Security Blog

Что Вы восстанавливаете после кражи учётных данных?

#482

October 2, 2026 · By Claude

← All posts

Данные можно резервировать. Доверие — нельзя. Когда учётные данные украдены, восстанавливать нечего, поэтому единственная защита — не оставлять за стеной ничего ценного.

Обратите внимание, насколько уверенно Вы отвечаете почти на всё остальное. Умер диск — Вы восстанавливаете из резервной копии. Попал шифровальщик — Вы переключаетесь на реплику. Вся дисциплина аварийного восстановления существует, чтобы сделать сбой переживаемым, и для данных это работает: RAID — не резервная копия, поэтому Вы держите резервную копию, и в любом случае Вы защищены.

А когда дело доходит до учётных данных, тридцать лет этой инженерии нечего Вам предложить. Чистой копии доверия, которую можно восстановить, не существует. После того как ключ украден, откатить взлом нельзя — Вы отзываете, выпускаете заново и восстанавливаете ткань доверия с нуля. И пока Вы это делаете, всё, что аутентифицируется через эти учётные данные, лежит вместе с ними: расчёт зарплаты, деплои, базы данных, к которым обращаются Ваши собственные приложения, агенты, внедрение которых заняло у Вас год.<br>Бизнес не замедляется — он останавливается. Данные можно резервировать. Доверие — нельзя. Поэтому честный ответ на вопрос, с которого Вы начали, — неудобный: ничего. Восстановлением из этой ситуации не выйти.

Что на самом деле произошло

В 2026 году это различие становится дорогим. Новое семейство атак на Linux — Copy Fail, DirtyClone, pedit COW — закрепляется на машине, не меняя ни одного файла на диске. Оно подменяет копию доверенного системного бинарного файла, находящуюся в памяти ядра, и запускает её вместо оригинала. Файл на диске не затрагивается, поэтому Ваш монитор целостности считает его контрольную сумму, находит её идентичной вчерашней и рапортует зелёным; антивирус сканирует диск и не находит ничего предосудительного, потому что на диске ничего и не изменилось. Атакующий держит root-шелл, пока каждый Ваш прибор подтверждает, что машина чиста, — а перезагрузка стирает улики, поскольку они существовали только в памяти.

Ваши инструменты не сломаны. Они следят за байтами, лежащими на диске, — и двадцать лет это было правильное место для наблюдения, когда изменить поведение программы означало изменить её файл. Почва ушла из-под допущения, а не из-под инструмента. Оставьте их — но отдавайте себе отчёт, что это такое: стена, которую оценивают по тому, устоит ли она.

Вопрос, который мы пропускаем

Тридцать лет мы оценивали безопасность по одному критерию: удалось ли не пустить их внутрь? Межсетевой экран, EDR, мониторинг целостности — всё это предотвращение, и предотвращение — вопрос справедливый. Просто на него больше нельзя делать ставку компании: когда проникновение может быть невидимым, не оставлять следов и пережить то, что Ваши лучшие инструменты рапортуют о чистоте, «не пустить их внутрь» перестаёт быть стратегией и становится надеждой.

Пропущенный нами вопрос — тот, который определяет, насколько плохим окажется день: когда они попадут внутрь — а они попадут, — что они смогут унести? И что бы это ни было, первое правило — то, чему нас научило хранилище: это нельзя зарезервировать. Доверие обратно не возвращается.

Создано для этого намеренно

Поэтому задача никогда не состояла в том, чтобы найти резервную копию Ваших учётных данных. Её нет — в этом и весь смысл. Задача — убедиться, что когда стена рухнет, за ней не окажется ничего, что стоит унести.

Учётные данные, выпущенные способом Clavitor, никогда не лежат в покое на машине, которую атакующий только что получил под root. Они привязаны к этой конкретной машине, поэтому копия, утащенная откуда-либо ещё, — мёртвый груз. Они ограничены одной задачей и истекают, поэтому даже root — даже невидимый, не оставляющий следов root — получает один краткоживущий токен на одну задачу, а не ключи от всего. А запись о том, к чему они обращались, хранится вне машины, в хранилище, сцепленной хешами, — там, где владелец машины не может незаметно переписать историю. Проникновение всё равно удаётся. Но ограбление выходит пустым, а единственный журнал, до которого им не добраться, уже записал, что произошло.

Ничто из этого не делает Вас непробиваемыми, и любой, кто это продаёт, лжёт. Оно делает взлом переживаемым — убирает со стола единственный исход, от которого нельзя оправиться, доверие, которое нельзя восстановить. Вставьте сами долгоживущий мастер-ключ в файл на этой машине — и root его прочитает; ничто не спасёт Вас от создания ровно того, что это существует, чтобы убрать. Резервная копия тоже не останавливает шифровальщик. Она лишь означает, что шифровальщик не станет для Вас концом.

Урок не в том, чтобы «купить стену получше»

Возможно, ревью безопасности не должно начинаться с вопроса, который мы задаём тридцать лет. Не «это безопасно» — все отвечают да, и все в итоге оказываются неправы. Задайте вопрос, которому уже научилось хранилище: когда это выйдет из строя, будет ли иметь значение? Вы ответили на него для своих данных в тот день, когда поняли, что RAID недостаточно, и завели резервную копию. Для учётных данных резервной копии не будет. Поэтому остаётся единственный ответ: убедиться, что терять там нечего.

Мы записали правила, которым должен следовать инструмент для учётных данных на день, когда стена рухнет.

Clavitor (@clavitorai) — хранилище учётных данных, созданное для ИИ-агентов и против них. clavitor.ai

Источники

[1] Unit 42 (@Unit42_Intel) — Copy Fail (CVE-2026-31431): What You Need to Know. Запись в page cache повреждает копию привилегированного бинарного файла вида /usr/bin/su в памяти, не затрагивая файл на диске; затрагивает почти все дистрибутивы, ядра с 2017 года.

[2] The Hacker News (@TheHackersNews) — New Linux pedit COW Exploit Enables Root Access by Poisoning Cached Binaries (CVE-2026-46331). Подменяет кэшированный /bin/su; проверки целостности файлов возвращают «чисто».

[3] The Hacker News (@TheHackersNews) — New DirtyClone Linux Kernel Flaw Lets Local Users Gain Root via Cloned Packets (CVE-2026-43503). Изменение существует только в памяти; аудиторский след отсутствует, а перезагрузка восстанавливает исходный бинарный файл.