πŸ›‘ Google Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»Π° ΠΏΠ΅Ρ€Π²ΡƒΡŽ Π² истории AI-Π°Ρ‚Π°ΠΊΡƒ Π½Π° 2FA

Π‘Π°Π½-Ѐранциско, 26 мая 2026 Π³. β€” Google Threat Intelligence Group ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»Π° ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»Π° ΠΏΠ΅Ρ€Π²ΡƒΡŽ Π² ΠΌΠΈΡ€Π΅ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΡƒ с использованиСм ИИ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½ΡƒΡŽ Π½Π° Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ использовали zero-day ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² LMS KnowledgeDeliver (CVE-2026-5426), эксплуатируя ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Π΅ machineKey Π½Π° мноТСствС сСрвСров. Атака позволяла ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄ Π±Π΅Π· Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ.

ПослС Π²Π·Π»ΠΎΠΌΠ° Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ внСдряли Π²Π΅Π±-шСлл BLUEBEAM (Godzilla) ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ JavaScript-Ρ„Π°ΠΉΠ»Ρ‹, отобраТая Ρ„Π΅ΠΉΠΊΠΎΠ²Ρ‹Π΅ прСдупрСТдСния ΠΎ «нСобходимости ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ»Π°Π³ΠΈΠ½ бСзопасности». ВрСдонос Π²Ρ‘Π» ΠΊ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΡŽ Cobalt Strike BEACON. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ ΠΎ числС Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСрвСров Π½Π΅ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ΡΡ.