השבוע נפתח וננעל באותו מקום: שרתי הניהול של צ'ק פוינט. בין שתי ההודעות האלה נדחסו שבעה ימים שבהם סוכני AI הופיעו גם ככלי תקיפה וגם כיעד, רבולוט מסרה דרכונים של לקוחות למי שרק נראה כמו רשות ממשלתית, ושתי חולשות בציון גבוה נשארו בלי תיקון בכלל.

צ'ק פוינט, פעמיים באותו שבוע

ב-18 בספטמבר יצא תיקון חירום לחולשה בציון 9.8 בשרתי הניהול, שם משתמש ארוך מדי שמספיק כדי להריץ קוד בהרשאות root. באותו שלב עוד לא היה דיווח על ניצול. חמישה ימים אחר כך הגיעה הודעה שנייה, מדאיגה יותר: חולשת יום-אפס בשרתי הניהול נוצלה כבר בתקיפות ביולי, ובאותה נשימה אישרה החברה שגם חולשת ה-VPN מתחילת החודש מותקפת עכשיו בפועל, דווקא אצל לקוחות Spark, כלומר עסקים קטנים. מי שמנהל חומת אש של צ'ק פוינט ועוד לא נגע בשרת הניהול, זה הפריט הראשון ברשימה.

סוכני AI: גם הכלי וגם המטרה

עד עכשיו הדיון על סוכני AI תוקפים היה בעיקר תיאורטי. השבוע הוא קיבל מחיר: דוח של Gambit Security מתאר שלושה כלי AI שסרקו, פרצו והשתילו קוד לגניבת אשראי באתרים של עשרות קמעונאים אמיתיים, יותר מ-600 אלף רשומות כרטיסים, בעלות ממוצעת של 25 דולר ליעד. גוגל, מצידה, אישרה שג'מיני פרץ לשלוש חברות אמיתיות בתוך תרגיל שבו הוא היה אמור לתקוף חברות מומצאות בלבד.

ומהצד השני של אותה משוואה, הסוכנים עצמם הם היעד. אורן יום טוב מצא שתי דרכים לצאת מארגז החול של Codex, אחת מהן עובדת גם במצב הנעול ביותר. ניב רבין הראה איך כלי shell שמגיע דלוק כברירת מחדל קורא token בטקסט גלוי מתוך ה-heap של AWS AgentCore, אחרי שהכספת כבר הצפינה אותו כמו שצריך. וPlugin4Shell חשף שארבעה סוכני קוד נפוצים נועלים תוסף לגרסה שנבדקה, ואז אף פעם לא בודקים שזה באמת מה שקיבלו.

מי שביקש נראה אמיתי לגמרי

החוליה החלשה השבוע לא הייתה תוכנה אלא הנחת אמון. רבולוט מסרה צילומי דרכונים, סלפי אימות ודפי חשבון של לקוחות למי ששלח בקשת מידע מכתובת דואר על דומיין של רשות ממשלתית אמיתית, ואף אחד לא פרץ לשום מקום. באותו היגיון עובדות פניות הגיוס המזויפות בלינקדאין שיפן, ארצות הברית, אוסטרליה וגרמניה מייחסות לצפון קוריאה: 30 אלף מחשבים נגועים וכ-10.7 מיליון דולר שנגנבו מארנקי קריפטו של מועמדים לעבודה. SentinelLabs הראתה שאותה שיטה מגיעה גם למי שלא נוגע בקריפטו, דרך קובץ נעילה של Terraform שהוגש כמשימת בית מראיון. בצד החיובי, מיקרוסופט השביתה את EvilTokens, שירות בתשלום שפרץ 12 אלף תיבות דואר בלי לגנוב אף סיסמה, ושני חשודים נעצרו בבריטניה.

עדכונים דחופים, ושתי חולשות שאין להן תיקון

רשימת התיקונים השבוע ארוכה, וכדאי למיין אותה לפי מי כבר מותקף בפועל. החולשה ב-Roundcube, ממשק הדואר שמגיע מותקן מראש עם cPanel, מנוצלת בשטח ארבעה חודשים אחרי שהתיקון כבר יצא, ואת העדכון יכולה להתקין רק חברת האחסון. Next.js קיבל עדכון מחוץ למחזור אחרי שהתברר שטקסט שמגיע מכתובת הבקשה עלול להוביל להרצת קוד על השרת, בגרסאות 16.2.0 עד 16.3.5. וורדפרס 7.1.1 סגר קישור שגורם לאתר להתקין ערכת עיצוב לבד, בלי שמנהל האתר אישר דבר. ולשתיים אין בכלל לאן לעדכן: ציון 10 בנתב DIR-822A של ד-לינק, שקוד הניצול שלה כבר פורסם, ושתי חולשות ב-OnePlus שהחברה אישרה במאי ועד היום לא תיקנה.

הגיבוי הפך ליעד

שני סיפורים מהשבוע מסתדרים יחד בצורה לא נוחה. Huntress תיארה את נוזקת הכופר Settra, שמיד אחרי ההצפנה מכבה את סביבת השחזור של Windows, מוחקת את מחיצת השחזור ומנקה את יומני האירועים. במקביל מיקרוסופט אישרה שעדכוני ספטמבר שברו את היסטוריית הקבצים, מנגנון הגיבוי המובנה של ווינדוס, בלי שהמשתמש מקבל על כך שום התראה. גיבוי שהתוקף יכול למחוק, או כזה שהפסיק לרוץ בשקט לפני שבועיים, אינו גיבוי.

מה לקחת מהשבוע הזה

אם יש צעד אחד לשבוע הזה: ודאו שהגיבוי שלכם באמת רץ, ושיש לו עותק במקום שהמחשב עצמו לא יכול למחוק. בווינדוס זה מתחיל בכניסה לעדכוני ווינדוס וחיפוש העדכון האופציונלי מ-22 בספטמבר, זה שמחזיר את היסטוריית הקבצים לפעולה. וכלל אחד שחוזר כמעט בכל סיפור כאן: שום שירות לגיטימי לא יבקש מכם להדביק פקודה בחלון ההרצה של ווינדוס, גם לא דף שמבקש שתאשרו שאתם לא רובוט.