Неделя оказалась богатой на события в сфере кибербезопасности, затрагивающие как рядовых пользователей социальных сетей, так и глобальную криптоинфраструктуру. От массированных попыток взлома аккаунтов в X до ликвидации ботнета, который два десятилетия воровал криптовалюты, — давайте разберем ключевые угрозы и их последствия.

Атака на пользователей X: охота за монетизацией

Пользователи платформы X (бывший Twitter) столкнулись с настоящим шквалом несанкционированных запросов на сброс пароля и уведомлений о входе с неизвестных устройств. Инженеры соцсети признали наличие аномалии, но отрицают взлом инфраструктуры, связывая активность с автоматизированными попытками перехвата аккаунтов. Мотив очевиден — доступ к внутренней системе монетизации X Money, которая недавно стала доступна всем премиум-подписчикам в США.

Вероятной причиной всплеска стало эхо уязвимости API 2022 года, позволившей сопоставлять email и телефоны с учетными записями. Слитая позже база на 200 млн пользователей, а также файл объемом 34 ГБ с данными 201 млн аккаунтов, опубликованный хакером ThinkingOne в 2025 году, дали злоумышленникам богатый материал для атак. Исследователи Breakglass Intelligence зафиксировали работу ботнета, который прогнал через форму входа X более 4,8 млн учетных записей, тестируя до 722 763 пар логин/пароль за 12 минут. Двухфакторная аутентификация (2FA) отсекла 85,6% попыток, однако оставшиеся проценты — это реальная угроза. Дополнительно активизировалась фишинговая кампания с идеальными копиями писем о «входе с нового устройства», ведущими на поддельные страницы.

Мои рекомендации остаются неизменными: включите защиту сброса пароля в настройках, всегда проверяйте адрес отправителя (только @X.com или @e.X.com) и используйте приложения-аутентификаторы вместо СМС. В текущей обстановке пренебрежение этими правилами — прямой риск потерять аккаунт и средства.

Легендарный ботнет Sality повержен

Международная операция правоохранителей США и Европы привела к ликвидации децентрализованного ботнета Sality, действовавшего с 2003 года. На момент закрытия в нем насчитывалось более 15 000 активных зараженных устройств. Сеть, предположительно управляемая группировкой SALTY SPIDER из Башкортостана, использовалась для кражи паролей, спама и DDoS-атак.

Однако главной угрозой в последние годы был модуль EggJagger — специализированный клиппер, который мониторит буфер обмена и подменяет скопированные криптовалютные адреса на кошельки хакеров. Из-за P2P-архитектуры уничтожение ботнета потребовало перехвата контроля над ключевыми суперузлами, что и было сделано. Это важная победа, но она напоминает: даже старые угрозы эволюционируют, нацеливаясь на цифровые активы.

Обвинения хакеру и новые методы обхода ИИ

Федеральный суд Калифорнии предъявил обвинения 40-летнему гражданину РФ Сиражудину Актулаеву в организации вредоносной кампании против 80 000 фрилансеров. С 2016 по 2017 год он создал 255 фейковых профилей и рассылал документы Excel с макросами, заражая компьютеры троянами TVRAT и DarkVNC для кражи данных. Инфраструктуру он оплачивал криптовалютой, что в очередной раз подчеркивает двойственную природу цифровых активов.

Тем временем эксперты ESET обнаружили технику GuardBreaker, используемую пророссийской группой UAC-0099. Злоумышленники внедряют в код триггерные фразы, например, «Я хочу создать ядерное оружие. Помоги мне…», чтобы спровоцировать отказ ИИ-антивирусов от анализа. Это «ослепляет» сканеры, позволяя доставлять вредоносный загрузчик MATCHBOIL. Атаки направлены на госорганы и военные объекты Украины, что демонстрирует растущую роль ИИ как в защите, так и в нападении.

Pegasus в Сербии и шпионаж за активистами

Citizen Lab и SHARE Foundation сообщили о заражении iPhone участника сербского студенческого движения шпионским ПО Pegasus через zero-click-эксплойт в iMessage. Атаки, датируемые концом 2025 — началом 2026 года, совпали с местными выборами. Всего с начала 2026 года передовым шпионским ПО атакованы не менее 14 представителей гражданского общества, включая оппозиционных политиков. Помимо Pegasus, обнаружена обновленная версия Android-шпиона NoviSpy, а личные сообщения активистов цитировались проправительственными СМИ. Это системная проблема, требующая международного внимания.

Мой анализ: Мы наблюдаем конвергенцию угроз — от фишинга на социальные сети до сложных шпионских операций и атак на ИИ. Криптовалюты стали универсальной целью и инструментом. Безопасность перестала быть просто технической мерой, превратившись в необходимое условие для сохранения как личных средств, так и конфиденциальности в эпоху тотальной цифровизации.