Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Фальшивый сайт голосового сервиса Oopz заражает геймеров трояном удаленного доступа

phishing
Игроки, пользующиеся голосовым сервисом Oopz, столкнулись с новой мошеннической схемой. Злоумышленники создали поддельный сайт, внешне неотличимый от настоящего, и заманивают пользователей на скачивание вредоносного установщика.

Программы-вымогатели Interlock применили легитимный инструмент Volatility3 для кражи данных

ransomware
В марте 2026 года команда реагирования на инциденты Sophos Emergency Incident Response (EIR) завершила расследование атаки, в ходе которой группа Interlock использовала легитимный инструмент для анализа памяти Volatility3.

ClickFix-кампания против macOS: фейковая CAPTCHA ворует пароли и понемногу опустошает криптокошельки

information security
Владельцы Mac стали мишенью новой схемы обмана, которая крадет пароли и криптовалюту. Злоумышленники используют известную технику ClickFix: поддельная проверка CAPTCHA заставляет пользователя самому выполнить вредоносную команду в Терминале.

Злоумышленники клонируют GitHub-репозитории для атак на разработчиков ИИ-инструментов

information security
Весной 2026 года зафиксирована новая волна атак на разработчиков и пользователей инструментов искусственного интеллекта. Злоумышленники массово копируют популярные проекты с GitHub.

Поддельный чит Xeno для Roblox оказался трояном со шпионскими возможностями

remote access Trojan
В игровых сообществах активно распространяется вредоносная кампания. Она маскируется под популярный скриптовый исполнитель Xeno для Roblox. Вместо обещанного чита пользователи получают многоступенчатую программу-трояна.

Новая фишинговая кампания под видом SPID выманивает у итальянцев банковские данные

phishing
В Италии мошенники запустили очередную фишинговую кампанию против пользователей системы SPID - единой цифровой идентичности, которая дает доступ к государственным онлайн-сервисам, включая налоговые и социальные порталы.

В npm повторно обнаружен вредоносный код Shai-Hulud спустя 111 дней после атаки

Атака на цепочку поставок NPM
19 мая 2026 года реестр JavaScript-пакетов npm столкнулся с атакой, получившей название Shai-Hulud. Тогда злоумышленники получили контроль над аккаунтом одного из сопровождающих и за час опубликовали 639

GeoNetwork допускает выполнение команд через XSLT и загрузку файлов без аутентификации

GeoNetwork
В открытой каталоговой системе GeoNetwork, применяемой для хранения и поиска геопространственных данных, обнаружены уязвимости, которые ставят под угрозу серверы и пользователей приложения.

Обработка имён файлов в qvm-copy-to-vm позволяет внедрять команды в Dom0

Qubes OS
В утилите qvm-copy-to-vm, предназначенной для копирования файлов из административного домена Dom0 в изолированные виртуальные машины Qubes OS, обнаружена ошибка обработки имени файла при отображении сообщения об ошибке.