Злоумышленник применил ИИ-агента Hermes в сети Минфина Таиланда
Неизвестный злоумышленник использовал ИИ-ассистента Hermes с открытым исходным кодом для работы во внутренней сети Министерства финансов Таиланда. Хакер развернул агент на арендованном сервере и отключил запрос подтверждения перед выполнением потенциально опасных команд. После этого Hermes запускал проверки хостов, изучал файловые системы и выполнял другие повторяющиеся действия, необходимые для разведки в уже скомпрометированной инфраструктуре.
Следы операции обнаружили исследователи кибербезопасности на веб-сервере с открытым списком каталогов. На нём находились журналы работы Hermes, 585 файлов и около 470 МБ инструментов, скриптов и вспомогательных материалов. Hermes — это легитимный ИИ-ассистент, который можно использовать для автоматизации задач, работы с почтой и выполнения команд. Ассистент не предназначен для взлома.
В данном случае злоумышленник применил агент как средство автоматизации действий после проникновения в сеть. Hermes запускал подготовленные команды, обрабатывал результаты и переходил к следующим этапам сценария. В журналах сохранились сведения о поиске способов повышения привилегий до уровня root, проверке уязвимостей ядра Linux, просмотре каталогов и обходе веб-корня одного из подразделений министерства. В одном из доступных каталогов находились кадровые документы, рабочие материалы и оценки сотрудников, которые велись с 2012 года.
Агент работал без постоянного подтверждения со стороны оператора, однако сохранял запрет на команды, способные уничтожить систему, на которой был установлен. Этот режим автоматизировал разведку. Однако его использование не позволяет сделать вывод, что ИИ самостоятельно выбрал цель или нашёл уязвимость. Ключевые параметры атаки заранее определил человек.
На момент запуска Hermes злоумышленник уже имел доступ к сети министерства. Исследователи обнаружили скрытый веб-шелл, скрипты для взаимодействия с внутренней системой обработки данных и пароли от почтовых ящиков в инструменте для проверки учётных записей. Как именно был получен первоначальный доступ, неизвестно.
Часть скриптов использовала слабую настройку внутреннего сервиса, который принимал любой пароль без полноценной проверки. Для работы с ним злоумышленник составил словарь из сокращённых названий подразделений министерства. Другой набор инструментов был связан с внутренним кластером обработки данных. Один из скриптов подключался к интерфейсу запросов, устанавливал вредоносное расширение и через запросы к базе данных запускал команды операционной системы. Такое расширение могло выполнять код от имени служебной учётной записи и получать доступ к конфиденциальной информации.
Злоумышленник подключался к промежуточному серверу по SSH с IP-адреса из Гонконга. В настройках Hermes нашли китайское слово со значением «бог грома» и ключ доступа к сервису поиска интернет-активов. Этот сервер ранее связывали с управлением вредоносной программой. Hunt.io предполагает, что атакующий говорит на китайском или свободно им владеет, однако не относит его к конкретной группе. Национальный центр реагирования Таиланда и государственное агентство по кибербезопасности получили уведомление 15 июля, но по состоянию на 24 июля публичных сообщений об инциденте не было.
