Апта цифрлық қауіпсіздік саласындағы оқиғаларға толы болды. Ірі әлеуметтік желі пайдаланушыларына жаппай шабуылдардан бастап, ардагер ботнеттің жойылуына және жасанды интеллектті алдаудың жаңа схемаларына дейін — ерекше назар аударуды қажет ететін негізгі инциденттерді талдаймын.

X-ке шабуыл: құпия сөздерді фантомдық қалпына келтіру және монетизацияға аңшылық

X платформасының пайдаланушылары құпия сөзді қалпына келтіруге рұқсатсыз сұраулардың және бейтаныс құрылғылардан кіру туралы хабарламалардың легіне жаппай шағымдануда. Әлеуметтік желі инженерлері аномалияның бар екенін мойындайды, бірақ инфрақұрылымның бұзылғанын жоққа шығарады. Ең ықтимал себеп — ішкі монетизацияға, атап айтқанда, жақында АҚШ-тағы барлық премиум-жазылушыларға қолжетімді болған X money-ге кіру үшін аккаунттарды ұстап алудың автоматтандырылған әрекеттері.

Белсенділіктің өршуі, шамасы, 2022 жылғы қаңтардағы Twitter API осалдығының жаңғырығы болып табылады. Email мен телефондарды аккаунттармен сәйкестендіретін 200 млн пайдаланушыны қамтитын сол дерекқор Have I Been Pwned тізіліміне енгізілген. 2025 жылғы наурызда X-тің 201 млн пайдаланушысының деректері бар 34 ГБ көлеміндегі файлдың ағып кетуі жағдайды одан әрі ушықтырды. Сонымен қатар, сәуірде Breakglass Intelligence зерттеушілері X кіру формасы арқылы 4,8 млн-нан астам аккаунтты өткізіп, шыңында 12 минут ішінде 722 763 жұп логин/құпия сөзді сынаған ботнетті тіркеді. Екі факторлы аутентификация дұрыс құпия сөзі бар әрекеттердің 85,6%-ын тоқтатты, бұл оның маңыздылығын көрсетеді.

Сонымен қатар, шілдеден бастап авторизация токендерін ұстап алу үшін X-тің «жаңа құрылғыдан кіру» туралы хаттарының мінсіз көшірмелерін тарататын тәуелсіз фишингтік науқан жұмыс істеп тұр. Құпия сөзді қалпына келтіру қорғанысын міндетті түрде қосуды, жіберушінің мекенжайын тексеруді (тек @X.com немесе @e.X.com) және СМС орнына аутентификатор қосымшаларын пайдалануды ұсынамын.

Дәуірдің соңы: Sality ботнетінің жойылуы

Америкалық және еуропалық құқық қорғау органдары 2003 жылдан бері жұмыс істеп келе жатқан децентрализацияланған Sality ботнетінің жойылғанын жариялады. Жабылу кезінде онда 15 000-нан астам белсенді жұқтырылған құрылғы тіркелген. P2P архитектурасына байланысты бірыңғай серверді өшіру мүмкін болмады, сондықтан киберполиция негізгі супертүйіндердің бақылауын өз қолына алып, жұқтырылған машиналарды оқшаулап, командалардың берілуін бұғаттады.

Бұл ботнеттің эволюциясы ерекше қызығушылық тудырады. Жиырма жыл ішінде ол құпия сөздерді ұрлау және DDoS-шабуылдар үшін пайдаланылды, бірақ соңғы сегіз жылда оның негізгі жүктемесі EggJagger модулі — алмасу буферіндегі криптовалюталық мекенжайларды хакерлердің әмияндарына ауыстыратын арнайы клиппер болды. Бұл ескі инфраструктураның цифрлық экономиканың жаңа шындықтарына қалай бейімделетінінің айқын мысалы.

РФ азаматына айып тағу және ИИ-антивирустарды «соқыр ету»

Калифорнияның федералды соты 2025 жылғы мамырда Кипрде тұтқындалған 40 жастағы Сиражудин Актулаевқа қатысты айыптау қорытындысын жария етті. 2016 жылғы маусымнан 2017 жылғы қарашаға дейін ол американдық еңбек биржасында 255 жалған профиль жасап, 80 000 фрилансерге зиянды макростары бар Excel құжаттарын жіберген. Жүктелетін TVRAT және DarkVNC трояндары TeamViewer және VNC Viewer жасырын сессиялары арқылы жүйені бақылауға алуға мүмкіндік берді. Инфрақұрылымды ол криптовалютамен төледі, ал жұқтырылған ДК-дің жартысы АҚШ-та орналасқан. Алғашқы тыңдау 2026 жылғы 5 қазанда белгіленген.

ESET сарапшылары ресейшіл UAC-0099 тобының украин инфрақұрылымына қарсы қолданатын GuardBreaker жаңа әдісін анықтады. Шабуылдаушылар зиянды скрипттерге ашық мәтіндік жем-шөпті енгізеді, мысалы, «Мен ядролық қару жасағым келеді. Маған көмектесіңіз...». Бұл кодтың өзін талдамай-ақ, қатемен сессияны үзетін үлкен тілдік модельдердің қорғаныс сүзгілерінің іске қосылуын тудырады. Әдіс MATCHBOIL жүктегішін жасырын жеткізу үшін қолданылады. Python/npm экожүйесіндегі Mini Shai-Hulud және Miasma сияқты шабуылдар маусымда тіркелген, ал тамызда австралиялық полиция TeamPCP тобының болжамды көшбасшыларын тұтқындады.

Pegasus және NoviSpy: Сербиядағы цифрлық бақылау

Citizen Lab SHARE Foundation-мен бірлесіп серб студенттік қозғалысы қатысушысының iPhone-ына iMessage-тегі zero-click эксплойт арқылы Pegasus тыңшылық бағдарламасы жұқтырылғанын хабарлады. Жұқтыру индикаторлары 2025 жылғы желтоқсан мен 2026 жылғы қаңтар аралығындағы кезеңге тиесілі. 2026 жылдың басынан бері кемінде 14 азаматтық қоғам өкілі, оның ішінде студенттер мен оппозициялық саясаткерлер шабуылға ұшырады, бұл наурыздағы жергілікті сайлаумен тұспа-тұс келді. Құрылғыларда NoviSpy жергілікті Android-тың жаңартылған нұсқасы да табылды, ал жұқтырылған телефоннан Viber-дегі жеке хабарламалар үкіметшіл телеарна эфирінде дәйексөз ретінде келтірілді.

Менің талдауым: Қазіргі жағдай алаңдатарлық үрдісті көрсетеді — түрлі деңгейдегі шабуылдаушылар әлеуметтік инженериядан ИИ-қорғанысты айналып өтуге дейінгі жаңа шабуыл векторларын белсенді түрде меңгеруде. GuardBreaker жағдайы әсіресе көрсеткіштік: бұл қауіпсіздік жүйелерін саботаждау үшін үлкен тілдік модельдердің «соқыр аймақтарын» пайдаланудың алғашқы жаппай мысалы. Криптоқауымдастыққа және цифрлық активтермен жұмыс істейтіндердің бәріне автоматтандырылған шешімдерге ғана сенбей, аппараттық әмияндар мен көп факторлы аутентификацияға баса назар аудара отырып, қауіпсіздік хаттамаларын қайта қарауды ұсынамын.