Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Драйверы MongoDB допускают повреждение памяти и подмену запросов к облачному KMS

MongoDB
В клиентских компонентах MongoDB обнаружена серия уязвимостей, затрагивающих драйверы для языков C, C++ и PHP, библиотеку шифрования libmongocrypt и расширение MongoDB для Visual Studio Code.

За неделю в мире обнаружено 96 командно-контрольных серверов

За неделю в мире обнаружено 96 командно-контрольных серверов
С 24 по 30 августа 2026 года в мировом интернете выявили 96 командно-контрольных серверов (C2-серверов). Злоумышленники используют такие серверы для удалённого управления вредоносным ПО.

XCSSET v40: новая версия вредоносной программы для macOS атакует разработчиков через Xcode-проекты

information security
В апреле 2026 года злоумышленники возобновили активность после длительного перерыва и выпустили сороковую версию вредоносной программы XCSSET, нацеленной на экосистему macOS.

В WhatsApp распространяется схема обмана с голосованием: жертвы сами передают мошенникам доступ к аккаунту

security
В WhatsApp активно распространяется мошенническая схема, нацеленная на полный захват аккаунта. Всё начинается с безобидного сообщения от знакомого. Вас просят поддержать друга или родственника в онлайн-конкурсе.

Руткит SakDriver маскируется под агент Cobalt Strike и ослепляет систему защиты Windows

information security
Cobalt Strike представляет собой коммерческий инструмент для тестирования защищённости. Пентестеры используют его для имитации действий злоумышленников и проверки устойчивости инфраструктуры к атакам.

Phantom Mantis использует смешанный арсенал для отключения защитного ПО перед атаками вымогателей

APT
Группировка Phantom Mantis, известная также под названиями ArmCorp и TheGentlemen, подготовила для своих партнеров набор инструментов, предназначенных для отключения антивирусов, систем обнаружения угроз

Microsoft автоматически включит Memory Integrity через обновления качества с октября 2026 года

microsoft
Microsoft анонсировала автоматическое включение функции Memory Integrity (целостность памяти) на совместимых устройствах Windows. Изменение вступит в силу с октября 2026 года, когда компания начнет распространять его через обновления качества.

WordPress анонсировала программу Core Security Initiative для борьбы с потоком уязвимостей

WordPress
Проект WordPress запустил скоординированную программу повышения безопасности Core Security Initiative. Она направлена на улучшение того, как система управления контентом выявляет, приоритизирует, исправляет и публикует обновления уязвимостей.

Вредоносные модули в реестре Coder похищали учетные данные пользователей

Вредоносные модули в реестре Coder похищали учетные данные пользователей
Платформа Coder, позволяющая командам запускать облачные среды разработки, столкнулась с серьезным инцидентом в цепочке поставок. С 07:35 до 21:45 UTC 31 августа 2026 года официальный реестр модулей компании