Атака на Минфин Таиланда: ИИ-агент Hermes самостоятельно проводил разведку в сети ведомства

information security

В июле 2026 года злоумышленники использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Инцидент был обнаружен благодаря трём открытым директориям на сервере в Гонконге, которые оставались доступными в течение нескольких дней. Внутри них находились эксплойты, инструменты для удалённого управления и журналы работы ИИ-агента Hermes, который проводил разведку сети министерства без участия человека.

Описание

С 9 по 13 июля 2026 года были зафиксированы три открытые директории на сервере в азиатском сегменте интернета. В общей сложности они содержали 585 файлов объёмом 470 мегабайт - наборы вредоносного кода и похищенные учётные данные. Эти данные дали исследователям возможность увидеть атаку в реальном времени: ИИ-агент самостоятельно перебирал узлы сети правительственного ведомства, собирал информацию о системе и искал пути для повышения привилегий.

Ключевым элементом атаки стал ИИ-агент Hermes - открытая программа, выпущенная в феврале 2026 года. Она работает как постоянный фоновый процесс, накапливая данные между сессиями. Особенность агента - режим YOLO, который отключает запросы на подтверждение опасных действий. В таком режиме Hermes и использовали злоумышленники. Агент самостоятельно выполнял команды, которые могли повредить систему или вызвать подозрения, - без контроля со стороны оператора.

По данным платформы киберразведки Hunt.io, которая обнаружила инцидент, журналы работы Hermes показывают, как агент исследовал хосты министерства, просматривал файлы и запускал скрипт LinPEAS для поиска уязвимостей на соседнем сервере. В одном из журналов зафиксирован рекурсивный поиск по веб-каталогу, связанному с Офисом постоянного секретаря министерства. Агент обнаружил документы Office, формы оценки сотрудников и кадровые записи начиная с 2012 года. Нет подтверждений, что эти файлы были выгружены, но сам факт доступа к конфиденциальным данным вызывает серьёзную обеспокоенность.

В открытых директориях также были найдены инструменты для взлома почтовой инфраструктуры и систем больших данных. Специально написанные скрипты атаковали кластер Apache Hadoop министерства. Один из них подключался к серверу HiveServer2 через стандартный порт, используя стандартные учётные данные - такую настройку система принимает без проверки. После подключения скрипт регистрировал вредоносную функцию Java, которая позволяла выполнять произвольные команды на сервере и получать результат через другой внутренний сервис. Это классическая атака на неправильно настроенные системы с открытым доступом.

Кроме того, были обнаружены сценарии для взлома административной панели GlassFish - веб-сервера приложений. С помощью автоматизированного браузера скрипты пытались войти в панель управления со стандартными паролями и развернуть вредоносный файл с расширением WAR, замаскированный под документы ИТ-центра.

В отдельной директории находился набор вредоносных программ, специально собранных для атаки. Среди них - ранее неизвестный имплант под названием Hades, написанный на Go. Существовали версии для Windows и Linux. Вредоносная программа связывалась с управляющим сервером по зашифрованному каналу, используя пути, имитирующие легитимные веб-запросы. Она обладала функциями интерактивной командной строки, могла делать снимки экрана (только на Windows), передавать файлы по частям с возможностью докачки и работать как прокси-сервер для скрытого доступа в сеть. В настройках программы были предусмотрены дата прекращения работы и расписание, по которому программа "засыпала" вне рабочего времени - чтобы снизить шансы обнаружения.

Злоумышленники также подготовили эксплойты для повышения привилегий. На сервере хранились коды для уязвимостей в sudo, polkit (известной как PwnKit) и уязвимости в службе WebDAV для устаревшей версии Windows Server. Это означает, что атакующий планировал получить максимальные права в системе после первоначального проникновения.

Дополнительный анализ показал, что инфраструктура атаки не ограничивалась одним сервером. Используя цифровые сертификаты, исследователи нашли два дополнительных хоста - в Малайзии и ещё один в Гонконге. На одном из них размещался второй командный центр для импланта Hades. Время появления первых сертификатов указывает, что подготовка атаки началась в конце июня 2026 года.

Сам по себе инцидент демонстрирует новый уровень автоматизации атак. ИИ-агент Hermes выполнял значительную часть разведывательной работы - сканировал сеть, собирал информацию о службах, искал файлы. Оператор лишь задавал общее направление и проверял результаты. Такой подход позволяет злоумышленникам ускорять атаки и снижать риск ошибок, которые могли бы выдать их присутствие.

Для защиты подобных систем необходимо в первую очередь исправить конфигурации, которые использовали атакующие: сменить стандартные пароли на всех административных интерфейсах, включить проверку учётных данных в HiveServer2 и настроить блокировку опасных пользовательских функций, обновить устаревшее программное обеспечение и следить за появлением необычных соединений от веб-серверов к внутренним службам.

Индикаторы компрометации

IPv4

  • 103.97.0.57
  • 118.107.222.232
  • 202.181.27.115
  • 43.246.208.207

IPv4 Port Combination

  • 43.246.208.207:21083

SHA256

  • 0f8c905aa25c86f85454acb7e77bf5c50220c2a82e5b69a33741e55c8a85f2fc
  • a9447ae174f4aa54f760b7d7cc985c1a970f31e151d3ff66fac247f99ba1b509
  • b65b7ede835ebba36294d52d7780065523340ee09bb8b209ef2dc495e53dfd53
  • d252ee7b348b7e43e432d8fb154465838f5cd5fb564905323460e6f0a0c7d1e2
  • ec7e9ab43a0cc65d29f0b84a93ba88c43d01fed3dec5c968525dc73c03cbfda2

Комментарии: 0