Метрика
Во вторник, 24 марта 2026 года, подразделение Mandiant в составе Google Cloud опубликовало доклад M-Trends 2026 — ежегодный ориентир по реагированию на инциденты, опирающийся более чем на 500 000 часов работы по реагированию, выполненной аналитиками Mandiant в течение календарного 2025 года. Среди выводов доклада выделяется одно число:
Двадцать две секунды.
Это медианное за 2025 год время от компрометации брокером первичного доступа (IAB) до передачи партнёру-вымогателю. Метрика измеряет фактическое время между моментом, когда автоматизированный инструмент, эксплойт или звонок с социальной инженерией даёт брокеру первичного доступа плацдарм в целевой сети, и моментом, когда отдельный оператор — партнёр программы-вымогателя — принимает управление, чтобы начать фазу шифрования и эксфильтрации.
В 2022 году та же метрика составляла более восьми часов. В 2023-м — «несколько часов». В 2024-м — примерно одиннадцать минут. В 2025-м — двадцать две секунды.
Примерно тысячекратное ускорение за три года.
Трактовка Mandiant, по тексту доклада: «более тесное взаимодействие между партнёрами по первичному доступу и вторичными группами». В терминах коммерческого софта рынок «брокер — партнёр» индустриализировался: API стабильны, форматы стандартизованы, эскроу автоматизирован, а человеческая задержка, ранее ограничивавшая время передачи, вытеснена из цепочки. Передача происходит на машинной скорости, потому что обе стороны доросли до продуктового обмена.
Экономика кибератак теперь рынок. Двадцать две секунды — время клиринга этого рынка.
Три сегодняшних повода
Три новостных события в понедельник, 4 мая 2026 года, показывают разрыв темпов в действии.
Первое. Эксклюзив Reuters, широко перепечатанный сегодня Insurance Journal и другими изданиями: Агентство США по кибербезопасности и защите инфраструктуры, по сообщениям, рассматривает сокращение федеральных сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с нынешнего потолка в две-три недели по Обязательной операционной директиве 22-01 до трёх дней. Изменение рассматривают исполняющий обязанности главы CISA Ник Андерсен и национальный кибердиректор Шон Кэрнкросс. Драйвер, по отраслевым оценкам: ускоренная ИИ эксплуатация, включая Mythos Preview от Anthropic и GPT-5.4-Cyber от OpenAI, сжимает окно от раскрытия до эксплойта с «месяцев» до «часов». Пул отраслевых комментариев.
Стивен Бойер, основатель Bitsight: «Если вы собираетесь защищать гражданские ведомства, придётся двигаться быстрее. У нас не так много запаса».
Кисия Хойт, вице-президент Flashpoint: «Реалистично говоря, три дня для некоторых сред попросту невозможны».
Нитин Натараджан, бывший заместитель директора CISA: «Это сигнал остальным, который говорит: „Эй, вам нужно делать это быстрее“».
Сама CISA работает с сокращённой мощностью, обескровленная глубокими сокращениями штата и 75-дневной приостановкой работы Министерства внутренней безопасности. Предложение о трёх днях структурно ново; даже если оно будет принято, оно останется на два с половиной порядка выше замеренного Mandiant наступательного потолка в 22 секунды.
Второе. Progress Software раскрыла CVE-2026-4670 в MOVEit Automation — критический обход аутентификации с CVSS 9.8 — вместе с CVE-2026-5174 (повышение привилегий, CVSS 7.7). Затронутые версии: MOVEit Automation 2025.1.4, 2025.0.8, 2024.1.7 и более ранние. Исправлено в 2025.1.5, 2025.0.9, 2024.1.8. Примерно 1 400 экземпляров MOVEit Automation публично доступны в сети; более десятка связаны с властями штатов и муниципалитетов США. Уязвимости были ответственно раскрыты исследователями Airbus SecLab Анаис Гантэ, Дельфин Гурду, Кентеном Лидделлом и Маттео Рикордо. На момент раскрытия об активной эксплуатации не сообщалось.
Исторический прецедент нависает. Уязвимость MOVEit Transfer 2023 года — отдельная брешь в другом продукте Progress Software, эксплуатировавшаяся операцией вымогателей Clop, — дала более 2 100 организаций-жертв и оценочные 12 млрд долларов совокупных потерь у Shell, BBC, British Airways, Министерства энергетики США, Министерства здравоохранения и социальных служб США и многих других.
Если брешь MOVEit Automation 2026 года выйдет на массовую эксплуатацию в масштабе 2023 года, федеральный темп за ней не угонится. 1 400 доступных экземпляров сосредоточены точечно, но каждый экземпляр у властей штата или муниципалитета США обслуживает отчётность о соответствии для систем, которые сами связаны с инфраструктурой идентичности, здравоохранения, расчёта зарплат и социальных выплат.
Третье. Mistral запустила Vibe Remote Agents на Mistral Medium 3.5. Облачные автономные агенты для написания кода, множество параллельных сессий, интерфейсы из командной строки и Le Chat. На той же модели дебютирует режим Le Chat "Work Mode". Mistral Medium 3.5: плотная модель на 128 млрд параметров, контекст 256K, 77,6 процента на SWE-Bench Verified, 91,4 на τ³-Telecom. Модифицированная лицензия MIT; веса доступны для скачивания с Hugging Face.
Vibe — четвёртая крупная агентная платформа для написания кода, вышедшая в 2026 году, после OpenAI Codex, Anthropic Claude Code и Google Antigravity. Antigravity запустилась 22 апреля, и в тот же день Pillar Security раскрыла RCE с побегом из песочницы — через инъекцию промпта в параметр Pattern функции find_by_name, попадающую во флаги утилиты fd и обходящую Antigravity Secure Mode.
Возможности поставляются в темпе потребительского софта. Регуляторный ответ — первое совместное руководство «Пяти глаз» по безопасности агентного ИИ, выпущенное 1 мая, — носит рекомендательный характер, и ему три дня.
Что означает "recovery denial"
Доклад Mandiant M-Trends 2026 фиксирует структурный сдвиг в поведении операторов-вымогателей помимо метрики в 22 секунды. Операторы вышли за пределы двойной угрозы (зашифровать и украсть) к третьей стадии архитектуры, которую доклад называет "recovery denial" — отказ в восстановлении.
Схема такая: после передачи от брокера партнёру операторы систематически атакуют службы идентичности, плоскости управления виртуализацией и инфраструктуру резервного копирования. Цель — не только эксфильтрация данных и не только шифрование, а лишение организации-жертвы возможности восстановить работу. Компрометация служб идентичности блокирует аутентификацию пользователей. Компрометация управления виртуализацией не даёт переключиться на аварийное восстановление. Компрометация инфраструктуры резервного копирования блокирует восстановление.
Схема проявляется операционно в окне 1–4 мая.
Кампания вымогателя "Sorry" против cPanel использует шифрование ChaCha20 со встроенным публичным ключом RSA-2048 на стороне атакующего. Для расшифровки нужен закрытый ключ RSA-2048 атакующего. Восстановление без выплаты неосуществимо.
Взлом репозитория исходного кода Trellix 2 мая открывает дорогу будущим сценариям отказа в восстановлении, раскрывая шаблоны обхода обнаружения и определения сигнатур тому, кто исходный код выкачал. Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group.
Вектор Instructure / Salesforce проходит через сторонний SaaS и полностью обходит планирование восстановления на стороне клиента. У большинства школ, использующих Instructure Canvas LMS, нет договорной видимости в отношении инстанса Salesforce у Instructure; восстановление после взлома через Salesforce требует содействия Instructure и разрешения Salesforce, и ни то, ни другое клиент не контролирует.
Слив через ключ развёртывания Wasabi Protocol 30 апреля использовал обновления UUPS-прокси для замены реализаций хранилищ сразу в четырёх блокчейнах — Ethereum, Base, Berachain и Blast, — победив любой внутрипротокольный примитив восстановления. Внешний аккаунт развёртывания wasabideployer.eth единолично держал ADMIN_ROLE; выдал его контракту атакующего; атакующий выполнил обновление; поддельный вызов strategyDeposit() опустошил хранилища. Ни таймлока. Ни мультиподписи. Поверхностью восстановления оказался собственный административный ключ протокола.
Метрика в 22 секунды — это темп доступа. Отказ в восстановлении — это архитектура после доступа.
Нижний предел вымогателя Sorry
Кейс cPanel CVE-2026-41940 иллюстрирует разрыв темпов в действии.
Уязвимость — обход преаутентификации через инъекцию CRLF, CVSS 9.8 — активно эксплуатируется в реальных условиях как минимум с 23 февраля 2026 года, по словам гендиректора KnownHost Дэниела Пирсона. cPanel выпустила патч 28 апреля. CISA добавила уязвимость в каталог Known Exploited Vulnerabilities 30 апреля с необычно коротким двухдневным федеральным сроком устранения — до 3 мая.
К субботе, 2 мая, семейство вымогателей "Sorry" уже работало и массово эксплуатировало брешь. Телеметрия Censys за 2 мая: 15 448 хостов cPanel/WHM, вовлечённых во вредоносную активность, — 79,99 процента всех хостов, помеченных GreyNoise как вредоносные в тот день, против 146 днём ранее. К воскресенью, 3 мая, было скомпрометировано примерно 2 000 экземпляров.
К понедельнику, 4 мая — сегодня, — федеральный срок устранения истёк. TechCrunch сообщил о продолжающейся эксплуатации: хакеры по-прежнему эксплуатируют брешь cPanel, чтобы получить контроль над тысячами сайтов.
Один и тот же CVE делят три независимых кластера угроз. Кампания вымогателя "Sorry" с расширением файлов .sorry и контактом для выкупа через мессенджер Tox. Вариант Mirai nuclear.x86, разворачиваемый ради мощностей для криптомайнинга и DDoS-ботнета. И шпионская кампания государственного типа, отслеживаемая Ctrl-Alt-Intel с IP 95.111.250.175 против доменов .mil.ph, .gov.la и провайдеров управляемых услуг на Филиппинах, в Лаосе, Канаде, ЮАР и США.
Шестьдесят четыре дня в статусе zero-day. Двухдневный федеральный срок. Три дня эксплуатации после срока. ~1,5 млн экземпляров cPanel доступны в сети; потенциально затронуто ~70 млн доменов. Темп патчей — федеральный темп; темп эксплуатации — криминально-государственный; они не сходятся.
Copy Fail и обнаружение уязвимостей с помощью ИИ
В пятницу, 1 мая 2026 года, CISA добавила CVE-2026-31431 — "Copy Fail" — в каталог Known Exploited Vulnerabilities с федеральным сроком устранения до 15 мая. Логическая ошибка в криптографических шаблонах algif_aead/AF_ALG ядра Linux — это девятилетний баг, внесённый через переработку шифрования на месте в 2011, 2015 и 2017 годах. Proof-of-concept на Python размером 732 байта даёт root через setuid-бинарники.
Баг затрагивает все дистрибутивы Linux, выпущенные с 2017 года: Ubuntu (включая 24.04 LTS), Amazon Linux 2023, RHEL 10.1, SUSE 16, Debian, Fedora, Arch. Затрагивает и контейнеры: Docker, LXC и Kubernetes предоставляют контейнерам AF_ALG по умолчанию. Исправление в основной ветке ядра — 1 апреля; первые вендорские патчи вышли в Debian / Ubuntu / AlmaLinux примерно 1 мая.
Microsoft Defender в тот же день добавил сигнатуры Exploit:Linux/CopyFailExpDl.A, Exploit:Python/CopyFail.A, Exploit:Linux/CVE-2026-31431.A. Блог Microsoft Security, 1 мая: «предварительная тестовая активность, которая, вероятнее всего, приведёт к росту эксплуатации со стороны злоумышленников в ближайшие несколько дней».
Критически важно: баг был обнаружен компанией Theori с помощью её платформы ИИ-пентеста Xint. Это тот же класс возможностей обнаружения уязвимостей с помощью ИИ, который Mythos Preview от Anthropic продемонстрировала 7 апреля — и который Vidoc Security Lab воспроизвела 14 апреля на восьми небольших моделях с открытыми весами, одна из которых имела всего 3,6 млрд активных параметров при 0,11 доллара за миллион токенов.
Обнаружение уязвимостей с помощью ИИ стало товаром на уровне потребительского API. Нижняя граница стоимости в 0,11 доллара за миллион токенов означает, что небольшие организации могут позволить себе инфраструктуру кибер-обнаружения государственного уровня. Рамка контролируемого доступа Glasswing — программа Anthropic с ограниченным доступом к Mythos, примерно 40 проверенных партнёров и до 100 млн долларов в кредитах на использование — не может ограничить возможности там, где возможности становятся товаром. Theori обнаружила Copy Fail. Другие исследовательские группы обнаружили другие баги в других операционных системах и фреймворках за сопоставимую цену. Темп обнаружения индустриализировался параллельно темпу эксплуатации.
Первое слово «Пяти глаз»
В пятницу, 1 мая 2026 года, разведывательное партнёрство «Пять глаз» — Агентство США по кибербезопасности и защите инфраструктуры, Агентство национальной безопасности США, Австралийский центр кибербезопасности при Управлении радиотехнической обороны, Канадский центр кибербезопасности, Национальный центр кибербезопасности Новой Зеландии и Национальный центр кибербезопасности Великобритании — выпустило своё первое скоординированное межведомственное совместное руководство по безопасности агентного ИИ: "Careful Adoption of Agentic AI Services".
Названы пять категорий рисков: повышение привилегий между инструментами агента; ошибки проектирования и конфигурации; поведенческие риски (инъекция промпта и перехват целей); структурные риски (сбои мультиагентных систем и эмерджентный сговор); пробелы в подотчётности.
Текст руководства: «Пока практики безопасности, методы оценки и стандарты не созреют, организациям следует исходить из того, что агентные ИИ-системы могут вести себя неожиданно, и планировать развёртывания соответственно, отдавая приоритет устойчивости, обратимости и сдерживанию рисков перед выигрышем в эффективности».
Рекомендации: архитектура нулевого доверия, эшелонированная защита, наименьшие привилегии, криптографически защищённые идентификаторы агентов, кратковременные учётные данные, шифрование при передаче и в состоянии покоя, одобрение человеком действий с высоким влиянием, защита от инъекций промпта.
Через три дня после публикации, сегодня, Mistral выпустила Vibe Remote Agents. Темп возможностей — как у потребительского софта. Темп регулирования — как у комитета.
Цепочка поставок (22 апреля — 1 мая)
Десятидневное окно с 22 апреля по 1 мая дало шесть независимых раскрытий в цепочке поставок.
22 апреля (три в одну среду). OX Security раскрыла системную уязвимость проектирования Model Context Protocol от Anthropic во всех языках SDK — Python, TypeScript, Java, Rust, — затрагивающую примерно 200 000 серверов по данным The Register, при этом девять из одиннадцати маркетплейсов MCP оказались отравлены. Pillar Security раскрыла RCE с побегом из песочницы в Antigravity, новой агентной IDE от Google. Кампания Shai-Hulud Third Coming группы TeamPCP выложила в npm бэкдоренный @bitwarden/[email protected] — он провисел примерно 1,5 часа — и впервые в известной истории превратила .claude/settings.json и .vscode/tasks.json в механизмы закрепления в ИИ-ассистентах для написания кода.
29 апреля (Mini Shai-Hulud). TeamPCP расширила кампанию на четыре связанных с SAP npm-пакета: mbt 1.2.48, @cap-js/db-service 2.10.1, @cap-js/postgres 2.2.2, @cap-js/sqlite 2.2.2. В сумме примерно 500 000 загрузок в неделю; активны от двух до четырёх часов. Вредоносный хук preinstall загружает обфусцированный бинарник Bun, который собирает локальные учётные данные, токены GitHub и npm, секреты GitHub Actions, секреты AWS/Azure/GCP/Kubernetes/HashiCorp Vault и учётные данные, сохранённые в браузере. Эксфильтрация идёт в принадлежащие жертве репозитории GitHub с заголовком "A Mini Shai-Hulud has Appeared." — «Появился Mini Shai-Hulud». Проверка на русский язык в системе прекращает работу вредоноса, если обнаружен русский.
30 апреля (расширение на PyPI). PyTorch Lightning 2.6.2 и 2.6.3 были помещены в карантин через 42 минуты после публикации.
1 мая (вариант Bitwarden CLI). Продолжение активности кампании TeamPCP.
Полная хронология кампании TeamPCP: началась 27 февраля 2026 года через неверно настроенный pull_request_target в Trivy от Aqua Security. Компрометация персонального токена доступа aqua-bot. Переход на trivy-action, setup-trivy, v0.69.4, вредоносные образы Docker Hub. 24 марта скомпрометированное действие Trivy использовали, чтобы выкачать токен публикации LiteLLM на PyPI. Опубликовали litellm==1.82.7 и 1.82.8 примерно на 40 минут. К середине апреля — примерно 500 000 украденных учётных данных. Вымогатель Vect внёс первую жертву в список 15 апреля: "approximately 4 million emails and 700 GB of data" — примерно 4 миллиона адресов электронной почты и 700 ГБ данных.
Слой защитника — это инструментарий разработчика. Инструментарий разработчика — это цепочка поставок. Цепочка поставок скомпрометирована в промышленном масштабе.
Компрометация на стороне защитников
В субботу, 2 мая 2026 года, Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group, — сообщила о несанкционированном доступе к части своего репозитория исходного кода. Без атрибуции. Без подтверждённого объёма затронутых данных клиентов. Заявление Trellix: «На основании расследования, проведённого на сегодняшний день, мы не обнаружили свидетельств того, что процесс выпуска или распространения нашего исходного кода был затронут или что наш исходный код был использован во вред».
Сюжет «взломали компанию по кибербезопасности» повторяется. FireEye в декабре 2020 года (связанная с Россией APT; украден инструментарий Red Team). Vercel/Context.ai 19 апреля 2026 года (Lumma Stealer в Context.ai; переход через OAuth Google Workspace). Trellix 2 мая 2026 года.
На той же неделе, 1 мая, были вынесены приговоры двум бывшим американским специалистам по кибербезопасности. Райан Голдберг (40 лет, Джорджия, бывший менеджер по реагированию на инциденты в Sygnia) — четыре года. Кевин Мартин (36 лет, Техас, бывший переговорщик DigitalMint) — четыре года. Обвинения: развёртывание программы-вымогателя ALPHV/BlackCat с апреля по декабрь 2023 года и получение 20 процентов от примерно 1,2 млн долларов выкупов в биткоине.
Защитников скомпрометировали. Защитников осудили. На одной неделе.
Canvas, 275 миллионов
В воскресенье, 3 мая 2026 года, ShinyHunters внесли Instructure в свой сайт вымогательства данных с дедлайном 6 мая — через три дня. Заявленный объём: 275 млн человек (от 240 до 275 млн записей); 3,65 терабайта данных; примерно 9 000 школ по всему миру. Скомпрометированные данные, по собственному раскрытию Instructure: имена, адреса электронной почты, идентификаторы студентов и переписка между пользователями, включая приватные разговоры студентов с преподавателями. Не скомпрометированы: пароли, даты рождения, государственные удостоверения, финансовые данные. ShinyHunters заявляют о доступе к инстансу Salesforce у Instructure.
Утечка в Instructure / системе управления обучением Canvas — крупнейшая единичная утечка LMS из когда-либо описанных. Вектор — переход через сторонний SaaS Salesforce — тот же, что дал Rockstar Games (78,6 млн записей, 14 апреля), Vimeo через Anodot (28 апреля), Marcus & Millichap (заявлено более 30 млн), Amtrak (заявлено 9,4 млн записей Salesforce) и McGraw-Hill (13,5 млн уникальных адресов электронной почты в открытом доступе).
«Десятилетие Salesforce» продолжается. Переход через сторонний SaaS — повторяющийся вектор, обходящий защиту на стороне клиента.
День Минюста на 701 миллион
В пятницу, 1 мая 2026 года, Министерство юстиции США объявило о ликвидации девяти криптовалютно-мошеннических комплексов в Юго-Восточной Азии. Двести семьдесят шесть арестов. 701 млн долларов в криптовалюте под арестом. Координация между Министерством юстиции, Федеральным бюро расследований, полицией Дубая и Министерством общественной безопасности Китая — редкий случай сотрудничества США и Китая по киберпреступности.
Операция Level Up, запущенная в январе 2024 года, уведомила примерно 9 000 жертв инвестиционного мошенничества с криптовалютой и сберегла, по оценке, 562 млн долларов, предупредив жертв до завершения переводов. Южный округ Калифорнии в апреле 2026 года распечатал уголовные обвинения против предполагаемых руководителей мошеннических организаций Аванга, Чандры, Мариам и скрывающегося соответчика из структур Sanduo Group и Giant Company; в обвинительном заключении большого жюри от марта 2026 года названы Тхет Мин Ньи и скрывающийся соответчик по пунктам о сговоре с целью мошенничества с использованием средств связи и сговоре с целью отмывания денег.
Отделение ФБР в Сан-Диего объявило о награде Госдепартамента до 10 млн долларов за информацию, ведущую к мошенническому центру Tai Chang, и изъяло вредоносные домены, использовавшиеся комплексом.
Глобальные потери от «разделки свиньи» оцениваются в 5–7 млрд долларов в год по отраслевым оценкам.
Координационные усилия Минюста идут в человеческом масштабе времени: месяцы расследования, предъявления обвинений и согласования. Экономика кибератак работает в машинном масштабе времени: передача от брокера партнёру за 22 секунды. Правоприменение структурно ретроспективно; разрыв темпов структурно проспективен. Значимо и то, и другое; не закрывается ни то, ни другое.
Фишинговый промышленный парк
Пять экосистем «фишинг как услуга», задокументированных в апреле — мае 2026 года, показывают промышленный масштаб инструментария социальной инженерии.
Cordial Spider (также отслеживается как BlackFile / CL-CRI-1116 / O-UNC-045 / UNC6671) и Snarky Spider (O-UNC-025 / UNC6661) применяют вишинг с последующими атаками «противник посередине» на единый вход против SaaS-целей для эксфильтрации данных — SharePoint, HubSpot, Google Workspace, Salesforce. Активны с октября 2025 года. Snarky Spider связывают с «The Com». Маршрутизация через резидентные прокси Mullvad, Oxylabs, NetNut, 9Proxy, Infatica и NSOCKS. Требования выкупа — семизначные.
ConsentFix v3, описанный Push Security: автоматизированное злоупотребление Microsoft Azure CLI и OAuth в Entra ID; приманка, стилизованная под Cloudflare Pages; токены обновления со сроком жизни 90 дней, доставляемые в «Specter Portal» оператора.
FEMITBOT: боты Telegram плюс мини-приложения WebView доставляют криптовалютные мошенничества и вредоносное ПО для Android; выдают себя за бренды Apple, Coca-Cola, Disney и IBM; стандартный ответ при подключении — "Welcome to join the FEMITBOT platform." — «Добро пожаловать на платформу FEMITBOT».
Bluekit: набор «фишинг как услуга» с более чем 40 шаблонами «противник посередине» под iCloud, Apple ID, Gmail, Outlook, Yahoo, ProtonMail, GitHub, Twitter, Zoho и Ledger; клонирование голоса; маскировка от антибот-систем.
AccountDumpling: вьетнамский след; ~30 000 бизнес-аккаунтов Facebook скомпрометированы через злоупотребление Google AppSheet как фишинговым ретранслятором. Фишинговые письма проходят проверки SPF, DKIM и DMARC, потому что доставляются с собственной инфраструктуры Google. Исследователь Шакед Чен из Guardio: «живая операция с панелями оператора в реальном времени, продвинутым уклонением, непрерывной эволюцией и криминально-коммерческим циклом, который тихо кормится теми же аккаунтами, которые сам же помогает вернуть».
Каждая платформа обслуживает свой сегмент жертв одним и тем же продуктовым подходом. Индустриализированный фишинговый инструментарий, распространяемый в темпе потребительского софта.
Нижний предел ключа развёртывания Wasabi Protocol
В четверг, 30 апреля 2026 года, платформа бессрочных контрактов Wasabi Protocol была опустошена примерно на 4,5–5,5 млн долларов в Ethereum, Base, Berachain и Blast. Скомпрометированный внешний аккаунт развёртывания wasabideployer.eth выдал ADMIN_ROLE контракту атакующего; обновления UUPS-прокси заменили реализации хранилищ в PerpManager и LongPool; поддельный вызов strategyDeposit() запустил слив через вредоносный контракт стратегии. Ни таймлока, ни мультиподписи на административной роли настроено не было.
Эксплойт Wasabi — третий в серии компрометаций административных ключей 2026 года. 1 апреля: Drift Protocol опустошён на 285 млн долларов в ходе шестимесячной операции социальной инженерии со следами КНДР против подписантов мультиподписи, с эксплуатацией долговременных nonce в Solana. 18 апреля: Kelp DAO опустошён на 292 млн долларов через эксплойт моста rsETH на LayerZero, приписываемый северокорейской TraderTraitor. 30 апреля: маршрут через внешний аккаунт развёртывания Wasabi Protocol.
По данным DefiLlama, апрель 2026 года стал самым «взломанным» месяцем в истории DeFi: примерно 28–30 инцидентов на сумму более 635 млн долларов; совокупные потери DeFi за 2026 год теперь превышают 770 млн долларов. По данным TRM Labs (30 апреля), на операции северокорейской TraderTraitor приходится 76 процентов стоимости криптовзломов 2026 года — при двух атаках.
Привилегированные ключи без таймлоков сводят на нет всё внутрипротокольное восстановление. Аргумент о разрыве темпов распространяется и на DeFi: к моменту, когда управление протокола сможет проголосовать за меру восстановления, средства уже перемещены через мосты, смешаны и отмыты.
Архитектурная контрмера
Если наступательный потолок темпа — 22 секунды, а предлагаемый оборонительный пол — 3 дня, разрыв структурен и не закрывается одним лишь ускорением федеральных патчей. Архитектурная контрмера — стек пользовательских примитивов, который не зависит от темпа патчей, потому что не имеет той же поверхности обновления.
Модели с открытыми весами на пользовательском оборудовании. Возможности защитника становятся товаром параллельно возможностям атакующего. DeepSeek V4 Pro (1,6 трлн параметров, 49 млрд активных, контекст 1 млн токенов, лицензия в духе MIT) вышла 24 апреля. Mistral Medium 3.5 (128 млрд плотных, контекст 256K, модифицированная MIT, 77,6 процента на SWE-Bench Verified) вышла 29 апреля; сегодня расширена Vibe Remote Agents. OpenAI Privacy Filter (разреженная смесь экспертов на 1,5 млрд параметров, 50 млн активных, 96 процентов F1 на PII-Masking-300k) вышла 22 апреля под Apache 2.0. Llama 3.3, Qwen 3, GPT-OSS. Запускать на Ollama. Запускать на своём оборудовании. Vidoc воспроизвела возможности класса Mythos за 0,11 доллара за миллион токенов; защитники могут сделать то же самое. Локальное дообучение под задачи конкретной организации теперь операционно осуществимо.
Федеративный Model Context Protocol с подписанными пакетами и покомпанийным темпом обновлений. Кампании Shai-Hulud / Mini Shai-Hulud / TeamPCP показывают, что централизованные реестры пакетов (npm, PyPI, Docker Hub) и есть поверхность атаки. Федеративный MCP с подписанными пакетами и покомпанийным темпом обновлений маршрутизирует в обход централизованной поверхности. Темп обновлений становится подконтрольным организации.
Сквозное шифрование с ключами у пользователя. Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам. Криптографическое свойство состоит в том, что оператор сервиса не может выдать открытый текст независимо от поверхности обновления, регуляторного давления или компрометации цепочки поставок. Чего оператор не держит, того нельзя истребовать.
Федеративная идентичность с избирательным раскрытием. Кошельки цифровой идентичности ЕС по eIDAS 2.0 со сроком соответствия 31 декабря 2026 года. France Identité, Italy IT Wallet, Дания, Греция, Ирландия, Кипр, Испания. W3C Verifiable Credentials Data Model v2.0; W3C Decentralized Identifiers v1.1. Доказать конкретные утверждения, не раскрывая лежащие в основе документы.
Одноранговый транспорт. Ретрансляция через резидентные узлы URnetwork. Tor Browser 15.0.11 с подключаемыми транспортами Snowflake / obfs4 / meek. Shadowsocks, V2Ray, Trojan, NaïveProxy. WireGuard как стандарт развёртывания в 94 процентах потребительских VPN. Побеждает сигнатуры детектирования коммерческих VPN и опосредованные операторами государственные системы интернет-уровней.
Аппаратная аутентификация FIDO2. YubiKey, Nitrokey, SoloKey. Аппаратные ключи заменяют многофакторную аутентификацию по SMS, операционная пробиваемость которой показана корпусом данных Citizen Lab по SS7/Diameter. Учётные данные — на оборудовании пользователя; SIMjacker, вишинг и AiTM-фишинг до них не дотягиваются.
Оборудование с открытой прошивкой. GrapheneOS на совместимых устройствах Pixel — примерно 400 000 активных пользователей. Партнёрство с Motorola, объявленное в марте 2026 года, снимает эксклюзивность Pixel для линейки 2027 года. LineageOS на другом Android-оборудовании. OpenWRT на маршрутизаторах.
Самостоятельно размещённые сервисы. Домашний сервер Matrix заменяет Discord или Slack. Nextcloud заменяет Google Drive или Microsoft OneDrive. Forgejo или Gitea заменяет GitHub. Jitsi заменяет Zoom. Mailcow заменяет почту у коммерческого оператора. Ollama с LangChain, LlamaIndex и федеративным MCP заменяет ИИ-инференс через коммерческие API. Радиус поражения при компрометации на стороне вендора — Trellix, Vercel/Context.ai, Anodot/Salesforce, Instructure — ограничен.
Анклавы конфиденциальных вычислений. Azure Confidential Computing, AWS Nitro Enclaves, Google Cloud Confidential Computing, Enveil, Opaque. Плюс фреймворки федеративного анализа: DataSHIELD, Vantage6, OHDSI, Flower, PySyft. Вычисления над зашифрованными данными; оператор не видит открытый текст.
Криптовалюты, сохраняющие приватность. Bitcoin Core 27.0 с шифрованным P2P-транспортом BIP324 v2 (по умолчанию) и BIP352 Silent Payments (влиты в начале 2026 года). Monero FCMP++ в тестовой сети с 3 октября 2025 года; криптографический аудит ключей идёт с 11 по 22 мая; хардфорк в основной сети предварительно в середине 2026 года; множество анонимности прыгает с 16 до примерно 152–158 млн выходов. Zcash с экранированием по умолчанию. Вне операторски контролируемого пути стейблкоинов, который заморозка Tether на 344 млн USDT и первое в истории прямое включение OFAC связанных с Центральным банком Ирана адресов в санкционные списки на блокчейне (операция Economic Fury) демонстрируют как инструмент санкционного комплаенса.
Каждый слой поставляется сегодня. Ни один не зависит от темпа патчей, потому что ни у одного нет вендорской поверхности обновления той же формы.
Трое часов
12 июня 2026 года. Истечение раздела 702 Закона о надзоре за иностранной разведкой. 45-дневный отсчёт от «чистого» продления 30 апреля. Сегодня день 4. Остаётся сорок один день. Пятое процедурное продление процедурно доступно; структурная реформа — H.R. 8470 Мэсси — Боберт, Закон о реформе государственной слежки Ли — Уайдена, Закон SAFE Ли — Дурбина — до голосования в зале не дошла.
Примерно 15 мая 2026 года. Обязательство Коттона — Уорнера о рассекречивании заключения Суда по надзору за иностранной разведкой от 17 марта, документирующего «серьёзные злоупотребления» при запросах ФБР по американским лицам через инструменты фильтрации. Сегодня день 4 из 15-дневного окна. Остаётся одиннадцать дней.
2 августа 2026 года. Вступление в силу правоприменения ЕС по ИИ общего назначения в рамках AI Act. Остаётся девяносто дней. Второй политический трилог по «Цифровому омнибусу» сорвался 28 апреля; следующий трилог при кипрском председательстве — примерно 13 мая. Первоначальный срок юридически сохраняется.
Эти часы — часы политического темпа. Они идут в темпе трилогов, процедур рассекречивания и уставных сроков истечения. Часы на 22 секунды идут параллельно — в темпе рынка «брокер — партнёр».
Стек пользовательских примитивов не идёт ни по одним из этих часов.
Асимметрия темпов
Метрика Mandiant M-Trends 2026 в 22 секунды — наступательный потолок темпа экономики кибератак. Предлагаемый, по сообщениям, трёхдневный федеральный срок устранения уязвимостей из каталога Known Exploited Vulnerabilities Агентства США по кибербезопасности и защите инфраструктуры — федеральный оборонительный пол, если он будет принят. Двадцать две секунды. Три дня. Разница примерно в двенадцать тысяч раз.
Разрыв структурен. Предложение о трёх днях признаёт реальность ускоренных ИИ атак, но не дотягивается до передач за 22 секунды. Даже агрессивный однодневный федеральный срок всё равно будет на три порядка выше наступательного потолка.
Архитектура федеральных патчей — это архитектура закупок. Закупки требуют раскрытия от вендора, федеральной верификации, распространения по ведомствам, установки патчей с учётом специфики ведомства, валидации, планирования отката. Эти шаги нельзя сжать ниже операционных порогов, задаваемых большими разнородными средами. Даже самое агрессивное предложение CISA структурно остаётся выше наступательного потолка.
У стека пользовательских примитивов нет архитектуры федеральных закупок. Сквозное шифрование с ключами у пользователя не требует вендорского патча, когда у сервера нет открытого текста. Федеративный MCP с подписанными пакетами закрывает поверхность цепочки поставок npm/PyPI/Docker. Аппаратной аутентификации FIDO2 не требуется, чтобы SS7 был безопасен. GrapheneOS не требует содействия оператора связи. Самостоятельно размещённым сервисам не нужно, чтобы темп патчей SaaS-провайдера совпадал с допустимым для пользователя уровнем риска.
Стек пользователя не соревнуется с экономикой атак на условиях темпа патчей. Стек пользователя соревнуется на условиях архитектуры развёртывания. На уровне архитектуры развёртывания стек пользователя уже содержит необходимые примитивы.
Цикл
22 апреля: три независимых раскрытия в цепочке поставок ИИ в одну среду. 24 апреля: Google объявляет об инвестиции 40 млрд долларов в Anthropic. 28 апреля: cPanel выпускает патч для CVE-2026-41940. 29 апреля: волна Mini Shai-Hulud в SAP/npm. 30 апреля: опустошён Wasabi Protocol; скомпрометирован PyTorch Lightning; CISA добавляет cPanel CVE-2026-41940. 1 мая: CISA добавляет Linux Copy Fail; совместное руководство «Пяти глаз»; Минюст объявляет о ликвидации на 701 млн долларов; приговоры Голдбергу и Мартину; раскрыта утечка Instructure. 2 мая: взлом исходного кода Trellix; начинается массовая эксплуатация cPanel вымогателем "Sorry". 3 мая: ShinyHunters вносят Instructure в список (дедлайн 6 мая; 275 млн пользователей); истекает федеральный срок устранения по cPanel. Сегодня, 4 мая: раскрыт MOVEit Automation CVE-2026-4670; запущены Mistral Vibe Remote Agents; CISA, по сообщениям, рассматривает трёхдневный срок по KEV.
Цикл — это новостной цикл. Метрика в 22 секунды — лежащее в основе время клиринга рынка. Цикл не замедляется, когда регулятор обдумывает трёхдневный пол, потому что цикл работает на машинной скорости, а регулятор — на человеческой.
Экономика кибератак индустриализировалась в плотный двадцатидвухсекундный конвейер. Федеральный темп установки патчей за ним не поспевает. Архитектурная контрмера — стек пользовательских примитивов, у которого нет темпа патчей, потому что нет той же поверхности обновления. Открытые веса поставляются сегодня. Федеративный MCP поставляется сегодня. Сквозное шифрование поставляется сегодня. Федеративная идентичность поставляется сегодня. Одноранговый транспорт поставляется сегодня. Аппаратный FIDO2 поставляется сегодня. Оборудование с открытой прошивкой поставляется сегодня. Самостоятельно размещённые сервисы поставляются сегодня. Анклавы конфиденциальных вычислений поставляются сегодня. Криптовалюты, сохраняющие приватность, поставляются сегодня.
Архитектурная альтернатива была развёртываема ещё вчера. Она развёртываема сегодня. Она будет развёртываема завтра. Ни одно из развёртываний не зависит от принятия трёхдневного федерального срока патчей. Ни одно не зависит от исхода следующего трилога. Ни одно не зависит от того, состоится ли рассекречивание заключения FISC от 17 марта к 15 мая. Ни одно не зависит от того, дойдёт ли реформа раздела 702 до зала Палаты представителей до 12 июня.
22 секунды — время клиринга рынка атак. У стека пользовательских примитивов нет времени клиринга, потому что у него нет рынка.
Кибертемп догоняет. Архитектурной альтернативе догонять не нужно.
Источники
Ссылки (выборочно)
- Help Net Security, 24 марта 2026 г.: "Attackers are handing off access in 22 seconds, Mandiant finds." https://www.helpnetsecurity.com/2026/03/24/mandiant-m-trends-2026-report/
- SecurityWeek, 24 марта 2026 г.: "M-Trends 2026: Initial Access Handoff Shrinks From Hours to 22 Seconds." https://www.securityweek.com/m-trends-2026-initial-access-handoff-shrinks-from-hours-to-22-seconds/
- Google Cloud Blog, 24 марта 2026 г.: "M-Trends 2026: Data, Insights, and Strategies From the Frontlines." https://cloud.google.com/blog/topics/threat-intelligence/m-trends-2026
- Insurance Journal / Reuters, 4 мая 2026 г.: "CISA Considering Three-Day Patch Deadline." https://www.insurancejournal.com/news/national/2026/05/04/868205.htm
- BleepingComputer, 4 мая 2026 г.: "MOVEit Automation customers warned to patch critical auth bypass flaw." https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/
- Help Net Security, 4 мая 2026 г.: "Critical MOVEit Automation auth-bypass vulnerability fixed (CVE-2026-4670)." https://www.helpnetsecurity.com/2026/05/04/critical-moveit-automation-auth-bypass-vulnerability-fixed-cve-2026-4670/
- Mistral, 4 мая 2026 г.: "Vibe Remote Agents and Mistral Medium 3.5." https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5
- CISA, 1 мая 2026 г.: "CISA Adds One Known Exploited Vulnerability to Catalog" (Copy Fail). https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog
- The Hacker News, май 2026 г.: "CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV." https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html
- Microsoft Security Blog, 1 мая 2026 г.: "CVE-2026-31431 'Copy Fail' Vulnerability Enables Linux Root Privilege Escalation." https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
- TechCrunch, 4 мая 2026 г.: "Hackers are still exploiting the cPanel bug to gain control of thousands of websites." https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/
- Help Net Security, 4 мая 2026 г.: "Multiple threat actors actively exploit cPanel vulnerability (CVE-2026-41940)." https://www.helpnetsecurity.com/2026/05/04/multiple-threat-actors-actively-exploit-cpanel-vulnerability-cve-2026-41940/
- Censys: "The cPanel Situation Is..." https://censys.com/blog/the-cpanel-situation-is/
- BleepingComputer: "Critical cPanel flaw mass-exploited in 'Sorry' ransomware attacks." https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-sorry-ransomware-attacks/
- CISA: "CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI." https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai
- The Hacker News, май 2026 г.: "Trellix Confirms Source Code Breach." https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
- BleepingComputer: "Instructure confirms data breach, ShinyHunters claims attack." https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/
- The Hacker News, май 2026 г.: "Two Cybersecurity Professionals Get 4 Years for ALPHV/BlackCat." https://thehackernews.com/2026/05/two-cybersecurity-professionals-get-4.html
- Пресс-релиз Минюста США, 1 мая 2026 г.: "Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests." https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters
- The Hacker News, май 2026 г.: "Global Crackdown Arrests 276, Shuts 9 Crypto Scam Centers, Seizes $701M." https://thehackernews.com/2026/05/global-crackdown-arrests-276-shuts-9.html
- The Hacker News, апрель 2026 г.: "SAP npm Packages Compromised by Mini Shai-Hulud." https://thehackernews.com/2026/04/sap-npm-packages-compromised-by-mini.html
- Wiz: "Mini Shai-Hulud Supply-Chain Attack on SAP npm Packages." https://www.wiz.io/blog/mini-shai-hulud-supply-chain-sap-npm
- Endor Labs: "Shai-Hulud The Third Coming." https://www.endorlabs.com/learn/shai-hulud-the-third-coming
- The Hacker News: "Cybercrime Groups Using Vishing and SSO." https://thehackernews.com/2026/05/cybercrime-groups-using-vishing-and-sso.html
- Guardio: "AccountDumpling — Hunting Down the Google-Sent Phishing Wave Compromising 30,000 Facebook Accounts." https://guard.io/labs/accountdumpling-hunting-down-the-google-sent-phishing-wave-compromising-30-000-facebook-accounts
- BleepingComputer: "Telegram Mini Apps abused for crypto scams, Android malware delivery." https://www.bleepingcomputer.com/news/security/telegram-mini-apps-abused-for-crypto-scams-android-malware-delivery/
- CoinDesk, 30 апреля 2026 г.: "Wasabi Protocol drained for $4.5 million in apparent admin key compromise." https://www.coindesk.com/tech/2026/04/30/wasabi-protocol-drained-for-usd4-5-million-in-apparent-admin-key-compromise
- Vidoc Security Lab: "We Reproduced Anthropic's Mythos Findings With Public Models." https://blog.vidocsecurity.com/blog/we-reproduced-anthropics-mythos-findings-with-public-models
- Anthropic, 7 апреля 2026 г.: "Project Glasswing." https://www.anthropic.com/glasswing
- Crowdfund Insider, май 2026 г.: "DeFi Hacks Report — April 2026 becomes most-hacked month in crypto history." https://www.crowdfundinsider.com/2026/05/276717-defi-hacks-report-april-2026-becomes-most-hacked-month-in-crypto-history-by-number-of-incidents/
- TRM Labs, 30 апреля 2026 г.: "North Korea Stole 76% of All Crypto Hack Value in 2026 — With Just Two Attacks." https://www.trmlabs.com/resources/blog/north-korea-stole-76-of-all-crypto-hack-value-in-2026-with-just-two-attacks
- Bitcoin Optech: BIP324 v2 P2P Transport. https://bitcoinops.org/en/topics/v2-p2p-transport/
- Bitcoin Optech: Silent Payments. https://bitcoinops.org/en/topics/silent-payments/
- Министерство обороны, 1 мая 2026 г.: "Department of Defense AI Agreements" (контекст главной темы первого сегодняшнего выпуска). https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/