Мир кибербезопасности переживает тектонические сдвиги: от массовых атак на пользователей крупнейших соцсетей до ликвидации легендарных ботнетов и применения шпионского ПО государственного уровня. Разбираю ключевые события недели, которые определят ландшафт угроз на месяцы вперед.

Штурм аккаунтов X: фишинг, ботнеты и призраки старых утечек

Пользователи платформы X столкнулись с настоящей лавиной несанкционированных запросов на сброс пароля и уведомлений о входе с неизвестных устройств. Инженеры соцсети признают наличие аномалии, но отрицают взлом инфраструктуры, списывая всё на автоматизированные атаки хакеров, охотящихся за доступом к системе монетизации X Money.

На мой взгляд, это лишь вершина айсберга. Мы наблюдаем эхо уязвимости API 2022 года, позволившей сопоставить email с аккаунтами. База на 200 млн пользователей давно гуляет по рынку, а в марте 2025-го хакер ThinkingOne выложил свежий слив на 34 ГБ. Добавьте сюда ботнет, который в апреле прогнал через форму входа 4,8 млн аккаунтов, и независимую фишинговую кампанию с идеальными копиями писем — и картина становится угрожающей. 2FA отсекает большинство атак, но социальная инженерия остаётся главным оружием злоумышленников.

Смерть Sality: конец эпохи P2P-ботнетов

Международная операция правоохранителей США и Европы поставила точку в истории ботнета Sality, действовавшего с 2003 года. Это не просто вирус, а децентрализованная P2P-сеть, насчитывающая более 15 000 заражённых устройств. Ключевым моментом стал перехват контроля над суперузлами, что позволило изолировать машины и заблокировать передачу команд.

Особый интерес представляет эволюция его полезной нагрузки. В последние годы Sality использовался не для банального DDoS, а для кражи криптовалют через модуль EggJagger, который подменял адреса кошельков в буфере обмена. Это лишний раз подтверждает: даже самая архаичная инфраструктура может быть перепрофилирована под современные финансовые преступления.

Охота на фрилансеров: обвинения гражданину РФ

Федеральный суд Калифорнии раскрыл детали дела Сиражудина Актулаева, арестованного на Кипре. С 2016 по 2017 год он создал 255 фейковых профилей на американской бирже труда и заразил троянами TVRAT и DarkVNC более 80 000 фрилансеров. Вредоносные макросы в Excel-файлах открывали скрытый доступ к системам жертв, позволяя красть данные для электронной коммерции. Показательно, что инфраструктуру он оплачивал криптовалютой, что в очередной раз подчёркивает роль цифровых активов в теневой экономике.

GuardBreaker: как обмануть ИИ-антивирус

Исследователи ESET обнаружили технику обхода ИИ-систем, названную GuardBreaker. Пророссийская группа UAC-0099 внедряет в код триггерные фразы вроде «Я хочу создать ядерное оружие», чтобы спровоцировать отказ работы LLM-сканера. ИИ-аналитик, натыкаясь на запрещённый контент, прерывает сессию, не доходя до анализа самого вредоносного кода. Это элегантный способ «ослепить» автоматизированную защиту, используя её же ограничения.

Pegasus в Сербии: шпионаж на государственном уровне

Citizen Lab и SHARE Foundation подтвердили заражение iPhone сербского студента-активиста шпионским ПО Pegasus через zero-click-эксплойт в iMessage. Это лишь верхушка айсберга: с начала года атакам подверглись минимум 14 представителей гражданского общества. Обнаружение обновлённой версии Android-шпиона NoviSpy и утечки личных сообщений в проправительственные СМИ рисуют пугающую картину тотальной слежки, синхронизированной с политическими событиями в стране.

Мой вердикт. Эта неделя показала, что кибербезопасность — это не только технологии, но и геополитика. Мы движемся к миру, где атаки на инфраструктуру и людей становятся всё более персонализированными и изощрёнными. Криптовалюты остаются как целью, так и инструментом злоумышленников, а ИИ, призванный нас защищать, сам становится уязвимым звеном. Инвесторам и пользователям стоит пересмотреть свои протоколы безопасности: двухфакторная аутентификация — это минимум, а не панацея. Бдительность и критическое мышление — вот ваш главный актив в этой новой реальности.