Киберқауіпсіздік саласындағы ең резонансты оқиғалардың апталық шолуы: X әлеуметтік желісінің пайдаланушыларына жаппай шабуылдардан бастап аңызға айналған ботнеттің жойылуына және ЖИ-ге шабуылдың жаңа векторларына дейін.

X (Twitter): құпиясөзді қалпына келтіру толқыны және ескі ағып кетулердің көлеңкесі

Әлем бойынша X пайдаланушылары құпиясөзді қалпына келтіруге рұқсатсыз сұраулар мен бейтаныс құрылғылардан кіру туралы хабарламалардың легі туралы хабарлайды. Платформа инженерлері аномалияның бар екенін мойындады, бірақ инфрақұрылымның бұзылуы туралы нұсқаны мүлдем жоққа шығарып, болып жатқанды аккаунттарды автоматтандырылған түрде басып алу әрекеттерімен байланыстырады. Мотив айқын — X money ішкі монетизациясына қол жеткізу.

Ағымдағы дауылдың ықтимал себебі — 2022 жылғы API осалдығының жаңғырығы, ол email мен телефондарды аккаунттармен сәйкестендіруге мүмкіндік берді. Бір жылдан кейін 200 млн пайдаланушының дерекқорының ағып кетуі және 2025 жылы хакер ThinkingOne жариялаған 201 млн аккаунттың деректері бар 34 ГБ файл зиянкестер үшін қоректік орта жасады. Менің Breakglass Intelligence-тегі әріптестерім сәуір айында X кіру формасы арқылы миллиондаған логин/құпиясөз жұптарын өткізетін ботнетті анықтады. Тіпті дұрыс құпиясөздер болса да, 2FA әрекеттердің 85,6% -ын қиып тастағаны көрсеткішті — бірақ қалған пайыздар әлі де қауіп төндіреді.

Бөлек атап өту керек — X-тің «жаңа құрылғыдан кіру» туралы ресми хаттарының астына жасырынған фишингтік науқан. Пайдаланушыларға құпиясөзді қалпына келтіру қорғанысын қосуға, жіберушінің мекенжайын тексеруге (тек @X.com немесе @e.X.com) және СМС орнына аутентификаторларды пайдалануға кеңес беремін.

Sality: P2P-ботнет дәуірінің аяқталуы

АҚШ пен Еуропа құқық қорғау органдарының халықаралық операциясы 2003 жылдан бері жұмыс істеп келе жатқан Sality децентрализацияланған ботнетінің тарихына нүкте қойды. Жабылу кезінде 15 000-нан астам белсенді жұқтырылған құрылғы болды. Sality-дің бірегейлігі P2P-архитектурасында болды, бұл бірыңғай серверді өшіруді пайдасыз етті. Оның орнына киберполиция негізгі супертүйіндердің бақылауын қолға алып, машиналарды бір-бірінен оқшаулады.

Жиырма жыл ішінде ботнет құпиясөздерді ұрлау мен DDoS-тен буфердегі әмиян мекенжайларын нақты уақытта ауыстыратын EggJagger криптоклипперіне дейін эволюцияланды. Бұл тағы бір рет растайды: тіпті ең тұрақты инфрақұрылым да биліктің үйлестірілген әрекеттері алдында осал.

Фрилансерлер көздеуде: Ресей азаматына қарсы айыптаулар

Калифорния федералды соты 2025 жылдың мамырында Кипрде тұтқындалған 40 жастағы Сиражудин Актулаевқа қарсы айыптау қорытындысын жария етті. 2016-2017 жылдар аралығында ол американдық еңбек биржасында 255 жалған профиль жасап, ішкі мессенджер арқылы 80 000 фрилансерге зиянды Excel-файлдар жіберді. Легитимді TeamViewer мен VNC-ді пайдаланатын TVRAT және DarkVNC трояндары құрбандардың жүйелерін толық бақылауды қамтамасыз етті. Инфрақұрылымды криптовалютамен төлеу іздерді жасыруға көмектеспеді — экстрадиция жүзеге асты, тыңдау 5 қазанға белгіленді.

GuardBreaker: ЖИ-антивирустарды соқыр етудің жаңа тәсілі

ESET сарапшылары ресейшіл UAC-0099 тобы Украина инфрақұрылымына қарсы қолданатын GuardBreaker техникасын анықтады. Шабуылдың мәні — зиянды кодқа «Мен ядролық қару жасағым келеді. Маған көмектес...» деген сияқты триггерлік фразаларды енгізу. Бұл кодтың өзін талдамай-ақ сессияны үзетін үлкен тілдік модельдердің қорғаныс сүзгілерінің іске қосылуын тудырады. Әдіс Shai-Hulud құртының ашық бастапқы кодынан бейімделген, бұл ЖИ экожүйесіндегі қауіптердің жылдам эволюциясын көрсетеді.

Сербиядағы Pegasus: оппозицияны бақылау

Citizen Lab және SHARE Foundation серб студенттік белсендісінің iPhone-ына iMessage-тегі zero-click-эксплойт арқылы Pegasus тыңшылық бағдарламасы жұқтырылғанын растады. 2026 жылдың басынан бері оппозициялық саясаткерлерді қоса алғанда, азаматтық қоғамның кемінде 14 өкілі шабуылға ұшырады. Сайлаумен сәйкес келу және жергілікті NoviSpy Android-тыңшысының табылуы үйлестірілген бақылау науқанын көрсетеді.

Менің талдауым: Ағымдағы апта алаңдатарлық үрдісті көрсетеді — зиянкестер тек техникалық осалдықтарды ғана емес, сонымен қатар ЖИ негізіндегі қауіпсіздік жүйелерінің өзіндегі «адами факторды» да белсенді түрде пайдалануда. Реттеушілер мен платформалар жекелеген оқиғаларға жауап беріп жатқанда, киберқылмыскерлер бірігіп, құралдармен алмасуда. Индустрияға реактивті қорғаныстан алгоритмдердің өзіне шабуылдарды проактивті модельдеуге көшу уақыты келді.