Кибератаки на фоне ближневосточного конфликта, утечка шпионского ПО для iPhone и закрытие хакерского форума ФБР
Обострение на Ближнем Востоке вызвало волну DDoS-атак в 16 странах, Google обнаружила опасный набор эксплойтов для iPhone, а ФБР ликвидировало площадку LeakBase со 142 000 участников.
Прошедшая неделя отметилась масштабными событиями в сфере кибербезопасности: военная эскалация на Ближнем Востоке спровоцировала серию хакерских атак в 16 государствах, специалисты Google выявили мощный набор инструментов для компрометации iPhone, а ФБР совместно с Европолом ликвидировало крупный хакерский форум LeakBase.

Ближневосточный конфликт вызвал всплеск кибератак в 16 странах
Аналитики компании Radware зафиксировали резкий рост хакерской активности после скоординированной военной операции США и Израиля против Ирана. Первые DDoS-атаки были зарегистрированы 28 февраля — за ними стояла тунисская хактивистская группировка Hider Nex (известная также как Tunisian Maskers Cyber Force), применяющая тактику «взлом и утечка» (hack-and-leak).
В период с 28 февраля по 2 марта Radware насчитала 149 заявлений об атаках типа «отказ в обслуживании», направленных против 110 организаций в 16 государствах. Атаки проводили 12 различных группировок, причём на долю Keymous+ и DieNet приходится около 70% всей активности.
Основные данные по географии и секторам:
- 107 атак сконцентрированы на Ближнем Востоке, 22,8% глобальной активности пришлось на Европу;
- 47,8% пострадавших организаций — государственный сектор, 11,9% — финансы, 6,7% — телекоммуникации;
- Внутри ближневосточного региона лидируют Кувейт (28%), Израиль (27,1%) и Иордания (21,5%).
По данным The Hacker News, пророссийские группы Cardinal и Russian Legion заявили о компрометации израильских военных сетей, включая систему ПРО «Железный купол». Хакеры также атаковали приложение RedAlert — мобильную версию системы раннего оповещения. Кроме того, группировка Cotton Sandstorm (Haywire Kitten) возобновила деятельность под новым именем Altoufan Team, нацелившись на ресурсы в Бахрейне.
Почему это важно
Переплетение геополитических конфликтов с киберпространством становится устойчивым трендом. Хактивистские группы, действуя из разных стран, способны парализовать критическую инфраструктуру — от государственных порталов до финансовых систем. Для криптоиндустрии это прямая угроза: атаки на финансовый сектор и телекоммуникации могут затронуть криптобиржи и платёжные сервисы.
Отмывание $4,7 млн через криптовалюту в Казахстане
Правоохранительные органы Казахстана задержали группу лиц, подозреваемых в отмывании денег с использованием цифровых активов. По информации пресс-службы АФМ, организатор схемы выстроил систему извлечения дохода от операций с криптовалютами.
Участники привлекали дропперов, оформляли на них банковские карты и аккаунты на криптобиржах. Средства, поступавшие на карты более 150 посредников, переводились на криптокошельки на бирже ATAIX. Для легализации использовались фиктивные договоры займа с аффилированным юридическим лицом, после чего активы конвертировались и перенаправлялись на адреса OKX. Вывод осуществлялся через подконтрольный обменный пункт в иностранную валюту.
Общая сумма операций превысила 3,5 млрд тенге (~$4,7 млн). При обыске изъяты 46 мобильных телефонов, 92 банковские карты и 25 463 USDT.
Google обнаружила опасный набор эксплойтов для взлома iPhone
Команда Google Threat Intelligence Group (GTIG) выявила пакет инструментов под названием Coruna, предназначенный для компрометации iPhone с устаревшими версиями iOS. Специалисты предполагают, что шпионское ПО попало в открытый доступ в результате утечки у правительственного заказчика.
Первичное обнаружение произошло в феврале 2025 года, когда поставщик технологий наблюдения попытался использовать софт для взлома телефона по заказу государственного ведомства. Позднее тот же вредонос был замечен в масштабной кампании российской шпионской группы против украинских пользователей, а затем — у хакера в Китае.
Coruna позволяет скомпрометировать iPhone через простое посещение вредоносного сайта (атака типа «водопой»). Пакет использует цепочку из 23 отдельных уязвимостей и способен взломать устройство пятью различными способами. Угроза актуальна для устройств с iOS версий от 13 до 17.2.1.
Компания iVerify, специализирующаяся на мобильной безопасности, провела реверс-инжиниринг инструментов и связала Coruna с американским правительством на основании сходства с ранее атрибутированным софтом. Специалисты Google предупреждают о формировании рынка «подержанных» эксплойтов, которые перепродаются между хакерами.
ФБР ликвидировало хакерский форум LeakBase
В рамках совместной операции под руководством Европола ФБР закрыло онлайн-площадку LeakBase, служившую рынком для торговли инструментами взлома и похищенными данными. 3 и 4 марта были заблокированы два домена форума, а участники получили предупреждения о сборе доказательной базы.
Параллельно проведены обыски, задержания и допросы в восьми странах: США, Австралии, Бельгии, Польше, Португалии, Румынии, Испании и Великобритании.
LeakBase функционировала с 2021 года при поддержке хакерской группировки ARES. После закрытия форума Breached площадка существенно выросла, набрав аудиторию из более чем 142 000 участников. Регистрация была бесплатной. Форум предлагал доступ к базам данных, маркетплейс для торговли утечками и эксплойтами, эскроу-платежи, а также разделы по программированию, социальной инженерии и криптографии.
Житель Алабамы вымогал у сотен женщин после взлома их аккаунтов
22-летний Джамаркус Мосли из Алабамы признал вину в вымогательстве, киберпреследовании и мошенничестве, сообщает Минюст США. В период с апреля 2022 по май 2025 года он выдавал себя за знакомых жертв, обманом получая коды восстановления и пароли от аккаунтов в Snapchat, Instagram и других социальных сетях.
Захватив контроль над профилями, Мосли угрожал публикацией интимных материалов или блокировкой доступа, требуя передачу дополнительных аккаунтов, новый контент сексуализированного характера и денежные выплаты. По данным прокуратуры, в одном из эпизодов злоумышленник через аккаунт 17-летней пострадавшей связался с её 13-летней сестрой, отправив скриншот карты из Snapchat с намёком на знание её местоположения.
Часто задаваемые вопросы
Какие страны больше всего пострадали от кибератак на Ближнем Востоке?
Основная масса атак (107 из 149) была сосредоточена на Ближнем Востоке. Внутри региона больше всего пострадали Кувейт (28%), Израиль (27,1%) и Иордания (21,5%). На Европу пришлось 22,8% глобальной активности.
Что такое эксплойт Coruna для iPhone и какие версии iOS уязвимы?
Coruna — набор шпионских инструментов, обнаруженный Google Threat Intelligence Group, который позволяет взломать iPhone через посещение вредоносного сайта. Пакет использует цепочку из 23 уязвимостей и угрожает устройствам с iOS версий от 13 до 17.2.1.
Что такое LeakBase и почему ФБР его закрыло?
LeakBase — хакерский форум, работавший с 2021 года, где продавались инструменты взлома и украденные данные. Площадка насчитывала более 142 000 участников. ФБР совместно с Европолом заблокировало домены форума 3–4 марта и провело задержания в восьми странах.
Как отмывали криптовалюту в Казахстане на $4,7 млн?
Злоумышленники привлекали дропперов, оформляли на них банковские карты и аккаунты на криптобиржах. Средства переводились на кошельки на ATAIX, затем конвертировались и перенаправлялись на адреса OKX, а вывод осуществлялся через подконтрольный обменный пункт в иностранную валюту.
Какие хакерские группировки стояли за DDoS-атаками в марте 2026?
Всего действовали 12 группировок, основную активность (около 70%) обеспечили Keymous+ и DieNet. Первые атаки провела тунисская группа Hider Nex (Tunisian Maskers Cyber Force). Также участвовали Nation of Saviors, Conquerors Electronic Army, Sylhet Gang, 313 Team и другие.
Читайте также
Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности
ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.
Выплаты криптовалютного выкупа за 2025 год достигли $820 млн, несмотря на снижение на 8%
По данным Chainalysis, в 2025 году жертвы ransomware выплатили $820 млн в криптовалюте — на 8% меньше, чем годом ранее, но при росте числа атак на 50% и среднего выкупа на 368%.
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
Апрель 2026 стал рекордным месяцем по количеству криптовзломов
За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.
Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces
DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.
Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi
Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.
