В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
20 августа 2026 года в экосистеме Spring раскрыто более восьмидесяти уязвимостей, затрагивающих Spring Security, Spring Framework, Spring Integration, Spring AI, Spring Cloud Config и другие проекты.
В экосистеме менеджера пакетов npm обнаружен кластер вредоносных модулей, замаскированных под небольшие утилиты для работы с датами и подсчёта дней. Всего идентифицировано около четырнадцати пакетов, каждый
В плагине miniOrange SAML 2.0 Single Sign On для WordPress обнаружены две уязвимости с оценкой CVSS 9.8, позволяющие неаутентифицированному злоумышленнику подделать SAML-утверждение и войти в панель управления
Новая волна активности латиноамериканской киберпреступной группировки Blind Eagle (известна также как APT-C-36, APT-Q-98, TAG-144, AguilaCiega) выявила существенное обновление её атакующего арсенала.
В библиотеке isolated-vm, предназначенной для выполнения недоверенного JavaScript в изолированной среде, нашли уязвимость, которая позволяет коду внутри песочницы атаковать хост-процесс.
Исследователи Elastic Security Labs обнаружили новую активность в рамках кампании Contagious Interview. Злоумышленники, связанные с КНДР, разместили в Slack-сообществе компании поддельные вакансии и предложили
Эксперты зафиксировали очередную волну атак группировки Silver Fox. Инцидент привлёк внимание благодаря нестандартному вектору доставки и использованию технологии DNS-over-HTTPS (DoH) для сокрытия командного трафика.
В мае 2026 года зафиксирована первая полностью автономная хакерская кампания, в которой искусственный интеллект самостоятельно проводил разведку, выбирал цели и запускал атаки.
Исследовательская группа Barricade Cyber выявила новую цепочку доставки вредоносного ПО, которая обходит традиционные механизмы защиты, используя подлинный URL входа Microsoft.
Кампания по распространению вредоносного программного обеспечения использует необычный язык для разработки трояна удалённого доступа (RAT, троян удалённого доступа) - PHP, традиционно применяемый для создания веб-страниц.