Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Вредоносное расширение VS Code распространяло бэкдоры на Rust с помощью блокчейна Solana

information security
Исследовательская команда Nextron Threat Research Team опубликовала углубленный анализ двух вредоносных имплантов, написанных на языке Rust, которые были обнаружены в поддельном расширении для редактора кода Visual Studio Code (VS Code).

В Японии выявили скрытую сеть кибершпионажа: обнаружены восемь командных серверов угроз

information security
Специалисты по кибербезопасности в ходе еженедельного мониторинга обнаружили на территории Японии активную скрытую инфраструктуру, используемую для проведения целевых атак.

Китайская APT-группировка Silver Fox распространяет сложный вредоносный комплекс через поддельные установщики популярного ПО

APT
Эксперты по безопасности выявили активную кампанию, в ходе которой злоумышленники распространяют сложный многоступенчатый вредоносный комплекс. Угроза скрывается в переупакованных установщиках популярных

Let's Encrypt объявил о поэтапном сокращении срока действия сертификатов до 45 дней

letsencrypt
Некоммерческий центр сертификации Let's Encrypt официально объявил о стратегическом решении поэтапно сократить срок действия своих TLS-сертификатов с нынешних 90 дней до 45 дней.

APT-C-35 атакует Пакистан с помощью нового трояна ShadowAgent

remote access Trojan
360 Advanced Threat Research обнаружили новую кампанию целевых атак южноазиатской APT-группы APT-C-35, известной также как «Брюхоногие» или Donot. Целью атаки стали государственные структуры Пакистана.

Новые угрозы для Android: зловреды на базе Sketchware и активность группировки Arsink

information security
В сфере мобильной безопасности появилась новая тревожная тенденция. Злоумышленники все чаще используют легитимную платформу для разработки приложений Sketchware для создания вредоносного ПО для Android.

Albiriox - новый троянец для Android, нацеленный на глобальные финансы и криптокошельки

remote access Trojan
Аналитики компании Cleafy обнаружили и изучили новое вредоносное ПО для Android под названием Albiriox. Этот троянец, ориентированный на кражу финансовых средств, позиционируется как «вредоносное ПО как

Мониторинг и расследование несанкционированных обращений к файлу /etc/shadow

etc shadow
В операционных системах семейства Linux файл /etc/shadow представляет собой один из наиболее критичных с точки зрения безопасности объектов. В нем хранятся криптографические хэши паролей пользовательских

Уязвимость в nopCommerce позволяет злоумышленникам перехватывать учетные записи через файлы cookie

vulnerability
Исследователи в области кибербезопасности обнаружили критическую уязвимость в популярной платформе для электронной коммерции nopCommerce. Эта платформа с открытым исходным кодом используется многими крупными