这一周网络安全领域事件频发,既涉及普通用户,也波及关键基础设施。从对社交平台的大规模攻击到老牌僵尸网络的覆灭,再到间谍软件丑闻——我来梳理一下这些需要高度关注的关键事件。
针对X平台用户的攻击:密码重置和钓鱼浪潮
X平台用户遭遇了大量未经授权的密码重置请求和来自未知设备的登录通知。该社交平台的工程师承认存在异常情况,但否认基础设施被入侵,将其归因于自动化的账户劫持尝试。攻击者的目标显而易见——获取内部变现功能的访问权限,尤其是X money。
这一波攻击浪潮的可能根源是2022年API漏洞的余波,该漏洞允许将邮箱与账户进行关联。后来公开的2亿用户数据泄露事件,以及2025年34GB数据库的流出,为攻击提供了肥沃的土壤。此外,研究人员还发现一个僵尸网络在X登录表单中批量测试了数百万个账户凭证。值得注意的是,即使双因素认证(2FA)也不是万灵药——它仅拦截了85.6%使用正确密码的尝试,这仍为攻击留下了相当大的空间。
除此之外,自7月以来还有一场独立的钓鱼活动,使用与X官方邮件完全一致的副本,引导用户进入伪造的令牌拦截页面。强烈建议在设置中启用密码重置保护,检查发件人地址(仅限@X.com或@e.X.com),并使用认证器应用而非短信。
一个时代的终结:Sality僵尸网络被摧毁
美国和欧洲的执法部门完成了对自2003年以来活跃的去中心化P2P僵尸网络Sality的摧毁行动。在关闭时,已记录超过15,000台活跃的受感染设备。关键一步是接管了超级节点的控制权,从而隔离了受感染的机器并阻止了命令的传输。近年来,Sality的主要载荷是EggJagger模块——一种专门替换剪贴板中加密货币地址的剪贴板劫持器。这提醒我们,即使是过时但顽固的威胁,对数字资产持有者来说仍然可能构成危险。
对俄罗斯公民的指控及针对AI系统的攻击
加州联邦法院对40岁的西拉朱丁·阿克图拉耶夫提起指控,罪名是组织针对80,000名自由职业者的恶意活动。他创建虚假个人资料并发送携带远程访问木马TVRAT和DarkVNC的Excel文档,并使用加密货币支付基础设施费用。
特别值得关注的是亲俄组织UAC-0099针对乌克兰基础设施使用的新技术GuardBreaker。攻击者在代码中植入触发短语(例如“我想制造核武器”),以“致盲”AI杀毒软件。大型语言模型会对违禁内容做出反应并中断分析,从而无法触及真正的恶意代码。这是一个巧妙且极其危险的攻击向量,表明本应提供防护的AI工具反而成为漏洞。此类攻击已在Python/npm生态系统中被观察到,现在我们看到其他参与者正在对其进行改编。
塞尔维亚间谍丑闻:Pegasus和NoviSpy
Citizen Lab和SHARE基金会报告称,一名塞尔维亚学生运动成员的iPhone通过iMessage中的零点击漏洞被Pegasus间谍软件感染。自2026年初以来,至少有14名公民社会代表遭到攻击。除Pegasus外,还发现了Android间谍软件NoviSpy的更新版本。这些事件恰逢地方选举,引发了关于网络攻击政治动机的严重质疑。
我的分析:这一周显示出令人担忧的趋势——从大规模但“简单粗暴”的攻击,转向针对特定个人并利用防护技术自身弱点的复杂多阶段行动。尤其令人不安的是针对AI杀毒软件的攻击,这使当前形式的自动化安全系统的可靠性受到质疑。市场需要认识到,在网络安全防护方面赋予AI完全自主权还为时过早,必须采用混合方法,由人类分析师进行强制监督。