Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Группировка NGC6061 атакует госорганы России через фишинг с архивом и вредоносными ярлыками

APT
Хакерская группировка под кодовым названием NGC6061, известная своей целенаправленной деятельностью против государственных органов и субъектов критической информационной инфраструктуры Российской Федерации, активизировала фишинговую кампанию.

Группировка Core Werewolf атакует госорганы РФ под видом проверок ФСБ

APT
Эксперты по кибербезопасности зафиксировали новую серию целенаправленных фишинговых атак на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) России.

APT-группировка Rainbow Hyena атакует российские госорганы через фишинг с вредоносными архивами

APT
Группа хакеров, известная под названиями Head Mare или Rainbow Hyна, активизировала свою деятельность, нацелившись на органы государственной власти и объекты критической информационной инфраструктуры (КИИ) в Российской Федерации.

Уязвимость в защищенной виртуальной машине Android pKVM угрожает безопасности устройств

vulnerability
В начале сентября 2025 года была подтверждена серьезная уязвимость в технологии защищенной виртуализации pKVM (protected Kernel-based Virtual Machine) для ядра операционных систем Android.

Критическая уязвимость в Mattermost угрожает корпоративным данным через обход аутентификации

vulnerability
В конце октября 2025 года была подтверждена и внесена в базу данных уязвимостей под номером BDU:2025-15264 критическая уязвимость в популярном корпоративном мессенджере Mattermost.

Обнаружена уязвимость в виртуальной машине OpenVM, позволяющая удалённо выполнять код

vulnerability
В Банке данных уязвимостей (BDU) была опубликована информация о новой серьёзной уязвимости в платформе OpenVM. Уязвимости был присвоен идентификатор BDU:2025-14814, а также общий идентификатор CVE-2025-46723.

Критическая уязвимость в Devolutions Server позволяет получить полный контроль над системой управления паролями

vulnerability
Специалисты по кибербезопасности подтвердили критическую уязвимость в корпоративной платформе для управления паролями и конфиденциальными данными Devolutions Server.

Критическая уязвимость в Mattermost позволяет злоумышленникам обойти аутентификацию

vulnerability
В популярном корпоративном мессенджере Mattermost обнаружена критическая уязвимость, связанная с ошибкой в реализации механизма аутентификации. Проблема, получившая идентификаторы BDU:2025-15205 и CVE-2025-12419

Уязвимость в защищённой виртуализации pKVM угрожает безопасности ядра Android

vulnerability
В Банке данных уязвимостей (BDU) зарегистрирована новая серьёзная уязвимость под номером 2025-15120. Эта проблема затрагивает технологию защищённой виртуализации pKVM (protected Kernel-based Virtual Machine) в ядре операционных систем Android.

Критическая уязвимость в роутерах TOTOLINK N300RT позволяет выполнять удаленные команды

vulnerability
В начале декабря 2025 года в Национальном банке данных уязвимостей (BDU) была подтверждена критическая уязвимость в популярных роутерах TOTOLINK N300RT. Проблема, получившая идентификатор BDU:2025-15265