Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Почти половина вредоносных программ обходит DNS-защиту прямыми подключениями по IP

information security
Анализ более чем 4 миллионов отчётов динамического анализа вредоносного ПО показал, что значительная часть современных угроз действует в обход стандартных механизмов DNS-безопасности.

Фишинговая платформа Greatness использует доверие к доменам для обхода почтовой защиты

phishing
В июле 2026 года под атаку попала организация, защищенная системой ZeroBEC. Злоумышленники отправили четыре письма от имени сервиса RingCentral, известного оператора деловой связи.

Фальшивый сайт голосового сервиса Oopz заражает геймеров трояном удаленного доступа

phishing
Игроки, пользующиеся голосовым сервисом Oopz, столкнулись с новой мошеннической схемой. Злоумышленники создали поддельный сайт, внешне неотличимый от настоящего, и заманивают пользователей на скачивание вредоносного установщика.

Программы-вымогатели Interlock применили легитимный инструмент Volatility3 для кражи данных

ransomware
В марте 2026 года команда реагирования на инциденты Sophos Emergency Incident Response (EIR) завершила расследование атаки, в ходе которой группа Interlock использовала легитимный инструмент для анализа памяти Volatility3.

ClickFix-кампания против macOS: фейковая CAPTCHA ворует пароли и понемногу опустошает криптокошельки

information security
Владельцы Mac стали мишенью новой схемы обмана, которая крадет пароли и криптовалюту. Злоумышленники используют известную технику ClickFix: поддельная проверка CAPTCHA заставляет пользователя самому выполнить вредоносную команду в Терминале.

Злоумышленники клонируют GitHub-репозитории для атак на разработчиков ИИ-инструментов

information security
Весной 2026 года зафиксирована новая волна атак на разработчиков и пользователей инструментов искусственного интеллекта. Злоумышленники массово копируют популярные проекты с GitHub.

Поддельный чит Xeno для Roblox оказался трояном со шпионскими возможностями

remote access Trojan
В игровых сообществах активно распространяется вредоносная кампания. Она маскируется под популярный скриптовый исполнитель Xeno для Roblox. Вместо обещанного чита пользователи получают многоступенчатую программу-трояна.

Новая фишинговая кампания под видом SPID выманивает у итальянцев банковские данные

phishing
В Италии мошенники запустили очередную фишинговую кампанию против пользователей системы SPID - единой цифровой идентичности, которая дает доступ к государственным онлайн-сервисам, включая налоговые и социальные порталы.

В npm повторно обнаружен вредоносный код Shai-Hulud спустя 111 дней после атаки

Атака на цепочку поставок NPM
19 мая 2026 года реестр JavaScript-пакетов npm столкнулся с атакой, получившей название Shai-Hulud. Тогда злоумышленники получили контроль над аккаунтом одного из сопровождающих и за час опубликовали 639