Світ кібербезпеки переживає тектонічні зрушення: від масових атак на користувачів найбільших соцмереж до ліквідації легендарних ботнетів і застосування шпигунського ПЗ державного рівня. Розбираю ключові події тижня, які визначать ландшафт загроз на місяці вперед.

Штурм акаунтів X: фішинг, ботнети та привиди старих витоків

Користувачі платформи X зіткнулися зі справжньою лавиною несанкціонованих запитів на скидання пароля та сповіщень про вхід із невідомих пристроїв. Інженери соцмережі визнають наявність аномалії, але заперечують злам інфраструктури, списуючи все на автоматизовані атаки хакерів, які полюють за доступом до системи монетизації X Money.

На мою думку, це лише вершина айсберга. Ми спостерігаємо відлуння вразливості API 2022 року, яка дозволила зіставити email з акаунтами. База на 200 млн користувачів давно гуляє ринком, а в березні 2025-го хакер ThinkingOne виклав свіжий злив на 34 ГБ. Додайте сюди ботнет, який у квітні прогнав через форму входу 4,8 млн акаунтів, і незалежну фішингову кампанію з ідеальними копіями листів — і картина стає загрозливою. 2FA відсікає більшість атак, але соціальна інженерія залишається головною зброєю зловмисників.

Смерть Sality: кінець епохи P2P-ботнетів

Міжнародна операція правоохоронців США та Європи поставила крапку в історії ботнета Sality, який діяв із 2003 року. Це не просто вірус, а децентралізована P2P-мережа, що налічує понад 15 000 заражених пристроїв. Ключовим моментом стало перехоплення контролю над супервузлами, що дозволило ізолювати машини та заблокувати передачу команд.

Особливий інтерес становить еволюція його корисного навантаження. В останні роки Sality використовувався не для банального DDoS, а для крадіжки криптовалют через модуль EggJagger, який підміняв адреси гаманців у буфері обміну. Це зайвий раз підтверджує: навіть найархаїчніша інфраструктура може бути перепрофільована під сучасні фінансові злочини.

Полювання на фрилансерів: звинувачення громадянину РФ

Федеральний суд Каліфорнії розкрив деталі справи Сіражудіна Актулаєва, заарештованого на Кіпрі. З 2016 по 2017 рік він створив 255 фейкових профілів на американській біржі праці та заразив троянами TVRAT і DarkVNC понад 80 000 фрилансерів. Шкідливі макроси у Excel-файлах відкривали прихований доступ до систем жертв, дозволяючи красти дані для електронної комерції. Показово, що інфраструктуру він оплачував криптовалютою, що вкотре підкреслює роль цифрових активів у тіньовій економіці.

GuardBreaker: як обдурити ІІ-антиvirus

Дослідники ESET виявили техніку обходу ІІ-систем, названу GuardBreaker. Проросійська група UAC-0099 впроваджує в код тригерні фрази на кшталт «Я хочу створити ядерну зброю», щоб спровокувати відмову роботи LLM-сканера. ІІ-аналітик, натикаючись на заборонений контент, перериває сесію, не доходячи до аналізу самого шкідливого коду. Це елегантний спосіб «осліпити» автоматизований захист, використовуючи його ж обмеження.

Pegasus у Сербії: шпигунство на державному рівні

Citizen Lab і SHARE Foundation підтвердили зараження iPhone сербського студента-активіста шпигунським ПЗ Pegasus через zero-click-експлойт у iMessage. Це лише верхівка айсберга: з початку року атакам піддалися щонайменше 14 представників громадянського суспільства. Виявлення оновленої версії Android-шпигуна NoviSpy та витоки особистих повідомлень у провладні ЗМІ малюють моторошну картину тотального стеження, синхронізованого з політичними подіями в країні.

Мій вердикт. Цей тиждень показав, що кібербезпека — це не лише технології, а й геополітика. Ми рухаємося до світу, де атаки на інфраструктуру та людей стають дедалі більш персоналізованими та витонченими. Криптовалюти залишаються як ціллю, так і інструментом зловмисників, а ІІ, покликаний нас захищати, сам стає вразливою ланкою. Інвесторам і користувачам варто переглянути свої протоколи безпеки: двофакторна автентифікація — це мінімум, а не панацея. Пильність і критичне мислення — ось ваш головний актив у цій новій реальності.