Киберқауіпсіздік саласындағы апта оқиғаға толы болды: X әлеуметтік желісінің пайдаланушыларына жаппай шабуылдардан бастап, тарихтағы ең көне ботнеттердің бірін жоюға және мемлекеттік деңгейдегі тыңшылық бағдарламаларды қолдану туралы жаңа дабыл сигналдарына дейін. Негізгі оқиғаларды талдаймын.
X көздеуде: құпиясөздерді қалпына келтіру толқыны және фишинг
X пайдаланушылары құпиясөзді қалпына келтіруге рұқсатсыз сұраулар мен белгісіз құрылғылардан кіру туралы хабарландырулардың легіне жаппай шағымдануда. Платформа инженерлері аномалияның бар екенін мойындады, бірақ инфрақұрылымның бұзылуын жоққа шығарып, бұл әрекетті аккаунттарды басып алудың автоматтандырылған әрекеттерімен байланыстырады. Себебі айқын — ішкі монетизацияға, атап айтқанда X money-ге қол жеткізу.
Ықтимал түпкі себеп — 2022 жылғы API осалдығының жаңғырығы, ол email мен телефондарды аккаунттармен сәйкестендіруге мүмкіндік берді. Бір жылдан кейін 200 млн пайдаланушының дерекқорының таралуы және 2025 жылы 201 млн аккаунттың деректері бар 34 ГБ файл шабуылдарға қолайлы жағдай жасады. Зерттеушілер кіру формасы арқылы миллиондаған логин/құпиясөз жұптарын өткізетін ботнетті және X хаттарының мінсіз көшірмелері бар жеке фишингтік науқанды бұрыннан тіркеген. Құпиясөзді қалпына келтіру қорғанысын қосуды және @X.com мекенжайынан емес кез келген хаттарды елемеуді қатты ұсынамын.
Дәуірдің соңы: Sality ботнеті жойылды
АҚШ пен Еуропа құқық қорғау органдарының халықаралық операциясы 2003 жылдан бері жұмыс істеп келе жатқан Sality децентрализацияланған ботнетінің тарихына нүкте қойды. P2P-архитектураны ескере отырып, серверді жай ғана өшіру көмектеспес еді — киберполиция негізгі супертүйіндердің бақылауын өз қолына алып, жұқтырылған машиналарды оқшаулады. Жабылу кезінде 15 000-нан астам белсенді құрылғы болды.
Соңғы сегіз жыл бойы Sality-дің негізгі жүктемесі EggJagger модулі болды — бұл алмасу буферіндегі криптовалюталық мекенжайларды алмастыратын қауіпті клиппер. Бұл тіпті ақша аудару кезінде де алушының мекенжайын әрқашан қайта тексеру керектігін еске салады.
АҚШ Ресейлік хакерге қарсы: фрилансерлерге шабуыл жасады деген айып
Калифорнияның федералды соты 40 жастағы Ресей азаматы Сиражудин Актулаевқа айып тақты. 2016 жылдан 2017 жылға дейін ол американдық еңбек биржасында 255 жалған профиль жасап, платформаның мессенджері арқылы 80 000 фрилансерге зиянды Excel-құжаттар жіберген. TVRAT және DarkVNC трояндары құрбандардың жүйелеріне жасырын қол жеткізуді қамтамасыз етті, ал хакер инфрақұрылымды криптовалютамен төледі. Жұқтырылған компьютерлердің жартысы АҚШ-та болды.
GuardBreaker: ИИ-антивирустарды тыйым салынған контентпен айналып өту
ESET сарапшылары ресейшіл UAC-0099 тобының Украина инфраструктурасына қарсы қолданатын GuardBreaker әдісін анықтады. Шабуылдаушылар кодқа «Мен ядролық қару жасағым келеді» сияқты триггерлік тіркестерді енгізіп, қорғаныс сүзгілеріне байланысты ИИ-сканердің талдаудан бас тартуын тудырады. Осылайша MATCHBOIL зиянды жүктегіші байқалмай қалады. Бұл әдіс Shai-Hulud құртының бастапқы кодтарының таралуынан кейін басқа ойыншылар тарапынан бейімделуде.
Pegasus және NoviSpy: Сербиядағы оппозицияға аңшылық
Citizen Lab және SHARE Foundation сербиялық студент-активистің iPhone-ына iMessage-тегі zero-click-эксплойт арқылы Pegasus тыңшылық бағдарламасы жұқтырылғанын хабарлады. Жыл басынан бері азаматтық қоғамның кемінде 14 өкілі шабуылға ұшырады. Pegasus-тан басқа, жергілікті Android-тың NoviSpy тыңшысының жаңартылған нұсқасы табылды, ал активистердің жеке хабарламалары үкіметшіл телеарнада келтірілді. Бұл сайлау қарсаңында келіспеушілікті басу бойынша айқын үйлестірілген науқан.
Менің пікірім: Ағымдағы апта алаңдатарлық үрдісті көрсетеді — дәстүрлі киберқауіптер мен ИИ-жүйелеріне деген сенімге шабуылдардың тоғысуы. Бір зиянкестер алгоритмдерді соқыр етсе, басқалары адам психологиясының осалдықтары мен мемлекеттік тыңшылық арсеналдарын пайдалануды жалғастыруда. Криптоқауымдастық ең техникалық дайындалған ретінде кибергигиенаның алдыңғы қатарында болуы керек, бірақ ең бастысы — қауіпсіздік тек хайптық технологиялардан емес, негізгі принциптерден басталатынын ұмытпау керек.