В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В OpenVPN, популярном средстве организации виртуальных частных сетей (VPN), найдена уязвимость, связанная с обработкой подтверждающих пакетов в канале управления.
Операция Nova работает по модели вымогатель-как-услуга (RaaS). К июлю 2026 года она поразила около 180 организаций в 38 странах. Чаще всего жертвами становятся технологические компании, производители
На сайтах, работающих на системе управления контентом SPIP, обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Причина - некорректное управление генерацией кода при обработке запросов.
В Италии зафиксирована массовая фишинговая кампания, которая использует официальные символы Государственной полиции и платёжной системы pagoPA. Злоумышленники создают поддельные сайты, где автовладельцам
Уязвимость в микропрограммном обеспечении сетевого хранилища D-Link DNS-340L позволяет удаленному злоумышленнику выполнить произвольные команды на устройстве. Проблема локализована в одном из CGI-сценариев
Компания ASUS выпустила обновление для агента Control Center Express, закрывающее уязвимость отсутствия проверки подлинности при доступе к критической функции. Проблема затрагивает версии до 1.
Компания Dell выпустила исправления для платформы Secure Connect Gateway (SCG), предназначенной для централизованного мониторинга и поддержки корпоративной инфраструктуры.
В компоненте nsppe, который отвечает за обработку сетевых пакетов в контроллерах доставки приложений NetScaler ADC и системах удалённого доступа NetScaler Gateway, обнаружена уязвимость, позволяющая удалённо обойти процедуру аутентификации.
С начала мая 2026 года Microsoft Threat Intelligence фиксирует масштабные атаки на гостевые сети отелей, конференц-центров и других общественных мест по всему миру.
Вредоносная программа PhantomGate, обнаруженная на этой неделе, проникает в систему через ярлык Windows и действует в несколько этапов. Она сочетает классическую кражу данных со скрытым управлением веб-камерой и микрофоном.