Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Уязвимости в RabbitMQ и Tanzu for Valkey позволяют выполнить код и вызвать отказ в обслуживании

Broadcom
В брокере сообщений RabbitMQ и платформе Tanzu for Valkey, выпускаемых под управлением Broadcom, обнаружен массив проблем безопасности. Часть уязвимостей позволяет удалённо выполнить код, другие приводят

Android-троян Octagon имитирует приложение экстренных служб Бахрейна и похищает пароли

remote access Trojan
В Бахрейне зафиксирована новая вредоносная кампания, нацеленная на пользователей мобильных устройств под управлением Android. Злоумышленники создали поддельную версию официального приложения экстренных

Группировка Larva-24009 с 2023 года ведёт фишинговые атаки против пользователей в Корее и других странах.

information security
Вредоносные письма приходят под видом деловых документов: опросов для больниц, материалов о блокчейне, проектных предложений и резюме. Злоумышленники маскируют исполняемые файлы под обычные текстовые документы

Драйверы MongoDB допускают повреждение памяти и подмену запросов к облачному KMS

MongoDB
В клиентских компонентах MongoDB обнаружена серия уязвимостей, затрагивающих драйверы для языков C, C++ и PHP, библиотеку шифрования libmongocrypt и расширение MongoDB для Visual Studio Code.

За неделю в мире обнаружено 96 командно-контрольных серверов

За неделю в мире обнаружено 96 командно-контрольных серверов
С 24 по 30 августа 2026 года в мировом интернете выявили 96 командно-контрольных серверов (C2-серверов). Злоумышленники используют такие серверы для удалённого управления вредоносным ПО.

XCSSET v40: новая версия вредоносной программы для macOS атакует разработчиков через Xcode-проекты

information security
В апреле 2026 года злоумышленники возобновили активность после длительного перерыва и выпустили сороковую версию вредоносной программы XCSSET, нацеленной на экосистему macOS.

В WhatsApp распространяется схема обмана с голосованием: жертвы сами передают мошенникам доступ к аккаунту

security
В WhatsApp активно распространяется мошенническая схема, нацеленная на полный захват аккаунта. Всё начинается с безобидного сообщения от знакомого. Вас просят поддержать друга или родственника в онлайн-конкурсе.

Руткит SakDriver маскируется под агент Cobalt Strike и ослепляет систему защиты Windows

information security
Cobalt Strike представляет собой коммерческий инструмент для тестирования защищённости. Пентестеры используют его для имитации действий злоумышленников и проверки устойчивости инфраструктуры к атакам.

Phantom Mantis использует смешанный арсенал для отключения защитного ПО перед атаками вымогателей

APT
Группировка Phantom Mantis, известная также под названиями ArmCorp и TheGentlemen, подготовила для своих партнеров набор инструментов, предназначенных для отключения антивирусов, систем обнаружения угроз

Microsoft автоматически включит Memory Integrity через обновления качества с октября 2026 года

microsoft
Microsoft анонсировала автоматическое включение функции Memory Integrity (целостность памяти) на совместимых устройствах Windows. Изменение вступит в силу с октября 2026 года, когда компания начнет распространять его через обновления качества.