Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Группировка UNC6671 сменила BlackFile на четыре новых бренда для атак на облачные данные

information security
В мае 2026 года операторы вымогательского ПО BlackFile объявили о прекращении деятельности. На своём сайте утечки данных они разместили заявление о том, что бренд якобы скомпрометирован бывшим партнёром

С 7 по 13 сентября 2026 года в интернете выявили 55 серверов управления заражёнными компьютерами

С 7 по 13 сентября 2026 года в интернете выявили 55 серверов управления заражёнными компьютерами
С 7 по 13 сентября 2026 года в открытом интернете обнаружено 55 серверов, через которые злоумышленники управляют заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или C2-серверами.

Набор эксплойтов BlueMoon для Chrome за несколько дней перешёл к четырём группам

Набор эксплойтов BlueMoon для Chrome за несколько дней перешёл к четырём группам
В конце августа 2026 года в целевых фишинговых рассылках появился новый набор эксплойтов под названием BlueMoon. Он объединяет уязвимости браузера Chrome и операционной системы Windows.

Новые бэкдоры OctLurk и SilkLurk атакуют правительственные сети в Центральной Азии и на Ближнем Востоке

information security
С января 2025 года правительственные организации и учреждения публичного сектора в шести странах Центральной Азии и Ближнего Востока подвергаются целенаправленной кампании кибершпионажа.

Дайджест индикаторов компрометации: ботнет Mirai (07.09.2026 – 13.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Поддельный установщик Zoom для macOS распространяет шпионское ПО Overlord

remote access Trojan
Мошенники начали распространять вредоносное ПО для компьютеров Apple под видом установщика популярного сервиса видеоконференций Zoom. Жертва загружает файл, который внешне выглядит как официальный инсталлятор

SQL-инъекция в веб-форме привела к полному контролю над сервером через базу данных Oracle

information security
В конце июля 2026 года компания Huntress зафиксировала инцидент, который начинался с ошибки в веб-приложении, а завершился получением злоумышленниками полного контроля над Windows-сервером.

Фишинговые панели Doko: Team Cymru нашла новую инфраструктуру с доменами под известные бренды

APT
Фишинговые панели, которые используют для атак на корпоративные системы и криптовалютные платформы, продолжают работать на общей инфраструктуре. Речь идёт о кампаниях, связываемых с группами ShinyHunters и BlackFile.

Кража ИИ-токенов: как злоумышленники зарабатывают на чужих ключах доступа к нейросетям

information security
Атаки, связанные с кражей ключей доступа к сервисам искусственного интеллекта, участились и приносят злоумышленникам миллионы долларов. Компании, которые активно используют большие языковые модели, рискуют

Обращение к освобождённой памяти в драйвере qla2xxx ядра Linux позволяет удалённо влиять на систему

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость BDU:2026-12676, она же CVE-2026-43414. Проблема затрагивает подсистему SCSI в ядре Linux и конкретно драйвер qla2xxx, который