14 тысяч маршрутизаторов заражены устойчивым к блокировкам вредносом
Ботнет KadNap использует децентрализованную архитектуру и в основном поражает устройства Asus в США.

Специалисты компании Lumen обнаружили ботнет KadNap, заразивший около 14 тысяч маршрутизаторов и других сетевых устройств, преимущественно производства Asus. Заражённые устройства включены в прокси-сеть, которая обеспечивает анонимную передачу трафика для киберпреступной деятельности. По словам исследователя Chris Formosa из Black Lotus Labs, вредонос использует известные, но не закрытые производителем уязвимости. Высокая концентрация маршрутизаторов Asus объясняется тем, что злоумышленники нашли надёжный способ их эксплуатации — вероятно, речь идёт о публичных уязвимостях, а не о нулевых днях.
Количество заражённых устройств растёт: если в августе прошлого года было около 10 тысяч, то сейчас стабильно держится на уровне 14 тысяч в день. Большинство инфицированных маршрутизаторов находятся в США, меньшие группы обнаружены на Тайване, в Гонконге и России.
Отличительная черта KadNap — его архитектура на основе Kademlia, децентрализованной сети с распределённой хеш-таблицей. Вместо традиционного управления через центральные серверы команд и управления (C&C), каждый узел может запрашивать у других узлов нужную информацию, используя хеши вместо IP-адресов. Такой подход делает ботнет устойчивым к обнаружению и традиционным методам отключения — именно эту архитектуру используют BitTorrent и InterPlanetary File System.
"KadNap выделяется среди других ботнетов с прокси-функциями применением децентрализованной сети для управления без единого центра контроля", — отметили исследователи Formosa и Steve Rudd. Такой дизайн намеренно затрудняет защиту и затягивает процесс нейтрализации угрозы. Децентрализованная структура и замена IP-адресов на хеши обеспечивают сети устойчивость к DDoS-атакам и попыткам отключения.
Свежие новости
Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Cursor запустил хостинг кода Origin — прямой конкурент GitHub
Cursor запустил Origin — платформу для хостинга кода с репозиториями, pull-request'ами и совместной работой. Старт совпал с шестичасовым глобальным сбоем GitHub.

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура
Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Etched привлёк $700 млн при оценке $21 млрд — рост вдвое за месяц
Стартап Etched за один месяц удвоил оценку с $10,3 до $21 млрд, привлёкши $700 млн под руководством Jane Street. Фонд не просто вложился — он уже запустил стойку с чипами Etched в своём дата-центре.