Klíčové incidenty v informační bezpečnosti března 2026: úniky exploitů a kompromitace dodavatelských řetězců
V březnu 2026 se na sekundárním trhu objevily dva výkonné exploit kity pro iOS: Coruna a DarkSword. Coruna, vyvinutý společností L3Harris pro americké vládní zakázky, využívá 5 řetězců na 23 zranitelností, pokrývající verze iOS od 13 do 17.2.1. Kit obsahuje komponenty z "Operace Triangulace" s obecným frameworkem a kódem pro exploity jádra. Podle "Laboratoří Kaspersky" jde o aktualizovanou verzi řetězce Triangulace se čtyřmi novými exploitami.
Coruna prošel cestou od vládní zakázky "Pěti Očí" přes APT skupiny k čínským kyberzločincům. Zaměstnanci L3Harris anonymně potvrdili autentičnost: Coruna je interní název komponenty. Únik je spojen s prodejem exploitů top manažerem společnosti Peterem Williamsem.
DarkSword cílí na iOS 18.4–18.7 s řetězcem ze šesti zranitelností, z nichž tři jsou zero-day. Nástroj rychle extrahuje data a čistí stopy. Oba kity ukazují na formování trhu: vládní dodavatelé → šedí prodejci → APT → kriminalita.
Kompromitace knihoven a zdrojových kódů
Axios na npm (verze 1.14.1 a 0.30.4) byl kompromitován 31. března. Útočník získal přístup k účtu správce prostřednictvím ClickFix útoku v Teams, implementoval RAT pro macOS, Windows a Linux. Publikace obešla CI/CD GitHub Actions. Malware byl odstraněn během hodin, ale nakažení začalo okamžitě. Knihovna se 100 miliony stažení týdně nese vysoké riziko.
Claude Code od Anthropic unikl kvůli sourcemap v npm balíčku: 500 tisíc řádků TypeScript. Kód odhaluje funkce jako samoléčicí paměť pro obcházení kontextového okna, pozadí agentů a maskování AI v open-source komunitě. Na GitHub se objevily falešné forky s Vidar a GhostSocks pod záminkou odblokovaných verzí – až 793 forků.
Cisco ztratil zdrojové kódy ~300 repozitářů po kompromitaci Trivy. Útok na skener zranitelností poskytl přístup k CI/CD přihlašovacím údajům, AWS účtům a zařízením vývojářů. Dotčeny jsou nevydané produkty, AI vývoj a klientelské repozitáře bank a vládních struktur.
- Měřítko následků:
1. Axios: okamžitá nakažení kvůli popularitě.
2. Claude Code: analýza kódu konkurenty, malware v repozitářích.
3. Cisco: únik AI kódu a klientelských dat.
4. Trivy: systémové riziko pro dodavatelské řetězce.
Narušení a regulatorní změny
Email ředitele FBI Kashy Patele byl napaden íránskou skupinou Handala prostřednictvím starého Gmailu bez 2FA a s opakovaným heslem. Únik obsahuje korespondenci a fotky před jeho jmenováním. USA nabídly 10 milionů dolarů za hackery.
V Brazílii vstoupil v platnost zákon o ověřování věku: platformy a OS jsou povinny implementovat kontroly. Linux distribuce (ArchLinux32, MidnightBSD) blokují přístup z Brazílie nebo zakazují v licencích. GrapheneOS odmítla sběr dat. Zákon vyžaduje API pro sdílení věku v obchodech s aplikacemi, ohrožuje soukromí.
USA zakázaly import cizích routerů z bezpečnostních důvodů – dodavatelé získají omezení na dodávky.
Co je důležité
- Únik Coruna a DarkSword demonstruje rizika vládních exploitů na sekundárním trhu: od APT k masové kriminalitě.
- Kompromitace Axios a Trivy zdůrazňuje zranitelnosti npm a CI/CD – tokeny a ClickFix útoky jako vektory.
- Úniky zdrojových kódů (Claude Code, Cisco) urychlují analýzu a malware v repozitářích.
- Regulatorní opatření (Brazílie, USA) ovlivňují vývoj OS a dodávky hardware.
- Útoky na high-profile cíle (FBI) využívají základní chyby: absence 2FA.
— Editorial Team
Zatím žádné komentáře.