Кибербезопасность на прошлой неделе за период, закончившийся 21 сентября 2026 года, объединила три очень разные истории с общей нитью: злоумышленники находят новые способы обойти защиты, на которые люди полагаются больше всего. Ограбление криптовалютной биржи с целью атаки на Bitget, управляемая ИИ фишинговая кампания, способная обойти многофакторную аутентификацию, и активная эксплуатация уязвимостей нулевого дня NetScaler VPN — всё это указывает на один и тот же урок. Многоуровневая защита, а не какой-либо отдельный контроль, — вот что обеспечивает безопасность аккаунтов и сетей.

Что произошло: ограбление Bitget, ИИ-фишинг и эксплуатация NetScaler

Новостной цикл недели включал ограбление, затронувшее криптовалютную биржу Bitget, что добавляет к растущему списку инцидентов, нацеленных на платформы цифровых активов. Наряду с этим исследователи отметили фишинговые техники на основе ИИ, достаточно изощрённые, чтобы обойти стандартные средства контроля доступа, включая многофакторную аутентификацию, которую многие организации считают базовой защитой. На корпоративной стороне команды безопасности отслеживали активную эксплуатацию уязвимостей нулевого дня NetScaler — тот тип уязвимости, который позволяет злоумышленникам атаковать шлюзы удалённого доступа ещё до появления патча.

Что делает эту комбинацию примечательной, так это диапазон целей. Пользователи криптобирж, удалённые сотрудники, входящие в систему через VPN-шлюзы, и обычные потребители, кликающие по убедительным фишинговым сообщениям, — все они потенциально подвержены воздействию различными частями одного и того же новостного цикла. Аресты в связи с программами-вымогателями, о которых сообщалось на той же неделе, напоминают, что правоохранительные органы всё ещё преследуют людей, стоящих за этими кампаниями, но аресты происходят после того, как ущерб уже нанесён. Более полезный вывод для читателей — понять, где находится точка уязвимости и как закрыть её до того, как она будет использована.

Кто в зоне риска: держатели криптовалют, удалённые работники и пользователи корпоративных VPN

Три группы должны обратить более пристальное внимание на этой неделе. Во-первых, держатели криптовалют и пользователи бирж, поскольку инцидент с Bitget — очередное напоминание о том, что централизованные платформы остаются привлекательными целями независимо от обещаний безопасности, которые они дают. Во-вторых, удалённые и гибридные сотрудники, которые аутентифицируются через корпоративные VPN или шлюзовые устройства, потому что NetScaler широко развёрнут в качестве входной точки для удалённого доступа, сессий ICA-прокси и бесклиентных VPN-подключений. В-третьих, все, кто полагается только на MFA как на запасную защиту, поскольку фишинговая кампания на основе ИИ, отмеченная на прошлой неделе, специально нацелена на человеческий этап этого процесса, а не на попытки взломать криптографию за ним.

Это не тот случай, когда беспокоиться нужно только крупным предприятиям. Отдельные пользователи, которые повторно используют учётные данные на криптобирже и рабочем VPN или которые одобряют запросы MFA, не проверяя контекст входа, — именно та мягкая цель, на которую рассчитаны эти кампании. Подробнее о том, как перекрывающиеся уязвимости и утечки усугубляют риск в потребительских и корпоративных системах, стоит перечитать в прошлонедельном материале об утечке DMV от ShinyHunters и исправлении нулевого дня Cisco, поскольку там прослеживается та же схема, когда злоумышленники связывают в цепочку отдельные слабые места.

Как шифрование и VPN ограничивают воздействие

Стоит чётко понимать, что VPN может и чего не может делать в подобной ситуации. Правильно настроенный VPN шифрует трафик между устройством и сетью, к которой оно подключается, что защищает данные при передаче от перехвата в публичном Wi-Fi или недоверенных сетях. Это действительно полезно против оппортунистического подслушивания. Но когда уязвимость находится внутри самого VPN-шлюза, как в случае с активно эксплуатируемыми уязвимостями нулевого дня NetScaler, слабым местом является не зашифрованный туннель, а управляющее им устройство. Злоумышленники, эксплуатирующие неисправленный шлюз, потенциально могут закрепиться независимо от того, насколько силён протокол шифрования, потому что они нацелены на программное обеспечение, управляющее соединением, а не на данные внутри него.

Это различие важно как для отдельных лиц, так и для ИТ-команд. Использование личного VPN по-прежнему существенно снижает подверженность подслушиванию на сетевом уровне и помогает скрыть активность в браузере от интернет-провайдеров. Но это не замена поддержанию базовой инфраструктуры — будь то личный VPN-клиент или корпоративное шлюзовое устройство — в актуальном состоянии с точки зрения патчей безопасности. Шифрование защищает данные; патчи защищают системы, которые их обрабатывают.

Немедленные шаги для укрепления ваших аккаунтов и сетевого доступа

Несколько конкретных действий снижают подверженность всем трём угрозам, освещённым в прошлонедельном обзоре:

  • Включайте аппаратную или приложенческую MFA вместо SMS-кодов, где это возможно, поскольку наборы для ИИ-фишинга всё чаще разрабатываются для перехвата более простых потоков аутентификации.
  • Если ваша организация использует NetScaler ADC или NetScaler Gateway для удалённого доступа, уточните у ИТ-отдела или вашего поставщика, применены ли рекомендации по устранению, поскольку именно эти устройства в настоящее время активно эксплуатируются.
  • Избегайте долгосрочного хранения значительных криптоактивов на биржевых платформах. Холодное хранение остаётся более устойчивым вариантом после таких инцидентов, как ограбление Bitget.
  • Относитесь к неожиданным запросам MFA как к красному флагу, а не как к рутинному одобрению, и проверяйте попытки входа через отдельный канал, если что-то выглядит подозрительно.

Что это значит для вас

Ни одна из этих историй не существует изолированно. Взлом криптобиржи, волна ИИ-фишинга и уязвимости нулевого дня NetScaler VPN — все эксплуатируют одну и ту же основополагающую реальность: злоумышленники ищут разрыв между обещанием средства контроля и его фактической конфигурацией. MFA, которую можно обмануть фишингом, VPN-шлюз, который не был исправлен, или биржевой аккаунт без резервного холодного хранилища — всё это примеры такого разрыва. Его закрытие требует не столько новых инструментов, сколько последовательного внимания к уже имеющимся.

Практический ответ прост. Проверьте статус патчей вашего собственного VPN или корпоративного шлюза на этой неделе, вместо того чтобы предполагать, что ИТ-отдел уже всё сделал. Переведите значительные криптоактивы с горячих кошельков бирж. И рассматривайте MFA как один из слоёв защиты, а не как гарантию. Быть в курсе этих быстро развивающихся историй, включая продолжающуюся тенденцию эксплуатации нулевого дня, отмеченную в обзоре предыдущей недели, — один из самых простых способов опередить следующий инцидент, а не читать о нём постфактум.