Подозреваемые киберпреступники применили связку ИИ-агентов для атаки на государственные системы Тайваня. За первые четыре дня июля система взломала 85 учетных записей и выгрузила более 2,5 тысячи кадровых документов.
Об этом сообщила израильская компания Dream, которая занимается кибербезопасностью. Исследователи восстановили ход операции по архиву размером 160 МБ с 1395 рабочими файлами атакующих.
Система была построена на общедоступных ИИ-агентах Hermes и OpenClaw. Она запускала до восьми отдельных агентов и распределяла между ними цели и способы атаки. Всего Dream насчитала 12 волн.
Сначала агенты изучили один государственный портал. Они нашли адреса внутренних сервисов, настройки авторизации и программные интерфейсы. Через него система обнаружила еще 21 связанную государственную площадку.
Некоторые интерфейсы не требовали входа. Один из них раскрыл базу сотрудников с именами, подразделениями и идентификаторами единого входа. Затем агенты нашли три скрытых интерфейса, которые создавали действующую сессию без пароля.
Для входа в другие системы использовались имена сотрудников и предсказуемые варианты паролей. CAPTCHA, по данным Dream, была пройдена во всех попытках. Из 85 взломанных аккаунтов 84 открыли доступ к внутренней информационной системе ведомства.
Атакующие получили сведения о сотрудниках, семь секретных ключей для единого входа, шесть паролей от внутренних баз данных и диапазоны внутренних IP-адресов.
После этого агенты переключились на подрядчиков государства, систему правительственной почты, ведомство по ядерной безопасности и как минимум семь энергетических компаний. Их инфраструктуру одновременно проверяли на ошибки настройки, открытые панели управления и уязвимости.
Dream не связала операцию с конкретной группировкой или правительством КНР. Рабочие материалы указывают лишь на китайскоязычного оператора. Главная перемена в другом: человек задавал направление атаки, а поиск целей, проверку уязвимостей и исправление ошибок агенты выполняли самостоятельно.