Подтверждена компрометация официального Telegram-канала Ubuntu. Инцидент развился на фоне масштабной DDoS-атаки на инфраструктуру компании Canonical.

Злоумышленники завладели аккаунтом Ubuntu в социальной сети X (Twitter) и разместили там анонс AI-агента Numbat. Проект позиционировался как децентрализованный искусственный интеллект на базе блокчейна и криптовалюты Solana. Пользователям предлагалось протестировать агента на сайте http://ai-ubuntu.com/, домен которого был зарегистрирован за несколько часов до публикации.

Дизайн фишингового ресурса имитировал страницу http://ubuntu.com/ai, а текст содержал факты о проекте по интеграции AI-технологий в Ubuntu, анонсированном вице-президентом Canonical. Доступ к серверу был организован через сеть доставки контента Cloudflare. Посетителей сайта http://ai-ubuntu.com/ побуждали подключить криптовалютный кошелек к платформе. Также сообщалось о скором запуске собственного токена и возможности принять участие в его распределении.

На данный момент анонс Numbat удален из канала. При попытке открыть http://ai-ubuntu.com/ система Cloudflare выдает предупреждение о фишинге.

Canonical пока не представила официальных комментариев относительно причин взлома, однако безопасность основной инфраструктуры дистрибутива не находится под угрозой.

Некоторые источники связывают инцидент с DDoS-атакой на серверы Canonical, которая длилась с 30 апреля по 5 мая 2026 года. В результате атаки пострадали официальный сайт Ubuntu, Snap Store, Launchpad и другие сервисы. Ответственность за кибератаку взяла на себя проиранская хакерская группа 313 Team, однако прямая связь между DDoS-операцией и взломом канала в Twitter официально не подтверждена.