Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

В Италии мошенники подделывают сайт энергорегулятора ARERA для кражи данных банковских карт

information security
Центр реагирования на киберугрозы Италии CERT-AGID обнаружил и заблокировал мошеннический сайт, который полностью копирует официальный портал государственного регулятора ARERA.

Две уязвимости в VPN Check Point позволяют обойти аутентификацию и выполнить код удалённо

Check Point
Check Point раскрыла сведения о двух уязвимостях в своих VPN-компонентах. Обе дают удалённому злоумышленнику возможность выполнить произвольный код на защитных шлюзах, причём в первом случае учётные данные ему не нужны.

Обработка XML в PAN-OS позволяет удалённо выполнить код на межсетевых экранах PA-Series

Palo Alto Networks
Palo Alto Networks раскрыла уязвимость переполнения буфера в PAN-OS, которая позволяет удалённому злоумышленнику без учётных данных выполнить произвольный код с правами суперпользователя на аппаратных межсетевых экранах серии PA-Series.

SparkKitty: новая мобильная угроза крадет сид-фразы криптокошельков через сканирование скриншотов

information security
С начала 2024 года Kaspersky отслеживает активность нового вредоносного ПО для мобильных устройств под названием SparkKitty. В июне 2025 года технические детали этой угрозы были обнародованы.

Резервная копия в NetBotz 5 позволяет выполнить команды, а PowerChute не ограничивает попытки входа

Schneider Electric
Schneider Electric сообщила о трёх уязвимостях в своих продуктах. Проблемы затрагивают устройства мониторинга NetBotz 5 750/755 и программу управления питанием PowerChute Serial Shutdown.

Censys за неделю выявила 85 командно-контрольных серверов

information security
С 10 по 16 августа 2026 года компания Censys выявила в глобальной сети 85 серверов, которые злоумышленники используют для управления вредоносным программным обеспечением.

Открытый сервер вымогателей The Gentlemen раскрыл полный арсенал для атак на Windows-сети

APT
Открытый сервер, использовавшийся группировкой The Gentlemen для управления атаками, оказался в распоряжении аналитиков. На нем хранилось 82 файла общим объемом около 145 МБ.

Поддельные письма Bank of America доставляют скрытый инструмент удаленного управления

phishing
В июле 2026 года зафиксирована новая фишинговая кампания, нацеленная на клиентов Bank of America. Злоумышленники рассылают электронные письма, которые имитируют визуальный стиль, оформление и бренд банка.

Кампания SMOKE#SCREEN: фальшивые обновления Zoom и Adobe скрытно устанавливают легитимный инструмент удаленного доступа

information security
В начале 2026 года зафиксирована активная многоэтапная вредоносная кампания, получившая название SMOKE#SCREEN. Злоумышленники рассылают пользователям приманки, имитирующие обновления популярных программ, деловые документы и системные утилиты.

Взломанные WordPress-сайты ведут к многоступенчатой атаке с кражей паролей и файлов

information security
В начале 2026 года зафиксирована крупная вредоносная кампания. Она использует скомпрометированные сайты на платформе WordPress. Жертва заходит на обычный сайт, но в его код внедрен скрипт.