Для подписчиковСтоит изменить в файле хотя бы один байт — и его хеш станет другим. YARA ищет не точную копию, а заданный набор признаков, поэтому лучше подходит для обнаружения разных образцов малвари. В статье мы разберемся, как устроены правила и модули YARA, напишем собственные сигнатуры и применим их для поиска аномальных файлов.
Специалисты ThreatDown изучили новый ботнет Carbonato, который взламывает плохо защищенные Docker-хосты. Целью становятся системы, где API доступен без аутентификации через порт 2375. После захвата машины малварь устанавливает в систему Hermes Agent — опенсорсный фреймворк для ИИ-агентов — и разворачивает в нем агента GH0ST, которым операторы управляют через Telegram.
Команда кроссчейн-сервиса для обмена токенов NEAR Intents сообщила, что ей вернули 3,8 млн долларов, похищенных при взломе 1 октября. Деньги вернулись всего через сутки после того, как команда заявила, что установила личность атакующего, и дала ему 48 часов на возврат средств.
Исследователи разработали новый метод атаки на RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа. Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам.
ФБР публично обратилось к участникам хакерской группы ShinyHunters и предложило им добровольно сдаться. В ведомстве предупредили хакеров, что после недавнего ареста одного из предполагаемых лидеров группировки следствие получило новые зацепки и продолжает собирать информацию о других участниках.
Организаторы открыли регистрацию на десятый Кубок CTF России. В этом году в соревновании впервые появится отдельный зачет для учащихся колледжей и техникумов, а для новичков запущена обучающая платформа с заданиями по информационной безопасности.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о критической уязвимости CVE-2026-84411 в MikroTik RouterOS. Проблема позволяет удаленно выполнить произвольный код с правами root без аутентификации или спровоцировать отказ в обслуживании (DoS). Причем для осуществления атаки понадобится всего один специально подготовленный HTTP-запрос.
Управление по контролю за иностранными активами Министерства финансов США (OFAC) внесло семь адресов в блокчейне TRON в санкционный список SDN. Эта мера направлена против преступной группировки Tren de Aragua. Санкции также затронули восемь человек и две мексиканские компании. Кроме того, в список попал один из лидеров группировки, которого в Минфине США обвиняют в незаконной добыче золота.
Представители MetaMask сообщили о компрометации части инфраструктуры и, чтобы снизить возможный ущерб, начали процедуру вывода затронутых валидаторов из стейкинга. В компании утверждают, что угрозы для кошельков и средств клиентов пока не выявлено, а блокчейн-аналитики полагают, что атакующие успели перехватить часть вознаграждений за создание блоков.