Щотижневий дайджест найрезонансніших подій у сфері кібербезпеки: від масових атак на користувачів соцмережі X до ліквідації легендарного ботнета та нових векторів атак на ШІ.

X (Twitter): хвиля скидань пароля та привиди старих витоків

Користувачі X по всьому світу повідомляють про шквал несанкціонованих запитів на скидання пароля та сповіщень про вхід із незнайомих пристроїв. Інженери платформи визнали наявність аномалії, але категорично відкидають версію про злам інфраструктури, пов'язуючи події з автоматизованими спробами захоплення акаунтів. Мотив очевидний — доступ до внутрішньої монетизації X money.

Ймовірною першопричиною поточного шторму є відлуння вразливості API 2022 року, яка дозволяла зіставляти email і телефони з акаунтами. Злив бази на 200 млн користувачів роком пізніше та подальший файл на 34 ГБ із даними 201 млн акаунтів, опублікований хакером ThinkingOne у 2025 році, створили поживне середовище для зловмисників. Мої колеги з Breakglass Intelligence у квітні зафіксували ботнет, який проганяв через форму входу X мільйони зв'язок логін/пароль. Показово, що навіть за правильних паролів 2FA відсікала 85,6% спроб — але решта відсотків усе ще становить загрозу.

Окремо варто відзначити фішингову кампанію, яка маскується під офіційні листи X про «вхід із нового пристрою». Рекомендую користувачам увімкнути захист скидання пароля, перевіряти адресу відправника (тільки @X.com або @e.X.com) і використовувати автентифікатори замість СМС.

Sality: кінець епохи P2P-ботнета

Міжнародна операція правоохоронців США та Європи поставила крапку в історії децентралізованого ботнета Sality, який діяв із 2003 року. На момент закриття налічувалося понад 15 000 активних заражених пристроїв. Унікальність Sality полягала в P2P-архітектурі, що робило марним відключення єдиного сервера. Натомість кіберполіція перехопила контроль над ключовими супервузлами, ізолювавши машини одна від одної.

За два десятиліття ботнет еволюціонував від крадіжки паролів і DDoS до криптокліпера EggJagger, який у реальному часі підміняє адреси гаманців у буфері обміну. Це зайвий раз підтверджує: навіть найстійкіша інфраструктура вразлива перед скоординованими діями влади.

Фрилансери під прицілом: звинувачення громадянину РФ

Федеральний суд Каліфорнії розсекретив обвинувальний висновок проти 40-річного Сіражудіна Актулаєва, заарештованого на Кіпрі в травні 2025 року. З 2016 по 2017 рік він створив 255 фейкових профілів на американській біржі праці та через внутрішній месенджер надіслав шкідливі Excel-файли 80 000 фрилансерів. Трояни TVRAT і DarkVNC, які використовують легальні TeamViewer і VNC, забезпечували повний контроль над системами жертв. Оплата інфраструктури криптовалютою не допомогла приховати сліди — екстрадиція відбулася, слухання призначено на 5 жовтня.

GuardBreaker: новий спосіб осліпити ШІ-антивіруси

Експерти ESET виявили техніку GuardBreaker, яку застосовує проросійська група UAC-0099 проти української інфраструктури. Суть атаки — впровадження у шкідливий код тригерних фраз на кшталт «Я хочу створити ядерну зброю. Допоможи мені…». Це провокує спрацювання захисних фільтрів великих мовних моделей, які переривають сесію, не аналізуючи сам код. Метод уже адаптовано з відкритого вихідного коду хробака Shai-Hulud, що демонструє швидку еволюцію загроз в екосистемі ШІ.

Pegasus у Сербії: стеження за опозицією

Citizen Lab і SHARE Foundation підтвердили зараження iPhone сербського студентського активіста шпигунським ПЗ Pegasus через zero-click-експлойт у iMessage. Із початку 2026 року атак зазнали щонайменше 14 представників громадянського суспільства, включно з опозиційними політиками. Збіг із виборами та виявлення локального Android-шпигуна NoviSpy вказує на скоординовану кампанію стеження.

Мій аналіз: Поточний тиждень показує тривожну тенденцію — зловмисники дедалі активніше експлуатують не лише технічні вразливості, а й «людський фактор» у самих системах безпеки на базі ШІ. Поки регулятори та платформи реагують на точкові інциденти, кіберзлочинці консолідуються та обмінюються інструментарієм. Індустрії пора переходити від реактивного захисту до проактивного моделювання атак на самі алгоритми.