В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
APT-группа Awaken Likho, известная также как Core Werewolf, с 2021 года нацелена на российские и белорусские государственные организации. В 2026 году злоумышленники впервые задействовали в текущей кампании
В nginx исправили уязвимость, из-за которой обработка запросов по HTTP/3 могла обрушить рабочий процесс и повредить данные. Ошибка живёт в модуле ngx_http_v3_module, отвечающем за поддержку третьей версии протокола.
В последние месяцы наблюдается заметный рост случаев захвата учетных записей, при которых злоумышленники применяют протокол IPv6 нестандартным образом. Они используют огромное адресное пространство для
В начале августа 2026 года зафиксирована атака программы-вымогателя Akira с необычным приёмом. Злоумышленники перезагрузили сервер в безопасном режиме Windows с поддержкой сети, чтобы отключить антивирус и средство обнаружения вторжений.
Волна V14.9 вредоносной кампании WP-002 стартовала 11 августа 2026 года. По шкале оценки угроз эта волна получила максимальный балл - 10 из 10. Атака повторно использует скомпрометированный сайт verrerie-farinelli[.
Microsoft раскрыла уязвимость CVE-2026-85921 в Windows 11 версии 26H1. Ошибка находится в защищённом режиме ядра, той части системы, которая отвечает за изоляцию самых критичных данных.
Adobe подтвердила две уязвимости в своих корпоративных продуктах. Одна затрагивает систему управления контентом и медиаданными Adobe Experience Manager, другая - платформу для проведения маркетинговых кампаний Adobe Campaign Classic.
Отсутствие проверки подлинности пользователя в Oracle Data Integrator позволяет удалённому нарушителю полностью распоряжаться платформой интеграции данных. Схожая по последствиям уязвимость обнаружена
Одна из самых активных хакерских группировок Lazarus Group продолжает использовать доверенные экосистемы разработки программного обеспечения для атак на крупные организации.
В сетевом стеке ядра Linux обнаружили уязвимость, которая позволяет удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации.