Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Уязвимость CVE-2026-15409 в SonicWall SMA1000 использована для массовой кражи учётных данных Active Directory

Уязвимость CVE-2026-15409 в SonicWall SMA1000 использована для массовой кражи учётных данных Active Directory
17 июля 2026 года совет графства Кингс-Линн и Западный Норфолк в Великобритании обнаружил кибератаку. Она нарушила работу муниципальных служб. Об инциденте сообщила BBC.

Группировка CLOP атакует серверы PTC Windchill через уязвимость CVE-2026-12569

APT
В июне 2026 года компания PTC официально предупредила клиентов о критической уязвимости в корпоративных продуктах Windchill и FlexPLM, которые используются для управления жизненным циклом изделий.

Шесть браузерных расширений похищали криптовалюту у трейдеров Axiom Trade и Padre

Шесть браузерных расширений похищали криптовалюту у трейдеров Axiom Trade и Padre
В июле 2026 года из магазинов Chrome и Firefox убрали четыре расширения, которые собирали данные криптовалютных трейдеров. Через несколько недель в Firefox появилось ещё одно вредоносное дополнение.

Уязвимость максимальной критичности в Cisco Secure Firewall Management Center используют три группировки злоумышленников

Уязвимость максимальной критичности в Cisco Secure Firewall Management Center используют три группировки злоумышленников
Уязвимость максимальной критичности в средстве централизованного управления межсетевыми экранами Cisco Secure Firewall Management Center применяется в реальных атаках.

Anthropic раскрыла масштаб злонамеренного использования ИИ и усилила защиту

Anthropic раскрыла масштаб злонамеренного использования ИИ и усилила защиту
Anthropic опубликовала отчет о выявленных случаях злонамеренного использования своей модели Claude. Кампании зафиксированы с декабря 2025 года по август 2026 года.

Группировка UNC6671 сменила BlackFile на четыре новых бренда для атак на облачные данные

information security
В мае 2026 года операторы вымогательского ПО BlackFile объявили о прекращении деятельности. На своём сайте утечки данных они разместили заявление о том, что бренд якобы скомпрометирован бывшим партнёром

С 7 по 13 сентября 2026 года в интернете выявили 55 серверов управления заражёнными компьютерами

С 7 по 13 сентября 2026 года в интернете выявили 55 серверов управления заражёнными компьютерами
С 7 по 13 сентября 2026 года в открытом интернете обнаружено 55 серверов, через которые злоумышленники управляют заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или C2-серверами.

Набор эксплойтов BlueMoon для Chrome за несколько дней перешёл к четырём группам

Набор эксплойтов BlueMoon для Chrome за несколько дней перешёл к четырём группам
В конце августа 2026 года в целевых фишинговых рассылках появился новый набор эксплойтов под названием BlueMoon. Он объединяет уязвимости браузера Chrome и операционной системы Windows.

Новые бэкдоры OctLurk и SilkLurk атакуют правительственные сети в Центральной Азии и на Ближнем Востоке

information security
С января 2025 года правительственные организации и учреждения публичного сектора в шести странах Центральной Азии и Ближнего Востока подвергаются целенаправленной кампании кибершпионажа.

Дайджест индикаторов компрометации: ботнет Mirai (07.09.2026 – 13.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации