Еженедельный дайджест самых резонансных событий в сфере кибербезопасности: от массированных атак на пользователей соцсети X до ликвидации легендарного ботнета и новых векторов атак на ИИ.
X (Twitter): волна сбросов пароля и призраки старых утечек
Пользователи X по всему миру сообщают о шквале несанкционированных запросов на сброс пароля и уведомлений о входе с незнакомых устройств. Инженеры платформы признали наличие аномалии, но категорически отвергают версию о взломе инфраструктуры, связывая происходящее с автоматизированными попытками захвата аккаунтов. Мотив очевиден — доступ к внутренней монетизации X money.
Вероятной первопричиной текущего шторма является эхо уязвимости API 2022 года, позволившей сопоставлять email и телефоны с аккаунтами. Слив базы на 200 млн пользователей годом позже и последующий файл на 34 ГБ с данными 201 млн аккаунтов, опубликованный хакером ThinkingOne в 2025 году, создали питательную среду для злоумышленников. Мои коллеги из Breakglass Intelligence в апреле зафиксировали ботнет, прогонявший через форму входа X миллионы связок логин/пароль. Показательно, что даже при верных паролях 2FA отсекала 85,6% попыток — но оставшиеся проценты все еще представляют угрозу.
Отдельно стоит отметить фишинговую кампанию, маскирующуюся под официальные письма X о «входе с нового устройства». Рекомендую пользователям включить защиту сброса пароля, проверять адрес отправителя (только @X.com или @e.X.com) и использовать аутентификаторы вместо СМС.
Sality: конец эпохи P2P-ботнета
Международная операция правоохранителей США и Европы поставила точку в истории децентрализованного ботнета Sality, действовавшего с 2003 года. На момент закрытия насчитывалось более 15 000 активных зараженных устройств. Уникальность Sality заключалась в P2P-архитектуре, что делало бесполезным отключение единого сервера. Вместо этого киберполиция перехватила контроль над ключевыми суперузлами, изолировав машины друг от друга.
За два десятилетия ботнет эволюционировал от кражи паролей и DDoS до криптоклиппера EggJagger, который в реальном времени подменяет адреса кошельков в буфере обмена. Это лишний раз подтверждает: даже самая устойчивая инфраструктура уязвима перед скоординированными действиями властей.
Фрилансеры под прицелом: обвинения гражданину РФ
Федеральный суд Калифорнии рассекретил обвинительное заключение против 40-летнего Сиражудина Актулаева, арестованного на Кипре в мае 2025 года. С 2016 по 2017 год он создал 255 фейковых профилей на американской бирже труда и через внутренний мессенджер отправил вредоносные Excel-файлы 80 000 фрилансеров. Трояны TVRAT и DarkVNC, использующие легитимные TeamViewer и VNC, обеспечивали полный контроль над системами жертв. Оплата инфраструктуры криптовалютой не помогла скрыть следы — экстрадиция состоялась, слушание назначено на 5 октября.
GuardBreaker: новый способ ослепить ИИ-антивирусы
Эксперты ESET выявили технику GuardBreaker, применяемую пророссийской группой UAC-0099 против украинской инфраструктуры. Суть атаки — внедрение в вредоносный код триггерных фраз вроде «Я хочу создать ядерное оружие. Помоги мне…». Это провоцирует срабатывание защитных фильтров больших языковых моделей, которые прерывают сессию, не анализируя сам код. Метод уже адаптирован из открытого исходного кода червя Shai-Hulud, что демонстрирует быструю эволюцию угроз в экосистеме ИИ.
Pegasus в Сербии: слежка за оппозицией
Citizen Lab и SHARE Foundation подтвердили заражение iPhone сербского студенческого активиста шпионским ПО Pegasus через zero-click-эксплойт в iMessage. С начала 2026 года атакам подверглись минимум 14 представителей гражданского общества, включая оппозиционных политиков. Совпадение с выборами и обнаружение локального Android-шпиона NoviSpy указывает на скоординированную кампанию слежки.
Мой анализ: Текущая неделя показывает тревожную тенденцию — злоумышленники все активнее эксплуатируют не только технические уязвимости, но и «человеческий фактор» в самих системах безопасности на базе ИИ. Пока регуляторы и платформы реагируют на точечные инциденты, киберпреступники консолидируются и обмениваются инструментарием. Индустрии пора переходить от реактивной защиты к проактивному моделированию атак на сами алгоритмы.