Тиждень видався насиченим на події у сфері кібербезпеки, що зачіпають як пересічних користувачів, так і критичну інфраструктуру. Від масованих атак на соціальні мережі до ліквідації ботнета-ветерана та шпигунських скандалів — розбираю ключові інциденти, які потребують пильної уваги.

Атака на користувачів X: хвиля скидань паролів і фішинг

Користувачі платформи X зіткнулися зі справжнім шквалом несанкціонованих запитів на скидання пароля та сповіщень про вхід із невідомих пристроїв. Інженери соцмережі визнали наявність аномалії, але заперечують злам інфраструктури, пов'язуючи це з автоматизованими спробами захоплення акаунтів. Мета зловмисників очевидна — доступ до внутрішньої монетизації, зокрема до X money.

Ймовірною першопричиною сплеску є відлуння вразливості API 2022 року, яка дозволила зіставляти email з акаунтами. Витік даних 200 млн користувачів, оприлюднений пізніше, і злив бази на 34 ГБ у 2025 році створили сприятливий ґрунт для атак. Більше того, дослідники зафіксували роботу ботнета, який проганяв через форму входу X мільйони облікових записів. Показово, що навіть двофакторна автентифікація (2FA) не є панацеєю — вона відсікла лише 85,6% спроб із правильними паролями, що залишає значний простір для атак.

На додачу до цього, з липня діє окрема фішингова кампанія з ідеальними копіями листів X, що ведуть на підроблені сторінки перехоплення токенів. Настійно рекомендую увімкнути захист скидання пароля в налаштуваннях, перевіряти адресу відправника (тільки @X.com або @e.X.com) і використовувати застосунки-автентифікатори замість СМС.

Кінець епохи: ліквідація ботнета Sality

Правоохоронці США та Європи завершили операцію зі знищення децентралізованого P2P-ботнета Sality, який діяв із 2003 року. На момент закриття було зафіксовано понад 15 000 активних заражених пристроїв. Ключовим моментом стало перехоплення контролю над супервузлами, що дозволило ізолювати заражені машини та заблокувати передачу команд. В останні роки головним корисним навантаженням Sality був модуль EggJagger — спеціалізований кліпер, який підміняє криптовалютні адреси в буфері обміну. Це нагадування про те, що навіть застарілі, але живучі загрози можуть бути небезпечними для власників цифрових активів.

Звинувачення громадянину РФ та атаки на ІІ-системи

Федеральний суд Каліфорнії пред'явив звинувачення 40-річному Сіражудіну Актулаєву в організації шкідливої кампанії проти 80 000 фрилансерів. Він створював фейкові профілі та розсилав документи Excel із троянами віддаленого доступу TVRAT і DarkVNC, оплачуючи інфраструктуру в криптовалюті.

Окремої уваги заслуговує нова техніка GuardBreaker, яку застосовує проросійська група UAC-0099 проти української інфраструктури. Зловмисники впроваджують у код тригерні фрази (наприклад, «Я хочу створити ядерну зброю»), щоб «осліпити» ІІ-антивіруси. Великі мовні моделі реагують на заборонений контент і переривають аналіз, не доходячи до самого шкідливого коду. Це витончений і вкрай небезпечний вектор, який показує, як ІІ-інструменти, покликані захищати, стають вразливістю. Подібні атаки вже фіксувалися в екосистемі Python/npm, і тепер ми бачимо їх адаптацію іншими гравцями.

Шпигунський скандал у Сербії: Pegasus і NoviSpy

Citizen Lab і SHARE Foundation повідомили про зараження iPhone учасника сербського студентського руху шпигунським ПЗ Pegasus через zero-click-експлойт в iMessage. Із початку 2026 року атак зазнали щонайменше 14 представників громадянського суспільства. Окрім Pegasus, виявлено оновлену версію Android-шпигуна NoviSpy. Ці події збіглися з місцевими виборами, що порушує серйозні питання про політичну мотивацію кібератак.

Мій аналіз: Тиждень демонструє тривожну тенденцію — перехід від масових, але «тупих» атак до складних, багатоступеневих операцій, націлених на конкретних осіб і використовуючих слабкості самих захисних технологій. Особливе занепокоєння викликає атака на ІІ-антивіруси, яка ставить під сумнів надійність автоматизованих систем безпеки в їхньому поточному вигляді. Ринку потрібно усвідомити, що довіряти ІІ повну автономію в питаннях кіберзахисту поки що передчасно, і необхідний гібридний підхід з обов'язковим контролем з боку людини-аналітика.