Киберқауіпсіздік әлемі тектоникалық өзгерістерді бастан кешіруде: ірі әлеуметтік желілердің қолданушыларына жаппай шабуылдардан бастап, аңызға айналған ботнеттердің жойылуына және мемлекеттік деңгейдегі шпиондық бағдарламалардың қолданылуына дейін. Айлар бойы қауіп ландшафтын анықтайтын аптаның негізгі оқиғаларын талдаймын.
X аккаунттарына шабуыл: фишинг, ботнеттер және ескі ағып кетулердің көлеңкесі
X платформасының қолданушылары құпия сөзді қалпына келтіруге рұқсатсыз сұраулар мен белгісіз құрылғылардан кіру туралы хабарламалардың нағыз көшкініне тап болды. Әлеуметтік желі инженерлері аномалияның бар екенін мойындайды, бірақ инфрақұрылымның бұзылуын жоққа шығарып, бәрін X Money монетизация жүйесіне қол жеткізуге ұмтылған хакерлердің автоматтандырылған шабуылдарына жатқызады.
Менің ойымша, бұл айсбергтің тек көрінген ұшы ғана. Біз 2022 жылғы API осалдығының жаңғырығын байқап отырмыз, ол email-ді аккаунттармен сәйкестендіруге мүмкіндік берді. 200 млн қолданушыдан тұратын база нарықта көптен бері жүр, ал 2025 жылдың наурызында хакер ThinkingOne 34 ГБ жаңа слив жариялады. Оған сәуірде кіру формасы арқылы 4,8 млн аккаунтты өткізген ботнетті және хаттардың мінсіз көшірмелерімен тәуелсіз фишингтік науқанды қосыңыз — сурет қауіпті бола бастайды. 2FA көптеген шабуылдарды кесіп тастайды, бірақ әлеуметтік инженерия зұлымдардың басты қаруы болып қала береді.
Sality-дің өлімі: P2P-ботнеттер дәуірінің аяқталуы
АҚШ пен Еуропа құқық қорғау органдарының халықаралық операциясы 2003 жылдан бері жұмыс істеп келе жатқан Sality ботнетінің тарихына нүкте қойды. Бұл жай вирус емес, 15 000-нан астам жұқтырылған құрылғыны қамтитын децентрализацияланған P2P-желі. Негізгі сәт — супертүйіндерді бақылауға алу, бұл машиналарды оқшаулауға және командалардың берілуін бұғаттауға мүмкіндік берді.
Оның пайдалы жүктемесінің эволюциясы ерекше қызығушылық тудырады. Соңғы жылдары Sality қарапайым DDoS үшін емес, алмасу буферіндегі әмиян мекенжайларын ауыстыратын EggJagger модулі арқылы криптовалюталарды ұрлау үшін қолданылды. Бұл тіпті ең көне инфрақұрылымның да заманауи қаржылық қылмыстарға бейімделуі мүмкін екенін тағы бір рет растайды.
Фрилансерлерге аңшылық: Ресей азаматына қарсы айыптаулар
Калифорнияның федералды соты Кипрде тұтқындалған Сиражудин Актулаевтың ісінің мәліметтерін жария етті. 2016-2017 жылдар аралығында ол американдық еңбек биржасында 255 жалған профиль жасап, 80 000-нан астам фрилансерді TVRAT және DarkVNC трояндарымен жұқтырды. Excel-файлдардағы зиянды макростар құрбандардың жүйелеріне жасырын қол жеткізуді ашып, электронды коммерция үшін деректерді ұрлауға мүмкіндік берді. Оның инфрақұрылымды криптовалютамен төлегені тағы бір рет цифрлық активтердің көлеңкелі экономикадағы рөлін көрсетеді.
GuardBreaker: ИИ-антивирусты қалай алдауға болады
ESET зерттеушілері GuardBreaker деп аталатын ИИ-жүйелерін айналып өту әдісін анықтады. Ресейшіл UAC-0099 тобы «Мен ядролық қару жасағым келеді» сияқты триггерлік сөз тіркестерін кодқа енгізіп, LLM-сканердің жұмысынан бас тартуын тудырады. ИИ-аналитик тыйым салынған контентке тап болғанда, зиянды кодтың өзін талдауға жетпей, сессияны үзеді. Бұл автоматтандырылған қорғанысты оның өз шектеулерін пайдаланып «соқыр етудің» талғампаз тәсілі.
Сербиядағы Pegasus: мемлекеттік деңгейдегі шпионаж
Citizen Lab және SHARE Foundation серб студент-активисінің iPhone-ына iMessage-тегі zero-click-эксплойт арқылы Pegasus шпиондық бағдарламасының жұқтырылғанын растады. Бұл айсбергтің тек ұшы ғана: жыл басынан бері азаматтық қоғамның кемінде 14 өкілі шабуылға ұшырады. NoviSpy Android-шпионының жаңартылған нұсқасының анықталуы және жеке хабарламалардың үкіметшіл БАҚ-қа ағып кетуі елдегі саяси оқиғалармен синхрондалған тотальды бақылаудың қорқынышты бейнесін көрсетеді.
Менің үкімім. Бұл апта киберқауіпсіздік тек технология ғана емес, сонымен қатар геосаясат екенін көрсетті. Біз инфрақұрылымға және адамдарға жасалатын шабуылдар барған сайын жекелендіріліп, күрделене түсетін әлемге қарай жылжудамыз. Криптовалюталар зұлымдардың мақсаты да, құралы да болып қалады, ал бізді қорғауға шақырылған ИИ-дің өзі осал буынға айналуда. Инвесторлар мен қолданушылар өздерінің қауіпсіздік хаттамаларын қайта қарауы керек: екі факторлы аутентификация — бұл панацея емес, ең төменгі деңгей. Қырағылық пен сыни ойлау — осы жаңа шындықтағы сіздің басты активіңіз.