Заглавие, което се разпространяваше тази седмица, обещаваше новини за хакери, спонсорирани от държава, насочени срещу корпоративния периметър в кампания с два zero-day уязвимости в NetScaler. Текстът под него казва нещо съвсем различно. Той описва продължаваща кампания за отвличане на LinkedIn акаунти, насочена към потребителите на платформата. Това са две отделни теми и читателите заслужават ясна представа какво всъщност се знае за всяка от тях.
Какво всъщност описват репортажите
Основният текст на изходната статия е кратък. В него се посочва, че е възникнала продължаваща операция, включваща отвличане на акаунти, и че тя е специално насочена към потребителите на LinkedIn. Това е целият обхват на потвърдените подробности в материала.
Статията не посочва извършител и не казва колко акаунта са засегнати. Не описва и техниката, използвана за поемане на контрол над акаунтите, и изобщо не споменава NetScaler в текста си. Позоваването на NetScaler се появява само в заглавието.
Това е от значение, защото заглавието намеква за една-единствена история за напреднали прониквания в корпоративно мрежово оборудване. Основният текст сочи към заплаха, насочена към потребителите, срещу социална и професионална мрежа. Когато заглавието и основният текст си противоречат, основният текст е по-добрият ориентир за това какво всъщност е било докладвано.
Zero-day уязвимости в NetScaler и отвличане на LinkedIn акаунти: има ли връзка?
В материалите, които прегледахме, не е установена връзка между двете. Нищо в изходния текст не казва, че активността в LinkedIn и уязвимостите в NetScaler споделят извършител, инфраструктура или времева линия. Да се третират като една кампания би било спекулация.
Страната на NetScaler има собствено отделно отразяване. Както разгледахме в нашия материал за zero-day уязвимостта в NetScaler CVE-2026-88772, експлоатирана от септември, предполагаема група, спонсорирана от държава, е експлоатирала тази уязвимост в продължение на седмици, започвайки от началото на септември, според Help Net Security. Уязвимостта е една от два наскоро разкрити проблема. Тази история е за устройства в корпоративния периметър — видът устройства, които организациите поставят на границата на своите мрежи.
Историята за LinkedIn, за разлика от това, се отнася до индивидуални потребителски акаунти. Различни цели, различни входни точки и, засега, никакви доказателства за споделен оператор. Възможно е заглавието просто да е сляло два елемента в новинарски поток, макар източникът да не го твърди. Докато credible репортаж не ги свърже, най-безопасно е да се третират като независими.
Как се отвличат LinkedIn акаунти
Източникът не обяснява метода, използван в тази кампания, така че не можем да кажем как се поема контрол над тези акаунти. Това, което можем да предложим, е общ преглед на начините, по които акаунтите на всяка голяма платформа обикновено биват компрометирани. Нито един от тях не бива да се чете като потвърдена подробност за тази операция.
- Преизползвани или изтекли пароли. Ако парола от друга пробита услуга съвпада с вашата парола за LinkedIn, нападателите могат да я опитат автоматично.
- Фишинг. Фалшиви страници за вход или съобщения, които имитират платформата, могат да уловят идентификационни данни, а понякога и кода за проверка.
- Кражба на сесия. Зловреден софтуер на устройство може да открадне активната сесия, което може да заобиколи изцяло паролата.
- Злоупотреба с възстановяване на акаунт. Ако нападател контролира имейл адреса или телефонния номер, свързани с вашия акаунт, той може да успее да нулира достъпа.
Отвлеченият професионален акаунт носи особен риск. Нападателите могат да изпращат съобщения до вашите контакти, докато изглеждат като вас, което прави последващите измами по-убедителни. Вашите връзки, данни за работодателя и трудова история също стават достъпни за всеки, който контролира акаунта.
Срещу какво предпазва VPN и срещу какво не
Тъй като това е сайт, фокусиран върху VPN, си струва да бъдем директни. VPN криптира трафика между вашето устройство и VPN сървъра и скрива вашия IP адрес от сайтовете, които посещавате. Това помага в ненадеждни мрежи като публичен Wi-Fi.
Той не спира поемане на контрол над акаунт, което започва с преизползвана парола, фишинг страница или зловреден софтуер на вашето устройство. Ако въведете валидни идентификационни данни във фалшив сайт, VPN-ът ще криптира това подаване вярно. Отвличането на акаунти е предимно проблем с идентичността и идентификационните данни, а не проблем с подслушване на мрежата, така че най-добрите защити са на ниво акаунт.
Какво означава това за вас
Ако използвате LinkedIn, няма нужда от тревога, но това е добър момент за бърза проверка. Източникът потвърждава само, че кампанията продължава и е насочена към потребителите на LinkedIn. Той не дава никакви индикатори, които биха ви позволили да прецените дали сте засегнати, така че общата хигиена е най-добрият ви ход.
Ако работите в IT или управлявате мрежова инфраструктура, дръжте двете истории отделно в собственото си проследяване. Кампанията в LinkedIn не променя приоритетите ви за пачване на NetScaler, а уязвимостите в NetScaler не ви казват нищо за риска в LinkedIn. За страната на корпоративния периметър нашият репортаж за zero-day уязвимостта в NetScaler съдържа наличните подробности.
Практични изводи
За да намалите излагането си на кампания за отвличане на LinkedIn акаунти, предприемете тези стъпки още днес:
- Включете двуфакторно удостоверяване в настройките за сигурност на LinkedIn. Приложение за удостоверяване обикновено е по-силно от SMS кодове.
- Прегледайте активните си сесии и излезте от всяко устройство или местоположение, които не разпознавате.
- Използвайте уникална парола за LinkedIn, съхранена в мениджър на пароли, и я сменете, ако сте я преизползвали другаде.
- Проверете имейл адреса и телефонния номер, свързани с вашия акаунт, и защитете и тези акаунти с двуфакторно удостоверяване.
- Бъдете скептични към неочаквани съобщения, включително такива, които изглежда идват от LinkedIn или от ваши собствени контакти. Отидете директно на сайта, вместо да кликвате на връзки.
Ключовият момент е, че кампанията за отвличане на LinkedIn акаунти и zero-day уязвимостите в NetScaler са, според наличните доказателства, отделни истории. Проверете настройките на собствения си акаунт сега и прочетете нашата статия за zero-day уязвимостта в NetScaler за пълната картина на експлоатацията на корпоративния периметър.




