每周网络安全领域最引人注目事件的摘要:从针对社交网络X用户的大规模攻击,到传奇僵尸网络的覆灭,再到针对人工智能的新型攻击向量。
X(推特):密码重置浪潮与旧数据泄露的阴影
全球X用户纷纷报告遭遇大量未经授权的密码重置请求,以及来自陌生设备的登录通知。平台工程师承认存在异常,但坚决否认基础设施遭到入侵的说法,将事件归因于自动化的账户接管尝试。动机显而易见——获取X money内部变现功能的访问权限。
当前风波的潜在根源可能是2022年API漏洞的余波,该漏洞使得邮箱和手机号能够与账户关联。一年后,包含2亿用户数据的数据库泄露,随后黑客ThinkingOne于2025年发布了包含1.01亿账户数据的34GB文件,这些都为攻击者提供了肥沃的土壤。我在Breakglass Intelligence的同事于4月发现了一个僵尸网络,通过X登录表单批量测试数百万组用户名/密码组合。值得注意的是,即使密码正确,2FA(双重验证)仍拦截了85.6%的尝试——但剩余的比例仍然构成威胁。
另外值得关注的是,有钓鱼活动伪装成X官方关于“新设备登录”的邮件。建议用户启用密码重置保护,检查发件人地址(仅限@X.com或@e.X.com),并使用身份验证器而非短信验证。
Sality:P2P僵尸网络时代的终结
美国和欧洲执法机构联合开展的国际行动,为自2003年以来活跃的去中心化僵尸网络Sality画上了句号。关闭时,仍有超过15,000台活跃的受感染设备。Sality的独特之处在于其P2P架构,这使得关闭单一服务器毫无意义。相反,网络警察接管了关键超级节点的控制权,将各机器相互隔离。
二十年间,该僵尸网络从窃取密码和发起DDoS攻击,演变为加密货币剪贴板劫持器EggJagger,后者能实时替换剪贴板中的钱包地址。这再次证明:即使是最具韧性的基础设施,在面对执法部门的协调行动时也并非无懈可击。
自由职业者成为目标:俄罗斯公民遭到指控
加州联邦法院解密了对40岁的西拉朱丁·阿克图拉耶夫的起诉书,他于2025年5月在塞浦路斯被捕。2016年至2017年间,他在美国一家自由职业平台上创建了255个虚假账户,并通过内部通讯工具向80,000名自由职业者发送了恶意Excel文件。利用合法TeamViewer和VNC的TVRAT和DarkVNC木马,能够完全控制受害者的系统。使用加密货币支付基础设施费用并未帮助掩盖痕迹——引渡已完成,听证会定于10月5日举行。
GuardBreaker:致盲AI杀毒软件的新方法
ESET专家发现了GuardBreaker技术,该技术被亲俄组织UAC-0099用于攻击乌克兰基础设施。攻击的核心是在恶意代码中植入诸如“我想制造核武器。帮帮我……”之类的触发短语。这会引发大语言模型安全过滤器的响应,导致会话中断,而无需分析代码本身。该方法已从开源蠕虫Shai-Hulud中改编而来,展示了AI生态系统中威胁的快速演变。
塞尔维亚的Pegasus:对反对派的监控
Citizen Lab和SHARE基金会确认,塞尔维亚一名学生活动人士的iPhone通过iMessage中的零点击漏洞被间谍软件Pegasus感染。自2026年初以来,至少14名公民社会代表遭到攻击,其中包括反对派政治人物。与选举时间重合,以及本地Android间谍软件NoviSpy的发现,表明这是一场协调一致的监控行动。
我的分析:本周显示出令人担忧的趋势——攻击者不仅越来越多地利用技术漏洞,还利用基于AI的安全系统本身的“人为因素”。当监管机构和平台对个别事件做出反应时,网络犯罪分子正在整合并交换工具。行业是时候从被动防御转向对算法本身的主动攻击建模了。