Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в SCADA-системе OpenPLC ScadaBR активно эксплуатируется злоумышленниками

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально внесло новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Китайские хакеры атакуют пользователей Telegram через вредоносную программу SetcodeRat

remote access Trojan
Эксперты по кибербезопасности из компании QiAnXin обнаружили новую целевую вредоносную программу, специально разработанную для пользователей Telegram в Китае и соседних регионах.

Киберпреступная группа Smishing Triad атакует финансовый сектор Египта через фишинговые кампании

APT
Эксперты по кибербезопасности выявили масштабную операцию китайской преступной группировки Smishing Triad, нацеленную на финансовые услуги и почтовые сервисы Египта.

Уязвимость MonikerLink в Outlook: опубликован код для эксплуатации и подтверждены атаки

vulnerability
Исследователи кибербезопасности опубликовали рабочий код эксплойта (Proof-of-Concept, PoC) для критической уязвимости удалённого выполнения кода (Remote Code Execution, RCE) в Microsoft Outlook, получившей название "MonikerLink".

Индикаторы компрометации ботнета Mirai (обновление за 01.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники используют Discord для скрытого управления вредоносными программами

APT
Группа хакеров UNC5174 разработала новый тип бэкдора, который использует API платформы Discord для создания каналов управления и контроля. Об этом сообщили исследователи из AhnLab Security Intelligence Center (ASEC).

Киберпреступники усиливают атаки с помощью ViperSoftX: теперь майнинг Monero и кража кошельков

information security
Группа хакеров, использующих вредоносную программу ViperSoftX, расширила свой арсенал, добавив к традиционным функциям кражи криптовалютных кошельков майнер для добычи Monero.

Зловредное расширение для Chrome скрытно взимает комиссии с пользователей Solana

information security
Исследователи кибербезопасности из компании Socket обнаружили опасное расширение для браузера Chrome, которое манипулирует операциями обмена на платформе Raydium в экосистеме Solana.

Модульная система доставки вредоносных программ TAG-150 угрожает предприятиям

APT
Группа TAG-150, оператор вредоносного программного обеспечения как услуги (Malware-as-a-Service, MaaS), с марта 2025 года проводит целевые атаки с использованием многоступенчатой системы доставки вредоносных программ.