Осы аптада цифрлық ландшафт өзінің осалдығын тағы бір рет еске салды: X әлеуметтік желісінің пайдаланушыларына жаппай шабуылдардан бастап, тарихтағы ең көне ботнет-желілердің бірін жоюға дейін. Цифрлық активтермен және деректермен жұмыс істейтін әрбір адамның мұқият назарын қажет ететін негізгі оқиғаларды талдаймын.

X пайдаланушыларына шабуыл: фишинг және құпия сөзді қалпына келтіру толқыны

X-тегі аккаунт иелері құпия сөзді қалпына келтіруге рұқсатсыз сұраулар мен белгісіз құрылғылардан кіру туралы хабарламалардың нағыз дауылына тап болды. Платформа инженерлері аномалияның бар екенін мойындады, бірақ инфрақұрылымның бұзылғанын мүлдем жоққа шығарады. Менің ойымша, бұл злоумышленниктердің бұрын қолданған дерекқорларды credential stuffing әдісімен шабуылдар үшін белсенді пайдаланатынының классикалық белгісі.

Толқынның ықтимал себебі — 2022 жылғы API осалдығынан туындаған эхо-эффект, ол email мен телефон нөмірлерін тіркелгілермен сәйкестендіруге мүмкіндік берді. Кейін бұл 200 млн пайдаланушыдан тұратын дерекқор ашық қолжетімділікке шықты, ал 2025 жылдың наурызында хакер ThinkingOne BreachForums-қа 201 млн аккаунттың деректері бар жаңа файлды жариялады. Breakglass Intelligence зерттеушілері X кіру формасы арқылы миллиондаған логин/құпия сөз жұптарын өткізетін ботнетті әлдеқашан тіркеді. Айта кету керек, 2FA мұндай әрекеттердің 85,6%-ын қиып тастайды, бұл оны қорғаныстың өте маңызды құралына айналдырады.

Сонымен қатар, шілдеден бастап жеке фишингтік науқан жұмыс істеп тұр: құрбандарға X-тің «жаңа құрылғыдан кіру» туралы ресми хаттарының мінсіз көшірмелері жіберіліп, олар токендерді ұстап алудың жалған беттеріне апарады. Әрқашан жіберушінің мекенжайын тексеруді (тек @X.com немесе @e.X.com) және СМС орнына аутентификатор қосымшаларын қолдануды ұсынамын.

Дәуірдің аяқталуы: Sality ботнетінің жойылуы

Құқық қорғау органдарының халықаралық операциясы 2003 жылдан бері жұмыс істеп келе жатқан Sality — децентрализацияланған ботнеттің тарихына нүкте қойды. Жабылған кезде онда 15 000-нан астам белсенді жұқтырылған құрылғы болды. Sality-дің бірегейлігі P2P-архитектурасында еді: оның бірыңғай басқару сервері болмады, бұл оны өте төзімді етті.

Киберполиция негізгі супертүйіндердің бақылауын қолға алып, жұқтырылған машиналарды бір-бірінен оқшаулай алды. Жиырма жыл ішінде ботнет құпия сөздерді ұрлау мен DDoS-шабуылдар үшін қолданылды, бірақ соңғы жылдары оның негізгі жүктемесі EggJagger модулі — құрбанның алмасу буферіндегі криптовалюталық мекенжайларды хакерлердің әмияндарына ауыстыратын арнайы клиппер болды. Бұл тіпті ескірген зиянды бағдарламалардың да цифрлық активтер иелері үшін қауіпті болуы мүмкін екенін тағы бір рет растайды.

Ресей азаматына қойылған айыптар және ИИ-қорғанысын айналып өтудің жаңа әдістері

Калифорнияның федералды соты Кипрде тұтқындалған 40 жастағы Сиражудин Актулаевқа қатысты істі құпиясыздандырды. 2016 жылдан 2017 жылға дейін ол американдық еңбек биржасында 255 жалған профиль жасап, ішкі мессенджер арқылы 80 000 фрилансерге зиянды макростары бар Excel құжаттарын жіберді. Жұқтыру TVRAT және DarkVNC қашықтан қол жеткізу трояндары арқылы жүрді, ал инфрақұрылымды хакер криптовалютамен төледі.

Сол уақытта ESET сарапшылары ресейшіл UAC-0099 тобы қолданатын GuardBreaker әдісін анықтады. Злоумышленниктер кодқа триггерлік сөз тіркестерін енгізеді, мысалы «Мен ядролық қару жасағым келеді», ИИ-сканерлердің қорғаныс сүзгілерінің іске қосылуын тудыру үшін. Нәтижесінде жүйе зиянды жүктемеге жетпей талдауды үзеді, бұл C#-жүктегіш MATCHBOIL-ді жасырын жеткізуге мүмкіндік береді. Бұл алаңдатарлық сигнал: кодты алғашқы сұрыптауды адамның қатысуынсыз ИИ-ге сену барған сайын қауіпті бола түсуде.

Сербиядағы Pegasus және азаматтық қоғамға шабуылдар

Citizen Lab және SHARE Foundation сербиялық студент-активистінің iPhone-ына iMessage-тегі zero-click-эксплойт арқылы Pegasus тыңшылық бағдарламасы жұқтырылғанын хабарлады. 2025 жылдың желтоқсанынан 2026 жылдың қаңтарына дейін тіркелген шабуылдар жергілікті сайлауға дайындықпен тұспа-тұс келді. Жыл басынан бері кемінде 14 азаматтық қоғам өкілі, оның ішінде оппозициялық саясаткерлер де шабуылға ұшырады. Pegasus-тан басқа, құрылғылардан NoviSpy Android-тың жаңартылған нұсқасы табылды.

Менің талдауым: Ағымдағы апта киберқауіптердің барған сайын жекелендіріліп, технологиялық тұрғыдан күрделене түсетінін көрсетеді. Злоумышленниктердің жаппай шабуылдардан нақты тұлғаларға (активистер, фрилансерлер) қарсы нүктелік операцияларға көшуі — коммерциялық тыңшылық бағдарламаларды да, ИИ-ді айналып өтудің күрделі әдістерін де қолдану — бұл жаңа шындық. Криптоқауымдастық үшін басты сабақ өзгеріссіз қалады: аппараттық әмияндар, күрделі бірегей құпия сөздер және міндетті 2FA — бұл паранойя емес, заңды платформалардың өзі шабуыл астында қалған жағдайда қаражатты сақтаудың жалғыз жолы.