Волна кибератак: от шпионского ПО в Сербии до ликвидации ботнета Sality
На прошлой неделе в мире кибербезопасности произошли значительные события. Пользователи X столкнулись с массовыми запросами на сброс паролей, что вызвало обеспокоенность по поводу безопасности аккаунтов. Социальная сеть признала наличие аномалии, но отрицает взлом инфраструктуры, связывая активность с автоматическими попытками хакеров получить доступ к внутренней монетизации X money.
Проблема может иметь корни в уязвимости API Twitter, обнаруженной в январе 2022 года. Тогда база данных с 200 миллионами пользователей попала в открытый доступ. В апреле 2026 года было зафиксировано массовое тестирование пар логин/пароль через форму входа X, что привело к внедрению дополнительных мер безопасности.
Правоохранительные органы США и Европы провели успешную операцию по ликвидации децентрализованного ботнета Sality, действовавшего с 2003 года. Сетью управляла группа SALTY SPIDER, предположительно базирующаяся в Башкортостане. Операция включала изъятие серверов и доменов в нескольких странах, что позволило заблокировать вредоносную активность сети.
В то же время в Калифорнии предъявлены обвинения 40-летнему гражданину России Сиражудину Актулаеву за организацию вредоносной кампании против 80 000 фрилансеров. Он использовал фальшивые профили на бирже труда для распространения вредоносных макросов, позволяющих перехватывать контроль над компьютерами жертв.
Хакеры из группы UAC-0099 нашли способ обойти ИИ-антивирусы, используя метод GuardBreaker. Они внедряют триггерные слова в свои скрипты, чтобы обмануть системы анализа кода и скрытно доставить вредоносное ПО. Этот метод уже применялся в атаках на украинскую инфраструктуру.
Шпионское ПО Pegasus заразило iPhone участника сербского студенческого движения. Исследователи Citizen Lab обнаружили заражение через zero-click-эксплойт в iMessage. Атаки, совпавшие с местными выборами, затронули как минимум 14 представителей сербского гражданского общества.