Новая атака снижает стойкость RSA и не требует факторизации

Исследователи разработали новый метод атаки на RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа. Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам.
Дата: 02 Октября 2026 17:30:54Из кадровой базы Пентагона утекли данные почти 3 млн человек

Центр кадровых данных Министерства обороны США (Defense Manpower Data Center, DMDC) сообщил о крупной утечке данных. Это подразделение Пентагона хранит сведения о военнослужащих, гражданских сотрудниках, подрядчиках, членах их семей, пенсионерах и ветеранах. Представители Пентагона заявили СМИ, что утечка затронула данные 2,76 млн живых людей и еще 294 000 умерших. Для сравнения, по состоянию на март 2026 года в вооруженных силах США насчитывалось около 1,3 млн действующих военнослужащих.
Дата: 02 Октября 2026 15:30:05Девять жизней. Способы закрепления вредоносов в Linux

Для подписчиков
При первом запуске малварь пытается закрепиться в системе, чтобы сохранить доступ после перезагрузки, выхода из учетной записи или команды kill. Канал первоначального доступа могут закрыть, например сменив пароль или установив обновление, которое устраняет уязвимость.
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan

16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan. Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных.
Дата: 02 Октября 2026 12:30:26Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры

Представители MetaMask сообщили о компрометации части инфраструктуры и, чтобы снизить возможный ущерб, начали процедуру вывода затронутых валидаторов из стейкинга. В компании утверждают, что угрозы для кошельков и средств клиентов пока не выявлено, а блокчейн-аналитики полагают, что атакующие успели перехватить часть вознаграждений за создание блоков.
Дата: 02 Октября 2026 10:30:54США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов

Управление по контролю за иностранными активами Министерства финансов США (OFAC) внесло семь адресов в блокчейне TRON в санкционный список SDN. Эта мера направлена против преступной группировки Tren de Aragua. Санкции также затронули восемь человек и две мексиканские компании. Кроме того, в список попал один из лидеров группировки, которого в Минфине США обвиняют в незаконной добыче золота.
Дата: 02 Октября 2026 09:30:05CISA предупреждает о критической RCE-уязвимости в MikroTik RouterOS

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о критической уязвимости CVE-2026-84411 в MikroTik RouterOS. Проблема позволяет удаленно выполнить произвольный код с правами root без аутентификации или спровоцировать отказ в обслуживании (DoS). Причем для осуществления атаки понадобится всего один специально подготовленный HTTP-запрос.
Дата: 02 Октября 2026 08:30:30Стартовал юбилейный Кубок CTF России с отдельным зачетом для студентов колледжей

Организаторы открыли регистрацию на десятый Кубок CTF России. В этом году в соревновании впервые появится отдельный зачет для учащихся колледжей и техникумов, а для новичков запущена обучающая платформа с заданиями по информационной безопасности.
Дата: 02 Октября 2026 07:30:44ФБР призвало участников ShinyHunters сдаться и сообщило, что знает, как их найти

ФБР публично обратилось к участникам хакерской группы ShinyHunters и предложило им добровольно сдаться. В ведомстве предупредили хакеров, что после недавнего ареста одного из предполагаемых лидеров группировки следствие получило новые зацепки и продолжает собирать информацию о других участниках.
Дата: 01 Октября 2026 17:30:08Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics

Разработчики Apple выпустили обновления для iOS, iPadOS и macOS, устранив уязвимость нулевого дня CVE-2026-86950. Причем этот баг в CoreGraphics уже мог использоваться в «чрезвычайно сложных» целевых атаках, направленных на отдельных пользователей iPhone.
Дата: 01 Октября 2026 15:30:10