Обнаружен тайный OAST-сервер, через который проведены сотни атак на уязвимые системы

Обнаружен тайный OAST-сервер, через который проведены сотни атак на уязвимые системы

Специалисты по кибербезопасности выявили частный OAST-хост, работающий в инфраструктуре Google Cloud и использующийся злоумышленниками для массовых атак на уязвимые серверы. Анализ показал, что через него прошло более 1 400 попыток эксплуатации, затрагивающих свыше 200 различных уязвимостей (CVE). Наибольшее число целей находится в Бразилии.

Атакующие используют шаблоны сканера Nuclei, включая собственные модифицированные варианты с кастомными полезными нагрузками. Это позволяет им задействовать широкий спектр методов взлома: от SSRF и удалённого выполнения кода до атак на десериализацию и утечек внутренней информации.

Ключевым элементом инфраструктуры злоумышленников является приватный домен, созданный специально для подтверждения успешного выполнения атак. Когда эксплойт срабатывает, система жертвы инициирует обращение к этому домену, давая атакующему сигнал о том, что уязвимость была эксплуатирована.

Исследователи также обнаружили на сервере каталоги с доработанными эксплойтами. В частности, найден Java-класс, связанный с уязвимостью Fastjson 1.2.47, который дополнен функциями для произвольных HTTP-запросов. Это расширяет возможности злоумышленников и позволяет гибко строить цепочки атак.

По оценкам экспертов, найденная инфраструктура представляет собой длительно работающую и хорошо организованную операцию, а не случайную разрозненную активность. Использование частных OAST-доменов делает такие атаки скрытными и помогает злоумышленникам обходить защитные механизмы.

Специалисты рекомендуют организациям внимательно отслеживать исходящий трафик, ограничивать доступ к внешним сервисам и минимизировать количество публично доступных точек входа, чтобы не стать частью подобных кампаний.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.