Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Второй сбой Cloudflare за месяц: вновь пострадали Dashboard и API

Cloudflare
5 декабря 2025 года глобальная облачная платформа Cloudflare столкнулась с очередным серьезным сбоем, который повлиял на работу ее панели управления (Dashboard) и связанных программных интерфейсов (API).

Уязвимость в HarmonyOS: ошибка смешения типов данных угрожает полным доступом к системе

vulnerability
В конце ноября 2025 года в российской Банке данных уязвимостей (BDU) зарегистрирована новая серьёзная уязвимость в операционной системе HarmonyOS от Huawei. Идентифицированная под номером BDU:2025-14770

Индикаторы компрометации ботнета Mirai (обновление за 05.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Уязвимости в Synology BeeStation открывают путь к полному контролю через планировщик задач

vulnerability
В преддверии соревнований по кибербезопасности Pwn2Own Ireland 2025 исследователь, анализируя уже известные, но недавно исправленные уязвимости (N-day bugs) в сетевых хранилищах Synology, продемонстрировал

Apache HTTP Server 2.4.66 закрывает пять уязвимостей, включая утечку NTLM в Windows

vulnerability
Фонд Apache Software Foundation выпустил критическое обновление безопасности для своего веб-сервера. Релиз версии 2.4.66 призван устранить пять уязвимостей, две из которых имеют средний уровень опасности.

Paper Werewolf атакуют: APT-группа использует хитрого «троянца-хамелеона» для атак на критическую инфраструктуру РФ

APT
В киберпространстве активизировалась новая, технически продвинутая группировка хакеров, нацеленная на российские государственные органы и объекты критической информационной инфраструктуры (КИИ).

Группировка Fairy Wolf нацелилась на российские госорганы и критическую инфраструктуру с помощью фишинга

APT
Эксперты по кибербезопасности зафиксировали новую серию целенаправленных фишинговых атак против органов государственной власти и субъектов критической информационной инфраструктуры (КИИ) России.

Кибершпионаж: фишинг с «победным» PDF-документом нацелен на госструктуры России

phishing
Киберпреступные группировки, специализирующиеся на целенаправленных атаках, активизировали кампанию против органов государственной власти и организаций, входящих в критическую информационную инфраструктуру (КИИ) Российской Федерации.

Rare Werewolf атакует госорганы РФ через фишинговые письма «от Минфина»

APT
Киберпреступная группировка, известная под названием Rare Werewolf, проводит целенаправленные фишинговые кампании против российских органов государственной власти и организаций критической информационной инфраструктуры (КИИ).

Госструктуры РФ подвергаются скоординированной фишинговой атаке с использованием GuLoader и Remcos RAT

information security
В последние недели наблюдается активизация кампаний кибершпионажа, нацеленных на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) Российской Федерации.