Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Fairy Wolf атакует госорганы России: фишинг под видом официальной переписки распространяет стилер Unicorn Stealer

APT
Группировка киберпреступников, известная под названием Fairy Wolf, активизировала кампанию целевых фишинговых атак на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) Российской Федерации.

Роскомнадзор усилил фильтрацию VPN-трафика: под ударом протоколы SOCKS5, VLESS и L2TP

Роскомнадзор
Роскомнадзор (РКН) провел обновление настроек Технических средств противодействия угрозам (ТСПУ). Основной целью стала борьба с обходом интернет-блокировок через VPN-сервисы (Virtual Private Network).

Rainbow Hyena атакует госорганы РФ через фишинг с вредоносными ярлыками

APT
Киберпреступная группировка Rainbow Hyena, известная своими целенаправленными атаками на государственные структуры и объекты критической информационной инфраструктуры (КИИ) России, активизировала фишинговую кампанию.

Аналитики раскрыли сложную цепочку вредоносных инструментов на Rust, используемых группировкой Shedding Zmiy

APT
Эксперты по кибербезопасности подробно изучили набор взаимосвязанных инструментов, написанных на языке Rust, который используется продвинутой группировкой Shedding Zmiy.

Роскомнадзор ограничил работу FaceTime

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) официально ввела ограничительные меры в отношении сервиса видеозвонков FaceTime от компании Apple.

Индикаторы компрометации ботнета Mirai (обновление за 04.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Cloud Atlas меняет почерк: APT-группа экспериментирует с инфраструктурой и методами атак

APT
Специалисты компании F6 опубликовали детальный анализ недавних кампаний прогосударственной APT-группы Cloud Atlas. Согласно отчету, в 2025 году хакеры сохранили высокую активность против российских и белорусских

Совместные атаки хактивистов усложняют кибератрибуцию

APT
Эксперты "Лаборатории Касперского" зафиксировали опасную тенденцию последних месяцев: одну организацию всё чаще атакуют одновременно несколько хактивистских группировок.

Уязвимость в SCADA-системе OpenPLC ScadaBR попала в каталог эксплуатируемых угроз США

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Критическая уязвимость десериализации в LangGraph Checkpoint угрожает системам на базе SQLite

vulnerability
В ноябре 2025 года была подтверждена и устранена высокорисковая уязвимость в компоненте LangGraph Checkpoint, популярной библиотеки для построения графов состояний в приложениях с искусственным интеллектом.