Атака на пользователей X, обнаружение шпионского ПО Pegasus в Сербии и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. СМИ: пользователей X накрыла волна запросов на сброс пароля. Правоохранители ликвидировали ботнет Sality, проработавший более 20 лет. США...
Bitcoin 1 Minute
Важная новость наделала шума в экосистеме блокчейна. Мы собрали наиболее важные новости из мира кибербезопасности за неделю. СМИ: пользователей X накрыла волна запросов на сброс пароля. Правоохранители ликвидировали ботнет Sality, проработавший более 20 лет.
США предъявили обвинения гражданину РФ в распространении вредоноса против 80 000 фрилансеров. Хакеры обошли ИИ-антивирус текстом: «Я хочу создать ядерное оружие. СМИ: пользователей X накрыла волна запросов на сброс пароля Пользователи X жалуются на массовую рассылку незапрошенных системных писем о сбросе пароля и предупреждениях о входе с неизвестных устройств, сообщает .
Динамика рынка
someone has been aggressively trying to reset my X password.. i have 2fa but i'm still anxious.. anyone else experienced this?
eth (@TheCapHimself) September 1, 2026 Инженеры социальной сети признали аномалию, однако категорически отрицают взлом инфраструктуры, связывая активность с автоматизированными попытками хакеров захватить аккаунты для доступа к внутренней монетизации — X money. По данным СМИ, текущий всплеск может быть эхом уязвимости API Twitter образца января 2022 года, которая позволяла сопоставлять email-адреса и телефоны с учетными записями. Полученная годом позже база на 200 млн пользователей внесена в реестр портала Have I Been Pwned.
Тогда создатель сервиса Трой Хант отметил, что 98% адресов из списка уже фигурировали в более ранних утечках. Ситуацию усугубил файл, слитый в марте 2025 года хакером под ником ThinkingOne. На форуме BreachForums опубликовали базу объемом 34 ГБ с данными 201 млн пользователей X: ники, email, даты создания профилей, число подписчиков.
Влияние на рынки
В апреле 2026 года исследователи из Breakglass Intelligence зафиксировали работу ботнета, который прогнал через форму входа X более 4,8 млн учетных записей. В моменты пиковой нагрузки скрипт тестировал до 722 763 пар логин/пароль за 12 минут. Двухфакторная аутентификация отсекла 85,6% попыток входа с верным паролем.
По данным The Guardian, с июля действует независимая фишинговая кампания. Жертвам рассылаются идеальные копии писем X о «входе с нового устройства», ведущие на поддельные страницы перехвата учетных данных и токенов авторизации. Практические рекомендации по защите профиля от команды X: включить защиту сброса пароля.
Это добавит дополнительный шаг верификации (ввод точного email или номера телефона) до того, как система отправит письмо со ссылкой на сброс; проверять отправителя. Легитимные технические письма от X отправляются только с адресов @X. com; использовать приложения-аутентификаторы вместо СМС.
Криптовалютные рынки внимательно следят за этим событием, а инвесторы оценивают его возможное влияние на цены.





