Назад к ленте

Волна кибератак: от сброса паролей X до взлома Pegasus в Сербии

📅 05.09.2026 11:38

Пользователи социальной сети X столкнулись с массовыми попытками сброса паролей. Хакеры рассылают незапрошенные уведомления о входах с неизвестных устройств, что вызывает беспокойство. Хотя инженеры X отрицают взлом системы, они связывают инциденты с автоматизированными атаками на аккаунты для доступа к X money.

Проблема может быть связана со старой уязвимостью Twitter API, использованной для сопоставления email и телефонов с аккаунтами. В марте 2025 года хакеры опубликовали базу данных 201 млн пользователей X. Активность ботнета, зафиксированная в апреле 2026 года, только усугубила ситуацию, несмотря на двухфакторную аутентификацию, блокировавшую 85,6% попыток входа.

Органы правопорядка США и Европы смогли ликвидировать ботнет Sality, функционировавший более 20 лет. В ходе операции были изъяты ключевые серверы и домены, что позволило изолировать пораженные устройства. Ботнет использовался для кражи данных и DDoS-атак, а также для замены криптовалютных адресов через модуль EggJagger.

Федеральный суд Калифорнии предъявил обвинения гражданину РФ Сиражудину Актулаеву в распространении вредоносного ПО среди 80 000 фрилансеров. Он создал фейковые профили на бирже труда и отправлял зараженные файлы Excel. Актулаев использовал криптовалюту для оплаты серверов и в настоящее время находится под стражей в США.

Эксперты обнаружили технику обхода ИИ-антивирусов, применяемую группировкой UAC-0099. Хакеры используют текстовые приманки, чтобы обмануть системы кибербезопасности и доставить вредоносное ПО MATCHBOIL. Эта стратегия уже применялась другими группами, такими как TeamPCP, для атак на инфраструктуру.

Шпионское ПО Pegasus было обнаружено на устройствах участников студенческого движения в Сербии. Взломы осуществлялись через iMessage, и по данным Citizen Lab, атаки начались в декабре 2025 года. Помимо Pegasus, активисты также подверглись атакам с использованием локального Android-шпиона NoviSpy.

Рекомендованный контент