Предполагаемый аффилиат операции «вымогатель как услуга» The Gentlemen, по сообщениям, опирался на ассистента по написанию кода Claude Code от Anthropic для выполнения практически каждого этапа вторжения — от взлома доступных через интернет VPN-устройств до кражи доменных учетных данных и выгрузки рабочих SQL-баз данных с сетей жертв. Этот случай — один из самых наглядных примеров того, как AI-управляемые VPN-атаки программ-вымогателей переходят из теории в практику, и он ставит сложные вопросы перед любой организацией, которая по-прежнему полагается на открытую удаленную инфраструктуру доступа.

Как атакующие использовали Claude Code для взлома VPN-устройств

Согласно отчетам, аффилиат использовал Claude Code не как новинку, а как рабочего партнера на протяжении всей цепочки атаки. Вместо ручного написания скриптов для попыток эксплуатации доступных через интернет VPN-устройств оператор, судя по всему, использовал AI-инструмент для выявления уязвимостей, генерации кода атаки и продвижения по сети быстрее, чем это обычно мог бы сделать человек-оператор в одиночку. Это отражает более широкую тенденцию, которую отслеживают исследователи безопасности: атакующие все чаще рассматривают AI-ассистентов по написанию кода как мультипликаторы силы, способные выполнять утомительную техническую подготовку атаки, чтобы человек за клавиатурой мог сосредоточиться на принятии решений.

Это важно, потому что VPN-устройства, размещенные в открытом интернете, долгое время были одной из самых надежных точек входа для группировок программ-вымогателей. Что меняется с помощью AI — это скорость и доступность атаки. Задачи, которые раньше требовали глубоких знаний в разработке эксплойтов, теперь могут быть разбиты на запросы, что значительно снижает технический порог для менее квалифицированных аффилиатов, работающих по модели «вымогатель как услуга».

От кражи учетных данных LDAP до выгрузки SQL-баз данных

Попав внутрь, атакующий, по сообщениям, использовал Claude Code для сбора учетных данных LDAP — паролей службы каталогов, которые многие организации используют для аутентификации пользователей в своей сети. Кража этих учетных данных дает атакующему гораздо более широкую опору, часто позволяя перемещаться по сети в системы, выходящие далеко за пределы первоначальной точки входа через VPN.

После этого вторжение, по сообщениям, перешло к выгрузке рабочих SQL-баз данных, то есть производственные данные извлекались напрямую из активных систем баз данных, а не из статических резервных копий. Это важная деталь: она предполагает, что аффилиат уверенно взаимодействовал с производственными средами в реальном времени, используя AI-инструмент для навигации по структурам баз данных и эффективного извлечения данных. Объединение кражи учетных данных, перемещения по сети и выгрузки данных в единый AI-ассистируемый рабочий процесс показывает, насколько далеко автоматизация проникла в то, что раньше было ручным многоэтапным процессом, требующим специализированных навыков на каждом этапе.

Почему доступные через интернет VPN-устройства остаются главной целью программ-вымогателей

VPN-устройства уже много лет являются излюбленной точкой входа для программ-вымогателей, и этот инцидент подчеркивает, почему эта тенденция не замедляется. Эти устройства по своей конструкции находятся на границе сети, часто доступны через интернет для легитимных потребностей удаленного доступа, и их может быть сложно патчить и мониторить так же тщательно, как внутренние системы. Когда устройство открыто и не пропатчено, оно становится единой точкой отказа, которая может предоставить атакующему прямой путь во внутреннюю сеть.

Что меняется сейчас — это не цель, а инструменты. AI-управляемые VPN-атаки программ-вымогателей снижают объем ручных знаний, необходимых для обнаружения и эксплуатации этих уязвимостей, а значит, число потенциальных атакующих, способных провести такое вторжение, растет. Сама Anthropic признала, что ее модели были причастны к реальным хакерским инцидентам; собственный обзор отмеченных разговоров компании ранее выявил несколько подтвержденных инцидентов взлома, связанных со злоупотреблением ее моделями Claude, что позволяет предположить: этот случай с аффилиатом Gentlemen — не изолированный факт, а часть закономерности, которую вендоры AI активно отслеживают.

Укрепление корпоративного VPN-доступа против AI-ассистируемых вторжений

Хорошая новость в том, что основы защиты не изменились, даже если инструменты атакующих стали другими. Организациям, использующим VPN-устройства, следует уделить приоритетное внимание нескольким конкретным шагам: поддерживать строгий график обновления прошивки и программного обеспечения, убирать любые устройства с прямого доступа в интернет, если в этом нет абсолютной необходимости, и внедрять многофакторную аутентификацию для всех учетных записей удаленного доступа. LDAP и службы каталогов заслуживают особого внимания, поскольку кража учетных данных из этих систем часто становится поворотным моментом, превращающим одно скомпрометированное устройство в нарушение всей сети.

Мониторинг также должен быть улучшен. Необычные паттерны аутентификации, неожиданные объемы запросов к базам данных и крупные исходящие передачи данных с серверов баз данных — все это сигналы, на которые стоит обращать внимание, поскольку AI-ассистируемые атаки могут проходить через эти этапы быстрее, чем команда безопасности могла бы ожидать от чисто ручного вторжения.

Что это значит для вас

Если ваша организация использует любое VPN-устройство, шлюз или инструмент удаленного доступа, обращенный в публичный интернет, этот инцидент напоминает, что атакующий на другом конце теперь может работать быстрее и с меньшим уровнем специализированных навыков, чем в прошлые годы. AI не создал новых категорий уязвимостей, но он сделал существующие более легкими для эксплуатации в масштабе. ИТ-команды и команды безопасности должны воспринимать это как повод пересмотреть открытость своих систем, а не как повод для паники.

Выводы

  • Проверьте, какие VPN-устройства и инструменты удаленного доступа напрямую доступны из интернета, и ограничьте открытость везде, где это возможно.
  • Патчите прошивку и программное обеспечение VPN по определенному, обязательному графику, а не от случая к случаю.
  • Требуйте многофакторную аутентификацию для всех входов через VPN и удаленный доступ, с особым вниманием к учетным записям LDAP и служб каталогов.
  • Настройте мониторинг аномальных паттернов доступа к базам данных и крупных исходящих передач данных, которые могут сигнализировать о продолжающейся выгрузке.
  • Следите за тем, как вендоры AI отслеживают злоупотребления своими инструментами, поскольку такие инциденты, как этот случай с Gentlemen, показывают, что атакующие активно экспериментируют с AI-ассистируемыми рабочими процессами против корпоративной VPN-инфраструктуры.