
Китайське хакерське угруповання, пов’язане з державою, скомпрометувало ноутбуки топ-менеджерів на конференції з сільського господарства на острові Хайнань цієї весни. Це було досягнуто не через фішинг чи мережевий злам, а шляхом проникнення до номерів готелів та запуску систем із USB-накопичувача, поки керівники вечеряли.
Компанія CrowdStrike, яка відстежує цю групу під назвою OVERCAST PANDA, розкрила цю кампанію у своєму звіті 2026 Threat Hunting Report. Деталі операції були оприлюднені в інтерв’ю VentureBeat на конференції Fal.Con 2026. Зазначається, що зловмисник увійшов до одного номера близько 20:00 за місцевим часом, а до другого — о 21:57. Було записано бекдор під назвою FlowCloud безпосередньо на накопичувач кожного ноутбука, після чого машини перезавантажили та залишили. Не було жодних мережевих втручань, фішингових листів чи компрометації облікових даних через сторінку входу.
Звіт датує вторгнення періодом з березня по травень 2026 року. Часові позначки надані Адамом Меєрсом, старшим віце-президентом CrowdStrike з операцій проти зловмисників, який дозволив їхню публікацію в інтерв’ю VentureBeat. Команда OverWatch компанії CrowdStrike перервала вторгнення та оцінила, що OVERCAST PANDA майже напевно продовжить свою діяльність. Сам FlowCloud існує задовго до цієї кампанії: Proofpoint задокументував його у 2020 році, доставлений шляхом фішингу до комунальних підприємств США, а SOC компанії NTT Security відстежує інфекції, доставлені через USB, у закордонних філіях японських організацій з початку 2022 року.
Дослідники безпеки назвали фізичне втручання в залишений без нагляду ноутбук “атакою злого покоївка” (evil maid attack), оскільки Джоанна Рутковська продемонструвала подібну атаку з використанням завантажувального USB-накопичувача у 2009 році. За словами Меєрса, операції з фізичного доступу є рідкісними серед 290 іменованих зловмисників, яких відстежує CrowdStrike. Версія MUSTANG PANDA передбачає використання загубленого USB-накопичувача, який жертва вставляє у свій пристрій. Новизною, за словами Меєрса, є поєднання проникнення до готельного номера з боку державної спецслужби з розгортанням шкідливого програмного забезпечення, завантажуючи цільову машину з USB, а не покладаючись на користувача для виконання файлу.
Коли керівники увімкнули ноутбуки наступного ранку, спрацював тригер, і FlowCloud завантажився. Розпочалися процеси реєстрації натискань клавіш, захоплення екрана, збору файлів та викрадення облікових даних.
“Ми отримуємо видимість, коли машина завантажується”, — сказав Меєрс VentureBeat. Реєстраційний ключ або подібний тригер запускає FlowCloud незабаром після завантаження операційної системи, і саме тоді сенсор Falcon його виявляє. Проміжок — це вікно між записом на USB та наступним перезавантаженням, тобто години, коли ноутбук залишається скомпрометованим і невиявленим до наступного входу керівника.
CrowdStrike опублікувала інформацію про цей проміжок за місяць до оголошення свого продуктового портфеля з безпеки ШІ — Falcon Guardian, SafeMind, Agentic Identity Provider та AI Gateway — на конференції Fal.Con 2026 цього тижня.
Чому існуючі інструменти безпеки пропустили це
EDR потребує завантаженої операційної системи та запущеного агента. MFA чекає на спробу входу, фішингове навчання — на електронний лист, безпека агента ШІ — на агента, якого потрібно захистити.
OVERCAST PANDA обійшов усі ці механізми в точці входу. Початкова компрометація відбувалася нижче рівня запущеної ОС, нижче агента EDR, нижче стека автентифікації. Falcon виявив FlowCloud після запуску його процесу після перезавантаження, але до того часу імплант та його тригер вже були на диску.
“Проникнення до готелів — це дуже поширена річ”, — сказав Меєрс. “Поговоріть з будь-яким співробітником корпоративної фізичної безпеки. Вони загалом обізнані про проникнення до готелів, але, я думаю, унікальним є поєднання проникнення до готелів із розгортанням шкідливого програмного забезпечення”.
Меєрс вважає, що за OVERCAST PANDA стоїть Міністерство державної безпеки Китаю. Люди, які проникають до номерів, є офіцерами або агентами MSS або Міністерства громадської безпеки, або ж це персонал готельної служби, підкуплений чи примушений спецслужбами, розповів Меєрс VentureBeat. Окреме вторгнення в середині 2026 року було націлене на професіонала з американських ЗМІ з використанням такого ж методу, згідно зі звітом. Цілеспрямоване втручання на сільськогосподарській конференції відповідає пріоритетам збору інформації, які Меєрс пов’язує з п’ятирічними планами Китаю.
Що CrowdStrike анонсувала на Fal.Con і де починається безпека часу виконання
Генеральний директор Nvidia Дженсен Хуанг приєднався до Джорджа Курца на сцені Fal.Con, щоб представити SafeMind — агентську систему кібербезпеки, побудовану на відкритих моделях Nvidia Nemotron та даних про загрози CrowdStrike. Меєрс заявив аудиторії Fal.Con, що в червні 2026 року було зареєстровано 7 400 CVE, що на 96% більше порівняно з червнем 2025 року, і що CrowdStrike подала 2 400 з них через відповідальне розкриття, приблизно 30% від усіх зареєстрованих CVE за той місяць.
CrowdStrike President Майк Сентонас повідомив аудиторії другого дня, що Falcon Guardian, рівень безпеки часу виконання для агентів ШІ на кінцевих пристроях, був запущений в момент, коли Куртц вивів слайд. AI Gateway, який зазначений як можливості Guardian, буде випущено у вересні як хостинговий сервіс з наступною гібридною версією. Ей Джей Шіплі, головний продукт-офіцер CrowdStrike, розповів VentureBeat, що CrowdStrike вбудує модель SafeMind у Guardian для виявлення шкідливих підказок протягом наступних кількох тижнів.
Загрози, які ці продукти вирішують, є реальними, і звіт кількісно їх визначає. За даними OverWatch, кількість виявлень, ініційованих агентами ШІ, зросла в 2,5 рази швидше, ніж кількість виявлень, ініційованих людьми. Активність хмарних кіберзлочинців зросла на 171% за звітний період. Кількість вішинг-вторгнень подвоїлася в першій половині 2026 року порівняно з другою половиною 2025 року, причому група кіберзлочинців SNARKY SPIDER перейшла від захоплення облікових записів до викрадення даних менш ніж за п’ять хвилин після компрометації SaaS-додатків, інтегрованих з SSO.
Кожна з цих загроз є мережевою. Усі вони передбачають запущену ОС, активну сесію користувача або активне хмарне навантаження.
Заходи контролю, які зупиняють це, — це прошивка та політика
“Це розв’язувана проблема”, — сказав Меєрс. “Це просто незручне рішення, що означає, що багато людей його не застосовують”.
Сама CrowdStrike постачає виявлення атак на рівні прошивки та аудит налаштувань BIOS через сенсор Falcon з травня 2019 року, включаючи інтеграцію Dell SafeBIOS, яка відображає телеметрію перевірки BIOS у консолі Falcon. Можливість аудиту налаштувань BIOS, пов’язаних із безпекою, на ноутбуках, які носять керівники, існує на платформі вже сім років. Використання її для пристроїв подорожей — це рішення, а не брак продукту.
Заходи контролю, які могли б послабити кампанію OVERCAST PANDA, є старими та недорогими, і кожен з них виконує різну функцію. Вимкнення зовнішнього завантаження в UEFI усуває вектор. Пароль адміністратора BIOS зберігає його вимкненим. Передаутентифікація дозволяє завантажити зовнішнє середовище та все ще зберігає зашифрований том нечитабельним, доки людина не введе PIN-код або ключ. Моніторинг прошивки виявляє спроби втручання після факту.
“Не беріть із собою нічого, що ви не готові передати іноземній розвідувальній службі”, — порадив Меєрс. Під час поїздок за кордон він використовував тимчасові ноутбуки та електронні пошти, а після повернення стирав дані з пристрою. Ризик починається на митниці. Чиновники можуть вилучити пристрій і примусити до входу, додав він.
“У них є майстер-ключі до цих речей”, — так він охарактеризував сейфи в готелях.
Чому масштаби виграють боротьбу за пріоритети
Кількість вторгнень, відстежених CrowdStrike OverWatch, зросла приблизно на 4% за звітний період, після зростання на 27% роком раніше. CrowdStrike пояснює це зміщенням у бік складніших, ресурсомістких кампаній. Операція OVERCAST PANDA з проникненням до готельних номерів є прикладом.
Мережеві загрози хвилюють Меєрса більше. На запитання, що важливіше — кампанія OVERCAST PANDA з проникненням до готельних номерів чи випадок REVENANT SPIDER, який він показував на Fal.Con (група кіберзлочинців, яка використовувала ШІ для компрометації 17 жертв зі спеціальними веб-оболонками за 48 хвилин), він обрав REVENANT SPIDER.
“Ви не можете проникати до готельних номерів у масштабі”, — сказав він. “Ви не можете проникати до фізичних пристроїв у масштабі. І навіть тоді це лише один пристрій”. Людина в номері є ціллю, і вторгнення рідко поширюється далі. “REVENANT SPIDER діють з такою швидкістю і використовують ШІ повсюди, і це зовсім інша загроза, і я думаю, що це більше турбує середньостатистичне підприємство”.
Мережеві, керовані ШІ вторгнення масштабуються. Методи фізичного доступу — ні. Бюджети безпеки спрямовуються на загрози, які вражають найбільше машин. Загрози, які найважче виявити на одному пристрої, отримують те, що залишається.
Але керівники, які відвідали сільськогосподарську конференцію в Китаї цієї весни, були конкретними цілями державної спецслужби, яка обрала повільний, не масштабований метод саме тому, що він працює там, де мережеві атаки не діють.
Сама конференція — це модель загрози
Керівники на конференціях є цілями кампанії, а безпека часу виконання починається лише після завантаження машини. Вендори, які заповнюють виставковий зал у Лас-Вегасі цього тижня, продавали той самий захист часу виконання відвідувачам, чиї власні ноутбуки мають ідентичний проміжок.
Фрагментація організації — це справжня проблема. Falcon Guardian постачається одній команді, а конфігурація BIOS на ноутбуках для подорожей належить іншій. Agentic IdP розгортається під керуванням ідентифікації, тоді як рішення про те, чи братимуть керівники ноутбуки з доступом до виробничих систем на міжнародні конференції, належить іншій групі. А бюджетна стаття, яка фінансує захист від хмарних загроз, не має жодного стосунку до політик щодо пристроїв для подорожей.
Меєрс бачив обидва боки. “Я розмовляв з компаніями, які говорять: у нас буде засідання ради директорів у Шанхаї, а я відповідаю: навіщо ви це робите?”
Що лідери безпеки повинні зробити перед наступною поїздкою
Перевірте кожен ноутбук керівника на наявність можливості завантаження з USB. Якщо пристрій може бути завантажений з USB прямо зараз, він має той самий проміжок, який експлуатувала OVERCAST PANDA цієї весни. Кроки нижче охоплюють ноутбуки з Windows, платформу, на яку націлений FlowCloud.
Забезпечте повне шифрування диска з передаутентифікацією. BitLocker у конфігурації тільки з TPM є документально підтвердженою слабкістю проти фізичного доступу. Дослідники SCRT витягли майстер-ключ тому з шини LPC за допомогою модуля FPGA за 49 доларів у 2021 році, а Dolos Group зробила те саме через SPI того ж року. OVERCAST PANDA записала бекдор та його пост-завантажувальний тригер до тому Windows, тому оператори мали до нього доступ для запису. Це вказує на машини, які були або незашифровані, або захищені конфігурацією, яку оператори обійшли. Передаутентифікація з PIN-кодом або USB-ключем вимагає людського кроку, перш ніж сховище стане читабельним.
Переконайтеся, що Secure Boot увімкнено, а список відкликання є актуальним. Secure Boot перевіряє підписи компонентів завантаження та блокує більшість неавторизованих завантажувачів, але він залишає зовнішні носії завантажувальними, а підписані прокладки все ще можуть бути використані для обходу. ESET опублікував у липні 2026 року результати дослідження 11 застарілих UEFI-прокладок із підписом Microsoft, які дозволяють виконувати ненадійний код під час завантаження на будь-якій машині, що довіряє сторонньому сертифікату Microsoft. Microsoft відкликала їх в оновленні DBX від 9 червня 2026 року, тому ноутбук, який пропустив це оновлення, все ще їм довіряє. Заблокуйте порядок завантаження на рівні UEFI, вимкніть меню одноразового завантаження та встановіть пароль адміністратора BIOS, який охоплює як утиліту налаштування, так і будь-який ключ перевантаження. Меєрс вважає, що багато з цих налаштувань залишаються неперевіреними, тому що виправлення є незручним.
Видавайте пристрої виключно для подорожей на міжнародні конференції, без доступу до виробничих систем, без збережених облікових даних для внутрішніх інструментів та без конфігурації постійного VPN.
“Якщо вони зможуть отримати до нього доступ, вони зможуть ним заволодіти”, — сказав Меєрс, цитуючи старе прислів’я DEF CON. Falcon виявляє FlowCloud лише після завантаження — ризик становить години між записом на USB та наступним входом, поки ноутбук залишається закритим і скомпрометованим.
“Купити кілька ноутбуків і кілька телефонів — це дешево”, — сказав Меєрс. Заходи, які закривають це вікно, — це кілька налаштувань прошивки та запасний ноутбук. Питання полягає в тому, чи розгорнув їх хтось.
Інформація підготовлена на основі матеріалів: venturebeat.com
