Цього тижня цифровий ландшафт знову нагадав про свою крихкість: від масованих атак на користувачів соцмережі X до ліквідації однієї з найстаріших ботнет-мереж в історії. Розбираю ключові інциденти, які потребують пильної уваги кожного, хто працює з цифровими активами та даними.
Атака на користувачів X: фішинг і хвиля скидань паролів
Власники акаунтів у X зіткнулися зі справжньою зливою несанкціонованих запитів на скидання пароля та сповіщень про вхід із невідомих пристроїв. Інженери платформи визнали наявність аномалії, але категорично заперечують злам інфраструктури. На мою думку, це класична ознака того, що зловмисники активно використовують раніше скомпрометовані бази даних для атак методом перебору (credential stuffing).
Ймовірною причиною сплеску став ехо-ефект від уразливості API 2022 року, яка дозволяла зіставляти email і номери телефонів з обліковими записами. Пізніше ця база на 200 млн користувачів спливла у відкритому доступі, а в березні 2025-го хакер ThinkingOne виклав на BreachForums свіжий файл із даними 201 млн акаунтів. Дослідники Breakglass Intelligence уже зафіксували ботнет, який проганяв через форму входу X мільйони зв'язок логін/пароль. Показово, що 2FA відсікає 85,6% таких спроб, що робить її критично важливим інструментом захисту.
Паралельно з цим із липня діє окрема фішингова кампанія: жертвам розсилаються ідеальні копії офіційних листів X про «вхід із нового пристрою», які ведуть на підроблені сторінки перехоплення токенів. Рекомендую завжди перевіряти адресу відправника (тільки @X.com або @e.X.com) і використовувати застосунки-аутентифікатори замість СМС.
Кінець епохи: ліквідація ботнета Sality
Міжнародна операція правоохоронців поставила крапку в історії Sality — децентралізованого ботнета, який діяв із 2003 року. На момент закриття в ньому налічувалося понад 15 000 активних заражених пристроїв. Унікальність Sality полягала в P2P-архітектурі: у нього не було єдиного командного сервера, що робило його надзвичайно живучим.
Кіберполіції вдалося перехопити контроль над ключовими супервузлами, ізолювавши заражені машини одна від одної. За два десятиліття ботнет використовувався для крадіжки паролів і DDoS-атак, але в останні роки його головним навантаженням став модуль EggJagger — спеціалізований кліпер, який підміняє криптовалютні адреси в буфері обміну жертви на гаманці хакерів. Це ще раз підтверджує: навіть застарілі шкідливі програми можуть бути небезпечними для власників цифрових активів.
Звинувачення громадянину РФ і нові методи обходу ІІ-захисту
Федеральний суд Каліфорнії розсекретив справу проти 40-річного Сіражудіна Актулаєва, заарештованого на Кіпрі. З 2016 по 2017 рік він створив 255 фейкових профілів на американській біржі праці та через внутрішній месенджер надіслав 80 000 фрилансерам документи Excel зі шкідливими макросами. Зараження відбувалося через трояни віддаленого доступу TVRAT і DarkVNC, а інфраструктуру хакер оплачував криптовалютою.
Тим часом експерти ESET виявили техніку GuardBreaker, яку використовує проросійська група UAC-0099. Зловмисники впроваджують у код тригерні фрази, наприклад «Я хочу створити ядерну зброю», щоб спровокувати спрацювання захисних фільтрів ІІ-сканерів. У підсумку система перериває аналіз, не доходячи до шкідливого навантаження, що дозволяє приховано доставляти C#-завантажувач MATCHBOIL. Це тривожний сигнал: довіряти ІІ первинне сортування коду без участі людини стає дедалі ризикованіше.
Pegasus у Сербії та атаки на громадянське суспільство
Citizen Lab і SHARE Foundation повідомили про зараження iPhone сербського студента-активіста шпигунським ПЗ Pegasus через zero-click-експлойт у iMessage. Атаки, зафіксовані з грудня 2025 по січень 2026 року, збіглися з підготовкою до місцевих виборів. Загалом із початку року атакам піддалися щонайменше 14 представників громадянського суспільства, включно з опозиційними політиками. Окрім Pegasus, на пристроях виявили оновлену версію Android-шпигуна NoviSpy.
Мій аналіз: Поточний тиждень показує, що кіберзагрози стають дедалі більш персоналізованими та технологічними. Перехід зловмисників від масових атак до точкових операцій проти конкретних осіб (активістів, фрилансерів) із використанням як комерційного шпигунського ПЗ, так і складних методів обходу ІІ — це нова реальність. Для криптоспільноти головний урок залишається незмінним: апаратні гаманці, складні унікальні паролі та обов'язкова 2FA — це не параноя, а єдиний спосіб збереження коштів в умовах, коли навіть легітимні платформи опиняються під ударом.