це безкоштовний сигнал, якого ви не отримували з березня.
- Інженерія виявлення не встигає за часом перебування загрози. На автозаправці забагато камер спрямовано на касу і замало — на задні двері. Плануйте бюджет на 2027 рік відповідно.
Повертаючись до відеоспостереження на автозаправці: камери ніколи не були проблемою. Проблемою було припущення, що якщо вони спрямовані на касу, весь магазин під контролем. City-Forum діяла 17 місяців, бо всі стежили за переднім входом. Наступна кампанія вже зараз десь запущена у вашому SaaS-просторі. Питання лише в тому, скільки місяців мине, перш ніж хтось нарешті перевірить запис з правильного кута.
Часті запитання
З: Що таке кампанія City-Forum і чому вона залишалась непоміченою 17 місяців?
City-Forum — це кампанія, відстежена дослідниками Reco, яка витягувала записи з порталів Salesforce і ServiceNow по всьому світу з орендованого німецького сервера, використовуючи покинутий домен, зареєстрований у 2002 році. Вона залишалась непоміченою переважно тому, що зловживала порталами, які працювали в штатному режимі, а не використовувала нову вразливість, а виявлення аномалій на стороні SaaS налаштоване на захоплення облікових записів, а не на повільне терпляче перерахування.
З: Наскільки серйозним є злам даних Framework через zero-day у Metabase?
Зловмисники отримали доступ до імен клієнтів, адрес електронної пошти, номерів телефонів, фізичних адрес та IP-адрес входів, але не до платіжної інформації або записів про замовлення. Більш широкий висновок полягає в тому, що внутрішні BI-інструменти на кшталт Metabase стають дедалі привабливішими цілями, оскільки вони часто мають широкий доступ до виробничих сховищ даних, а організації рідко моделюють для них загрози так само, як для клієнтських застосунків.
З: Що команди мають зробити щодо CVE-2026-18577 в N-able N-central?
Якнайшвидше застосуйте другий патч безпеки, випущений N-able, оскільки вразливість активно експлуатується. N-central широко використовується MSP для управління середовищами клієнтів, тому невиправлений екземпляр — це прямий шлях до кожного нижчестоящого тенанта, що робить це ризиком ланцюга постачання, значно більшим, ніж один постачальник.
VMware vCenter CVE-2026-59310 під глобальною атакою APT-угруповання
Критична вразливість vCenter перейшла від оголошення до глобальної APT-експлуатації за п'ять днів, а persistence через reverse_ssh означає, що лише патч не позбавить вас атакуючого.
eBPF-сенсори та 18-хвилинне вікно атаки на Kubernetes
AKS-кластери зондують через 18 хвилин після створення, EKS — через 28. Це знищує логіку «щотижневого сканування» й робить eBPF критично важливим на рівні runtime.
ShieldBreak PoC Обходить Патч Microsoft RoguePlanet, Отримуючи SYSTEM Shell
PoC ShieldBreak дослідника заявляє про 100% успіх обходу патча Microsoft для CVE-2026-50656 у Defender, породжуючи SYSTEM shell на Windows 11 25H2 і Server 2025.




