Апта киберқауіпсіздік саласында қарапайым пайдаланушыларды да, критикалық инфрақұрылымды да қозғайтын оқиғаларға толы болды. Әлеуметтік желілерге жаппай шабуылдардан бастап, ардагер ботнетті жоюға және тыңшылық жанжалдарға дейін — ерекше назар аударуды қажет ететін негізгі инциденттерді талдаймын.
X пайдаланушыларына шабуыл: құпиясөзді қалпына келтіру толқыны және фишинг
X платформасының пайдаланушылары құпиясөзді қалпына келтіруге рұқсатсыз сұраулар мен белгісіз құрылғылардан кіру туралы хабарламалардың нағыз дауылына тап болды. Әлеуметтік желі инженерлері аномалияның бар екенін мойындады, бірақ инфрақұрылымның бұзылғанын жоққа шығарып, мұны аккаунттарды басып алудың автоматтандырылған әрекеттерімен байланыстырады. Шабуылдаушылардың мақсаты айқын — ішкі монетизацияға, атап айтқанда X money-ге қол жеткізу.
Бұл өршудің ықтимал себебі — 2022 жылғы API осалдығының жаңғырығы, ол email-ді аккаунттармен сәйкестендіруге мүмкіндік берді. Кейінірек жарияланған 200 млн пайдаланушының деректерінің ағып кетуі және 2025 жылы 34 ГБ дерекқордың таралуы шабуылдар үшін қолайлы жағдай туғызды. Сонымен қатар, зерттеушілер X кіру формасы арқылы миллиондаған есептік жазбаларды өткізетін ботнеттің жұмысын тіркеді. Екі факторлы аутентификацияның (2FA) да панацея емес екендігі айғақ — ол дұрыс құпиясөздері бар әрекеттердің тек 85,6%-ын ғана кесіп тастады, бұл шабуылдар үшін айтарлықтай кеңістік қалдырады.
Бұған қоса, шілде айынан бастап X-тің мінсіз көшірмелері бар, токендерді ұстап қалудың жалған беттеріне апаратын жеке фишингтік науқан жұмыс істеп тұр. Параметрлерде құпиясөзді қалпына келтіру қорғанысын қосуды, жіберушінің мекенжайын тексеруді (тек @X.com немесе @e.X.com) және СМС орнына аутентификатор қосымшаларын пайдалануды қатты ұсынамын.
Дәуірдің аяқталуы: Sality ботнетінің жойылуы
АҚШ пен Еуропаның құқық қорғау органдары 2003 жылдан бері жұмыс істеп келе жатқан децентрализацияланған P2P-ботнет Sality-ді жою операциясын аяқтады. Жабылу кезінде 15 000-нан астам белсенді жұқтырылған құрылғы тіркелді. Негізгі сәт — супертүйіндерді бақылауға алу, бұл жұқтырылған машиналарды оқшаулауға және командалардың берілуін бұғаттауға мүмкіндік берді. Соңғы жылдары Sality-дің негізгі жүктемесі EggJagger модулі болды — бұл алмасу буферіндегі криптовалюталық мекенжайларды алмастыратын арнайы клиппер. Бұл — ескірген, бірақ төзімді қауіптердің цифрлық активтер иелері үшін әлі де қауіпті болуы мүмкін екендігінің еске салуы.
Ресей азаматына айып тағу және ИИ-жүйелерге шабуылдар
Калифорнияның федералды соты 40 жастағы Сиражудин Актулаевқа 80 000 фрилансерге қарсы зиянды науқан ұйымдастырды деп айып тақты. Ол жалған профильдер жасап, TVRAT және DarkVNC қашықтан қол жеткізу трояндары бар Excel құжаттарын таратып, инфрақұрылымды криптовалютамен төлеген.
Жеке назар аударуға тұрарлығы — украин инфрақұрылымына қарсы ресейшіл UAC-0099 тобы қолданатын жаңа GuardBreaker техникасы. Шабуылдаушылар кодқа триггерлік фразаларды (мысалы, «Мен ядролық қару жасағым келеді») енгізеді, бұл ИИ-антивирустарды «соқыр ету» үшін. Үлкен тілдік модельдер тыйым салынған контентке реакция жасап, зиянды кодқа жетпей талдауды үзеді. Бұл — қорғауға арналған ИИ-құралдардың осалдыққа айналуын көрсететін талғампаз әрі өте қауіпті вектор. Мұндай шабуылдар Python/npm экожүйесінде бұрыннан тіркелген, енді біз олардың басқа ойыншылармен бейімделуін көріп отырмыз.
Сербиядағы тыңшылық жанжалы: Pegasus және NoviSpy
Citizen Lab және SHARE Foundation серб студенттік қозғалысы қатысушысының iPhone-ы iMessage-тегі zero-click-эксплойт арқылы Pegasus тыңшылық бағдарламасымен жұқтырылғанын хабарлады. 2026 жылдың басынан бастап кемінде 14 азаматтық қоғам өкілі шабуылға ұшырады. Pegasus-тан басқа, NoviSpy Android-тың жаңартылған нұсқасы анықталды. Бұл оқиғалар жергілікті сайлаумен тұспа-тұс келді, бұл кибершабуылдардың саяси мотивациясы туралы күрделі сұрақтар туғызады.
Менің талдауым: Апта алаңдатарлық үрдісті көрсетеді — жаппай, бірақ «қарапайым» шабуылдардан нақты адамдарға бағытталған және қорғаныс технологияларының өз әлсіздіктерін пайдаланатын күрделі, көп сатылы операцияларға көшу. Ерекше алаңдаушылық туғызатыны — ИИ-антивирустарға шабуыл, ол автоматтандырылған қауіпсіздік жүйелерінің қазіргі күйіндегі сенімділігін күмәнға айналдырады. Нарық ИИ-ге киберқорғаныс мәселелерінде толық автономия сеніп тапсыру әлі ерте екенін және адам-аналитик тарапынан міндетті бақылауы бар гибридті тәсіл қажет екенін түсінуі керек.