Апта киберқауіпсіздік саласында оқиғаларға бай болды, бұл әлеуметтік желілердің қарапайым пайдаланушыларына да, жаһандық криптоинфрақұрылымға да әсер етті. X-тегі аккаунттарды бұзуға жаппай әрекеттерден бастап, жиырма жыл бойы криптовалюталарды ұрлаған ботнетті жоюға дейін — негізгі қауіптер мен олардың салдарын қарастырайық.
X пайдаланушыларына шабуыл: монетизацияға аңшылық
X платформасының (бұрынғы Twitter) пайдаланушылары құпия сөзді қалпына келтіруге рұқсатсыз сұраулар мен белгісіз құрылғылардан кіру туралы хабарландырулардың нағыз дауылына тап болды. Әлеуметтік желі инженерлері аномалияның бар екенін мойындады, бірақ инфрақұрылымның бұзылуын жоққа шығарып, бұл әрекетті аккаунттарды ұстап алудың автоматтандырылған әрекеттерімен байланыстырды. Мотив айқын — жақында АҚШ-тағы барлық премиум-жазылушыларға қолжетімді болған X Money монетизациясының ішкі жүйесіне қол жеткізу.
Бұл өршудің ықтимал себебі — email мен телефондарды есептік жазбалармен сәйкестендіруге мүмкіндік берген 2022 жылғы API осалдығының жаңғырығы. Кейінірек ағып кеткен 200 млн пайдаланушының базасы, сондай-ақ 2025 жылы хакер ThinkingOne жариялаған 201 млн аккаунттың деректері бар 34 ГБ көлеміндегі файл злоумышленниктерге шабуылдар үшін бай материал берді. Breakglass Intelligence зерттеушілері X кіру формасы арқылы 4,8 млн-нан астам есептік жазбаны өткізіп, 12 минут ішінде 722 763 жұп логин/құпия сөзді тексерген ботнеттің жұмысын тіркеді. Екі факторлы аутентификация (2FA) әрекеттердің 85,6%-ын тоқтатты, алайда қалған пайыздар — нақты қауіп. Сонымен қатар, жалған беттерге апаратын «жаңа құрылғыдан кіру» туралы хаттардың мінсіз көшірмелері бар фишингтік науқан күшейді.
Менің ұсыныстарым өзгеріссіз: параметрлерде құпия сөзді қалпына келтіруден қорғауды қосыңыз, әрқашан жіберушінің мекенжайын тексеріңіз (тек @X.com немесе @e.X.com) және СМС орнына аутентификатор қосымшаларын пайдаланыңыз. Қазіргі жағдайда бұл ережелерді елемеу — аккаунт пен қаражаттан айырылудың тікелей қаупі.
Аңызға айналған Sality ботнеті жойылды
АҚШ пен Еуропа құқық қорғау органдарының халықаралық операциясы 2003 жылдан бері жұмыс істеген децентрализацияланған Sality ботнетінің жойылуына әкелді. Жабылған кезде онда 15 000-нан астам белсенді жұқтырылған құрылғы болды. Башқұртстаннан шыққан SALTY SPIDER тобы басқарады деп болжанған желі құпия сөздерді ұрлау, спам және DDoS-шабуылдар үшін пайдаланылды.
Алайда соңғы жылдары басты қауіп EggJagger модулі болды — бұл алмасу буферін бақылап, көшірілген криптовалюталық мекенжайларды хакерлердің әмияндарына ауыстыратын арнайы клиппер. P2P-архитектурасына байланысты ботнетті жою негізгі супертүйіндерді бақылауды ұстап алуды талап етті, бұл орындалды. Бұл маңызды жеңіс, бірақ ол еске салады: тіпті ескі қауіптер де дамып, цифрлық активтерге бағытталады.
Хакерге айып тағу және ИИ-ді айналып өтудің жаңа әдістері
Калифорнияның федералды соты 40 жастағы Ресей азаматы Сиражудин Актулаевқа 80 000 фрилансерге қарсы зиянды науқан ұйымдастырды деп айып тақты. 2016 жылдан 2017 жылға дейін ол 255 жалған профиль жасап, деректерді ұрлау үшін TVRAT және DarkVNC трояндарымен компьютерлерді жұқтыратын макростары бар Excel құжаттарын таратты. Инфрақұрылымды ол криптовалютамен төледі, бұл цифрлық активтердің қос табиғатын тағы бір рет көрсетеді.
Сонымен қатар, ESET сарапшылары ресейшіл UAC-0099 тобы қолданатын GuardBreaker әдісін анықтады. Злоумышленниктер кодқа «Мен ядролық қару жасағым келеді. Маған көмектесіңіз...» сияқты триггерлік сөз тіркестерін енгізіп, ИИ-антивирустардың талдаудан бас тартуын тудырады. Бұл сканерлерді «соқыр етеді», MATCHBOIL зиянды жүктегішін жеткізуге мүмкіндік береді. Шабуылдар Украинаның мемлекеттік органдары мен әскери нысандарына бағытталған, бұл қорғаныста да, шабуылда да ИИ-дің өсіп келе жатқан рөлін көрсетеді.
Сербиядағы Pegasus және белсенділерге тыңшылық
Citizen Lab және SHARE Foundation серб студенттік қозғалысы қатысушысының iPhone-ы iMessage-тегі zero-click-эксплойт арқылы Pegasus тыңшылық бағдарламасымен жұқтырылғанын хабарлады. 2025 жылдың соңы — 2026 жылдың басына жататын шабуылдар жергілікті сайлаумен тұспа-тұс келді. 2026 жылдың басынан бері азаматтық қоғамның кемінде 14 өкілі, оның ішінде оппозициялық саясаткерлер озық тыңшылық бағдарламалармен шабуылға ұшырады. Pegasus-тан басқа, NoviSpy Android-тың жаңартылған нұсқасы анықталды, ал белсенділердің жеке хабарламалары үкіметшіл БАҚ-та келтірілді. Бұл халықаралық назарды қажет ететін жүйелі мәселе.
Менің талдауым: Біз қауіптердің конвергенциясын байқап отырмыз — әлеуметтік желілерге фишингтен бастап күрделі тыңшылық операциялар мен ИИ-ге шабуылдарға дейін. Криптовалюталар әмбебап мақсат пен құралға айналды. Қауіпсіздік жай техникалық шара болудан қалды, толық цифрландыру дәуірінде жеке қаражатты да, құпиялылықты да сақтаудың қажетті шартына айналды.