Ботнет Carbonato использует ИИ для захвата незащищенных Docker-хостов

Специалисты ThreatDown изучили новый ботнет Carbonato, который взламывает плохо защищенные Docker-хосты. Целью становятся системы, где API доступен без аутентификации через порт 2375. После захвата машины малварь устанавливает в систему Hermes Agent — опенсорсный фреймворк для ИИ-агентов — и разворачивает в нем агента GH0ST, которым операторы управляют через Telegram.
Дата: 05 Октября 2026 15:30:23Обход антивирусов на практике. Разбираем на пальцах сигнатурный движок YARA

Для подписчиков
Стоит изменить в файле хотя бы один байт — и его хеш станет другим. YARA ищет не точную копию, а заданный набор признаков, поэтому лучше подходит для обнаружения разных образцов малвари. В статье мы разберемся, как устроены правила и модули YARA, напишем собственные сигнатуры и применим их для поиска аномальных файлов.
Кастомные GPT используются для ClickFix-атак и распространения RAT

ИБ-специалисты из компании Huntress обнаружили, что злоумышленники распространяют RAT через кастомные GPT в ChatGPT. Такие вредоносные экземпляры продвигаются в спонсируемых результатах поиска Google и направляют пользователей на сайты с ClickFix-приманками.
Дата: 05 Октября 2026 12:30:21Аккаунт Microsoft в соцсети X взломали для распространения криптовалютного скама

Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.
Дата: 05 Октября 2026 10:30:42Еще одного участника группы ShinyHunters могли арестовать в Иордании

По данным информационного агентства Reuters, власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey. Источники журналистов утверждают, что теперь он сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.
Дата: 05 Октября 2026 08:30:07Новая атака снижает стойкость RSA и не требует факторизации

Исследователи разработали новый метод атаки на RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа. Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам.
Дата: 02 Октября 2026 17:30:54Из кадровой базы Пентагона утекли данные почти 3 млн человек

Центр кадровых данных Министерства обороны США (Defense Manpower Data Center, DMDC) сообщил о крупной утечке данных. Это подразделение Пентагона хранит сведения о военнослужащих, гражданских сотрудниках, подрядчиках, членах их семей, пенсионерах и ветеранах. Представители Пентагона заявили СМИ, что утечка затронула данные 2,76 млн живых людей и еще 294 000 умерших. Для сравнения, по состоянию на март 2026 года в вооруженных силах США насчитывалось около 1,3 млн действующих военнослужащих.
Дата: 02 Октября 2026 15:30:05Девять жизней. Способы закрепления вредоносов в Linux

Для подписчиков
При первом запуске малварь пытается закрепиться в системе, чтобы сохранить доступ после перезагрузки, выхода из учетной записи или команды kill. Канал первоначального доступа могут закрыть, например сменив пароль или установив обновление, которое устраняет уязвимость.
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan

16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan. Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных.
Дата: 02 Октября 2026 12:30:26Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры

Представители MetaMask сообщили о компрометации части инфраструктуры и, чтобы снизить возможный ущерб, начали процедуру вывода затронутых валидаторов из стейкинга. В компании утверждают, что угрозы для кошельков и средств клиентов пока не выявлено, а блокчейн-аналитики полагают, что атакующие успели перехватить часть вознаграждений за создание блоков.
Дата: 02 Октября 2026 10:30:54