Апта оқиғаға толы болды: ірі әлеуметтік желі қолданушыларына жаппай шабуылдардан бастап, тарихтағы ең көне ботнеттердің бірін жоюға дейін. Қазіргі уақытта қауіптер ландшафтын айқындайтын негізгі оқиғаларды талдаймын.
X-тегі аномальды белсенділік: құпиясөзді қалпына келтіру толқыны және 2022 жылғы ағып кетудің елесі
X қолданушылары құпиясөзді қалпына келтіруге рұқсатсыз сұраныстар мен белгісіз құрылғылардан кіру туралы хабарламалардың көшкініне тап болды. Платформа инженерлері аномалияның бар екенін мойындады, бірақ инфрақұрылымның бұзылуын мүлдем жоққа шығарады. Менің бағалауымша, мұнда біз credential stuffing — бұрын құпиясы ашылған дерекқорларды пайдаланатын шабуылдардың классикалық сценарийін байқап отырмыз.
Деректердің ықтимал көзі шамамен 200 миллион қолданушыны қамтыған 2022 жылғы API ағып кетуі болды. Жағдайды 2025 жылғы наурызда 201 млн аккаунт туралы ақпаратты қамтитын 34 ГБ көлеміндегі дерекқордың жариялануы ушықтырды. Менің талдауым көрсеткендей, зиянкестер X Money монетизациясы қосылған аккаунттарға қол жеткізуге ұмтылып, бұл деректер массивтерін белсенді түрде сынақтан өткізуде. Breakglass Intelligence зерттеушілері X кіру формасы арқылы 4,8 млн-нан астам есептік жазбаны өткізген ботнетті анықтады, ең жоғары жылдамдық 12 минут ішінде 722 763 логин/құпиясөз жұбын құрады. Екі факторлы аутентификация (2FA) әрекеттердің 85,6%-ын тоқтатты, бұл оның маңыздылығын ерекше атап көрсетеді.
Дәуірдің аяқталуы: Sality ботнеті 20 жыл жұмыс істегеннен кейін жойылды
АҚШ пен Еуропа құқық қорғау органдарының халықаралық операциясы 2003 жылдан бері жұмыс істеп келе жатқан децентрализацияланған Sality ботнетінің тарихына нүкте қойды. Жою кезінде желі 15 000-нан астам белсенді жұқтырылған құрылғыны құрады. Sality-дің бірегейлігі оның P2P-архитектурасында болды, бұл оны командалық серверлерге бағытталған соққыларға осал етпеді. Киберполиция негізгі супертүйіндердің бақылауын өз қолына алып, жұқтырылған машиналарды бір-бірінен оқшаулады.
Айта кету керек, жиырма жыл ішінде ботнеттің функционалы DDoS-шабуылдар мен спамнан тар мамандандырылған EggJagger криптоклипперіне дейін эволюцияланды. Бұл модуль нақты уақыт режимінде алмасу буферін бақылап, құрбандардың әмиян мекенжайларын хакерлердің әмияндарына ауыстыратын. CrowdStrike деректері бойынша, желінің артында Башқұрстан Республикасында орналасқан SALTY SPIDER тобы тұрған.
Ресей азаматына айып тағу: 80 000 фрилансер шабуыл астында
Калифорнияның федералды соты 2025 жылғы мамырда Кипрде тұтқындалған 40 жастағы Сиражудин Актулаевқа қатысты айыптау қорытындысын жария етті. 2016 жылғы маусымнан 2017 жылғы қарашаға дейін ол американдық еңбек биржасында 255 жалған профиль жасап, фрилансерлерге зиянды макростары бар Excel құжаттарын жіберген. TVRAT және DarkVNC зиянды бағдарламалары TeamViewer және VNC Viewer заңды утилиталарын пайдаланып, жасырын қашықтан қол жеткізуді қамтамасыз етті. Хакер инфрақұрылымды криптовалютамен төлеген, бұл киберқылмыстың цифрлық активтермен тығыз байланысын тағы бір рет көрсетеді.
ИИ-антивирустар қарапайым мәтінмен алданып қалды
ESET сарапшылары GuardBreaker деп аталатын қауіпсіздік жүйелерін айналып өтудің жаңа әдісін анықтады. Ресейшіл UAC-0099 тобы өз скрипттеріне мәтіндік жемдерді енгізеді, мысалы, «Мен ядролық қару жасағым келеді. Маған көмектес…». Бұл үлкен тілдік модельдердің қорғаныс сүзгілерінің іске қосылуын тудырады, олар зиянды кодқа жетпей талдауды үзеді. Әдіс 2026 жылғы маусымда TeamPCP тобымен сынақтан өткізілген, олардың жетекшілері жақында Австралияда тұтқындалды. Shai-Hulud құртының бастапқы кодының ағып кетуі басқа ойыншыларға бұл тұжырымдаманы тез бейімдеуге мүмкіндік берді.
Сербиядағы Pegasus: оппозиция мен студенттерді бақылау
Citizen Lab және SHARE Foundation серб студенттік қозғалысы қатысушысының iPhone-ына iMessage-тегі zero-click-эксплойт арқылы Pegasus тыңшылық бағдарламасы жұқтырылғанын растады. 2026 жылдың басынан бері азаматтық қоғамның кемінде 14 өкілі, оның ішінде оппозициялық саясаткерлер де шабуылға ұшырады. Уақыт аралығы наурыздағы жергілікті сайлаумен және қазандағы кезектен тыс сайлауға дайындықпен сәйкес келеді. Pegasus-тан басқа, құрылғылардан жаңартылған NoviSpy Android-тыңшысы табылды.
Менің пікірім: Өткен апта алаңдатарлық үрдісті растайды: киберқылмыскерлер қорғанысты айналып өту үшін де, шабуылдарды автоматтандыру үшін де ИИ-ді белсендірек пайдалануда. Қолданушылар үшін негізгі қорытынды — аппараттық 2FA кілттерінің маңыздылығы және аккаунтқа кіру туралы кез келген хабарламаға мұқият болу. Sality-ге келер болсақ, оның жойылуы — уақытша жеңіс қана, өйткені ботнеттің архитектуралық әзірлемелері жаңа жобаларда міндетті түрде қолданылатыны сөзсіз.