Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Кампания CaptiveCrunch: через гостиничные Wi-Fi сети хакеры атакуют путешественников

APT
С начала мая 2026 года Microsoft Threat Intelligence фиксирует масштабные атаки на гостевые сети отелей, конференц-центров и других общественных мест по всему миру.

PhantomGate: вредоносная программа со скрытой активацией веб-камеры

information security
Вредоносная программа PhantomGate, обнаруженная на этой неделе, проникает в систему через ярлык Windows и действует в несколько этапов. Она сочетает классическую кражу данных со скрытым управлением веб-камерой и микрофоном.

ИИ-платформа RevEng AI вскрыла многоступенчатый бэкдор в поддельном CPU-Z

remote access Trojan
В апреле 2026 года злоумышленники взломали внутренний интерфейс сайта CPUID и заменили ссылки на загрузку популярной утилиты CPU-Z. Вместо оригинального приложения пользователи получали установщик, содержащий

Троян Arsink маскируется под популярные Android-приложения и похищает данные через Firebase

remote access Trojan
Вредоносная программа для Android, получившая название Arsink, сочетает методы фишинга с функциями удаленного управления устройством. Кампания продолжается, и ее жертвами становятся пользователи, которые

Фальшивый сайт с обратным отсчётом до выхода GTA 6 выманивает криптовалюту у геймеров

Фальшивый сайт с обратным отсчётом до выхода GTA 6 выманивает криптовалюту у геймеров
В преддверии ноябрьского релиза Grand Theft Auto VI мошенники активизировались с новой схемой. На этот раз они создали сайт, который выглядит как фанатский таймер обратного отсчёта до выхода игры.

20 миллионов домашних устройств ежедневно используются в скрытых прокси-сетях для атак и мошенничества

botnet
Ежедневно около 20 миллионов IP-адресов по всему миру вовлечены в работу вредоносных прокси-ботнетов. К такому выводу пришли аналитики Black Lotus Labs, исследовательского подразделения компании Lumen Technologies.

В Packagist нашли 13 вредоносных тем для вьетнамских стримингов, заражающих iPhone шпионским ПО

security
В августе 2026 года в репозитории Packagist появились 13 вредоносных пакетов тем для Composer. Их выложили под пятью разными именами поставщиков. Такие темы рассчитаны на сайты вьетнамских кино- и комикс-стримингов.

HTTP-сервер Erlang/OTP допускает обход аутентификации и отказ в обслуживании

Erlang
В Erlang/OTP обнаружен набор уязвимостей, затронувших преимущественно встроенный HTTP-сервер inets httpd, а также несколько смежных компонентов платформы. Проблемы позволяют удалённому неаутентифицированному